Configurer l’accès depuis le WAN à l’interface WEB de pfSense

Voir l’article :

Mettre la langue de l’interface WEB de pfSense en français

Si on utilise par ailleur le port 443 (HTTPS) on doit changer le port permettant d’accéder à l’interface WEB de pfSense depuis le WAN.


1 – Changer le port pour l’accès à pfSense depuis le WAN

On se conecte à l’interface WEB de pfSense depuis le LAN.

https://ip_pfSense_sur_le_LAN

Système ==> Avancé

Onglet Accès administrateur, Protocole HTTPS(SSL/TLS).

Changez le Port TCP de 443 à un autre port, par exemple 8443.

Cocher : Désactiver le contrôle applicatif HTTP_REFERER

Cliquez sur [Enregistrer]

Dorénavant l’accès depuis le LAN est https://ip_pfSense_sur_le_LAN:8443


2 – Création d’une règle de pare-feu pfSense pour le nouveau port (accès WAN)

Pare-feu ==> Règles, onglet WAN, [Ajouter]

Action : Autoriser

Interface : WAN

Protocole:TCP

Source : Vous pouvez choisir « Address or alias » et spécifier l’adresse IP de la machine autorisée (IP publique) ou « Tous » pour autoriser toutes les adresses IP (moins sécurisé).

Destination : WAN address

Port de destination : Autre ==> Personnalisé(e) 8443 (par exemple).

Cliquez sur [Enregistrer] puis sur [Appliquer les modifications] pour appliquer la règle.


3 – Configuration de la box

On doit configurer une régle NAT dans la box pour permettre l’accès depuis le WAN via le port 8443.

Vous pouvez consulter le tutoriel suivant concernant la configuration d’une Livebox 5 Orange. On utilise dans notre exemple le ports 8443 – Protocole TCP – Équipement votre serveur (il doit être actif pour apparaître).

Configuration de la Livebox 5 Orange règles NAT

Ensuite on pourra accéder à l’interface WEB de pfSEnse à partir du WAN :

https://ip_publique:8443

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut