Projet : Déploiement pfSense en environnement virtualisé
Ce projet a consisté à mettre en place un laboratoire complet de firewall et de routage avec pfSense dans un environnement virtualisé sous VirtualBox. L’objectif était de simuler un réseau d’entreprise réel pour tester la sécurité, le failover WAN et le VPN.
🎯 Objectif du projet
Créer un environnement de test réaliste permettant de :
- Déployer pfSense comme firewall principal
- Simuler plusieurs connexions Internet avec failover
- Tester la segmentation réseau (VLAN)
- Configurer un VPN sécurisé pour un client Windows
- Valider la protection contre les menaces courantes
⚙️ Technologies & machines virtuelles utilisées
- VirtualBox — hyperviseur gratuit pour l’ensemble du lab
- pfSense 2.7+ — VM dédiée au firewall et routage
- Windows Server 2022 — VM serveur interne (Active Directory, fichiers)
- Windows 11/10 — VM client pour tester l’accès distant et VPN
- WireGuard & OpenVPN — protocoles VPN testés
- pfBlockerNG & Suricata — filtrage et détection d’intrusions
🧩 Étapes de mise en œuvre
- Installation de VirtualBox sur l’hôte
- Création de la VM pfSense avec 3 cartes réseau (WAN, LAN, OPT1)
- Création de la VM Windows Server 2022 sur le réseau LAN
- Création de la VM Windows client sur un réseau invité simulé
- Configuration multi-WAN avec simulation de deux fournisseurs
- Mise en place du failover automatique et du load balancing
- Configuration du VPN WireGuard pour le client Windows
- Activation de Suricata et pfBlockerNG pour la sécurité
- Tests complets de connectivité, failover et sécurité
📊 Résultats obtenus
Ce laboratoire virtualisé a permis de :
- Valider le failover WAN en moins de 5 secondes
- Établir un VPN stable et rapide depuis le client Windows
- Bloquer automatiquement les menaces simulées (Suricata)
- Segmenter proprement le réseau interne
- Démontrer la puissance de pfSense même sur du matériel modeste
📸 Galerie du projet pfSense virtualisé
💬 Conclusion
Grâce à VirtualBox et pfSense, il est possible de créer un laboratoire complet et réaliste sans matériel coûteux. Ce type de setup est idéal pour tester, former ou déployer une solution firewall professionnelle en toute sécurité.
👉 Vous voulez un firewall pfSense virtualisé ou physique ? Contactez-moi