Sommaire

  1. Introduction — Pourquoi ?
  2. Présentation de la solution — Quoi ?
  3. Environnement et architecture — Où ?
  4. Installation — Comment ? (partie 1)
  5. Configuration — Comment ? (partie 2)
  6. Tests et validation
  7. Exploitation et maintenance
  8. Annexes

1. Introduction — Pourquoi ?

1.1. Contexte du projet

Décrire le contexte du déploiement réseau au sein de l’agence : besoins, situation existante, raisons du projet.

1.2. Objectifs de la mise en place d’OPNsense

Sécurisation du réseau, filtrage du trafic, segmentation (VLAN), accès distant (VPN), etc.

1.3. Périmètre et limites du document

Ce que couvre (et ne couvre pas) ce document.


2. Présentation de la solution — Quoi ?

2.1. Qu’est-ce qu’OPNsense ?

OPNsense est un pare-feu / routeur open source basé sur FreeBSD. Rôle et principales fonctions.

2.2. Fonctionnalités retenues pour l’agence

Lister les fonctions activées : pare-feu, DHCP, DNS, VPN, IDS/IPS, proxy, portail captif…

2.3. Justification du choix

Pourquoi OPNsense plutôt qu’une autre solution (le cas échéant).

2.4. Version et licence

  • Version OPNsense : [ex. 24.x]
  • Licence : BSD (open source)

3. Environnement et architecture — Où ?

3.1. Schéma de l’architecture réseau cible

Schéma d’architecture réseau Figure 1 — Architecture réseau cible de l’agence.

3.2. Plan d’adressage IP

Interface / VLANRôleSous-réseauPasserelle
WANAccès Internet[x.x.x.x/xx][x.x.x.x]
LANRéseau interne[192.168.x.0/24][192.168.x.1]
VLAN 10[Ex. Bureautique][192.168.10.0/24][192.168.10.1]
VLAN 20[Ex. Wi-Fi invités][192.168.20.0/24][192.168.20.1]

3.3. Prérequis matériels

  • Appliance / serveur : [modèle, CPU, RAM, stockage]
  • Interfaces réseau : [nombre et type]

3.4. Prérequis logiciels

  • Image ISO OPNsense : [version]
  • Support d’installation : clé USB / accès console
  • Poste d’administration avec navigateur

4. Installation — Comment ? (partie 1)

4.1. Préparation du support d’installation

Préparation du support Figure 2 — Écriture de l’image ISO sur la clé USB.

4.2. Démarrage et boot sur l’ISO

Boot sur l’ISO Figure 3 — Démarrage sur le support d’installation.

4.3. Étapes de l’installation guidée

Installation étape 1 Figure 4 — [Décrire l’étape].

Installation étape 2 Figure 5 — [Décrire l’étape].

4.4. Premier démarrage et accès à l’interface web

Accès interface web Figure 6 — Page de connexion à l’interface d’administration.


5. Configuration — Comment ? (partie 2)

5.1. Assistant de configuration initial

Assistant de configuration Figure 7 — Assistant de configuration initial.

5.2. Configuration des interfaces (WAN / LAN / VLAN)

Configuration des interfaces Figure 8 — Paramétrage des interfaces réseau.

5.3. Règles de pare-feu

Règles de pare-feu Figure 9 — Création des règles de filtrage.

Documenter chaque règle : source, destination, port, action, description.

5.4. Services réseau : DHCP et DNS

Configuration DHCP Figure 10 — Configuration du serveur DHCP.

5.5. VPN (site-à-site ou accès distant)

Configuration VPN Figure 11 — Paramétrage du VPN.

À compléter uniquement si le VPN fait partie du périmètre.

5.6. Autres services activés

Proxy, IDS/IPS (Suricata), portail captif, etc.


6. Tests et validation

6.1. Vérification de la connectivité

Tests de ping, accès Internet, résolution DNS.

6.2. Tests des règles de filtrage

Vérifier que les flux autorisés passent et que les flux bloqués sont refusés.

6.3. Tableau de recette

Test réaliséRésultat attenduRésultat obtenuStatut
1Accès Internet depuis le LANAccès autorisé✅ / ❌
2Blocage inter-VLANAccès refusé✅ / ❌
3Connexion VPNTunnel établi✅ / ❌

7. Exploitation et maintenance

7.1. Sauvegarde et restauration de la configuration

Procédure d’export/import de la configuration (System > Configuration > Backups).

7.2. Mises à jour du système

Procédure de mise à jour OPNsense.

7.3. Supervision et journaux (logs)

Où consulter les logs, alertes et tableaux de bord.

7.4. Procédure de retour arrière (rollback)

Étapes pour revenir à une configuration antérieure en cas de problème.


8. Annexes

8.1. Glossaire

TermeDéfinition
VLANRéseau local virtuel
WANRéseau étendu (accès Internet)
LANRéseau local
IDS/IPSSystème de détection / prévention d’intrusion

8.2. Références et documentation officielle

8.3. Historique des versions du document

VersionDateAuteurModifications
1.0[JJ/MM/AAAA][Votre nom]Création initiale