Protéger une machine réelle derrière une machine virtuelle avec pfsense



Documents pareils
Tutoriel réalisé par luo. Version du 22/02/14

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Mise en place d un firewall d entreprise avec PfSense

Installation et paramétrage de Fedora dans VirtualBox.

Windows Serveur 2012 : DHCP. Installation et mise en place

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Manuel d administration de Virtual Box MANUEL D UTILISATION VIRTUAL BOX

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

pfsense Manuel d Installation et d Utilisation du Logiciel

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

PROCEDURE ESX & DHCP LINUX

Mise en route d'un Routeur/Pare-Feu

But de cette présentation

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Tutorial Terminal Server sous

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

Créer et partager des fichiers

A5.2.3, Repérage des compléments de formation ou d'autoformation

Tutoriel déploiement Windows 7 via serveur Waik

Préparation à l installation d Active Directory

Getting Started. 10 étapes pour bien démarrer. Avant de démarrer. Première connexion PCC

Guide de configuration. Logiciel de courriel

L accès à distance du serveur

Administration de Parc Informatique TP07 : Installation de Linux Debian

MANUEL D INSTALLATION LOGICIEL TELEVITALE. Agréé SESAM VITALE 1.40

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Le routeur de la Freebox explications et configuration

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Sécurisation du réseau

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Un peu de vocabulaire

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

Tutorial créer une machine virtuell.doc Page 1/9

SOMMAIRE. 01_Installation ESXi Serveur HP.doc. Chapitre 1 Installation ESXi 5.1 2

Hyper V. Installation et configuration d une machine virtuelle. Joryck LEYES

Comment se connecter au VPN ECE sous vista

Introduction. Instructions relatives à la création d ateliers de test. Préparer l ordinateur Windows Server 2003

INSTALLATION DBSWin En réseau

Atelier Le gestionnaire de fichier

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Windows sur Kimsufi avec ESXi

2X ThinClientServer Guide d utilisation

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Les réseaux des EPLEFPA. Guide «PfSense»

Ophcrack - Windows XP/Vista

Utilisation des ressources informatiques de l N7 à distance

Installation d'un Active Directory et DNS sous Windows Server 2008

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

INSTALLATION ET PRISE EN MAIN

Configurer l adressage des serveurs et des clients

TAGREROUT Seyf Allah TMRIM

Securexam Consignes pour l EFU Les 2, 3 et 4 juin 2015

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Comment se connecter au dossier partagé?

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

AutoBackup 4. Sauvegarde de la totalité des données personnelles ASSOCIATION INFORMATIQUE POUR TOUS - VIEILLEVIGNE Gilbert LECOCQ

Présentation Utilisation. VirtualBox. Firas Kraïem. 22 février 2014

Configurer ma Livebox Pro pour utiliser un serveur VPN

Créer son réseau personnel

Partie II PRATIQUE DES CPL

Mise en place de la G4100 pack avec Livebox

Installer VMware vsphere

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

NiceLabel pour Services Microsoft Windows Terminal Serveur et Citrix MetaFrame

Contrôle Parental Numericable. Guide d installation et d utilisation

Contrôleur de communications réseau. Guide de configuration rapide DN

Mettre en place un accès sécurisé à travers Internet

INSTALLATION MONOSITE

Installation DNS, AD, DHCP

FileMaker Server 14. Guide de démarrage

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Sydonia. Direction des technologies et des services de l information. Guide d'installation de la suite Sydonia Nom de fichier :

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 642R/R-I

Gestion des applications, TI. Tout droits réservés, Marcel Aubin

UltraBackup NetStation 4. Guide de démarrage rapide

Utiliser un NAS pour remplacer Dropbox via Cloud Station

MO-Call pour les Ordinateurs. Guide de l utilisateur

Tutoriel pour la gestion des bases de données du Serveur Mysql virtualisé par le Gip Récia

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Comment utiliser mon compte alumni?

Installation ou mise à jour du logiciel système Fiery

Installation et configuration du logiciel BauBit

SQL Server Installation Center et SQL Server Management Studio

Virtualisation de Windows dans Ubuntu Linux

1. Présentation du TP

ndv access point : Utilisation

Fiery E100 Color Server. Impression

Installation Windows 2000 Server

Configurer et sécuriser son réseau sans fil domestique

GUIDE D UTILISATION DU LOGICIEL DE TELE-MAINTENANCE. TEAM VIEWER Version 7.

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

GUIDE D UTILISATION ADSL ASSISTANCE

Transcription:

Protéger une machine réelle derrière une machine virtuelle avec pfsense Je vous présente un petit tutoriel sur la façon d utiliser pfsense au sein de VirtualBox comme passerelle pour votre machine Windows réelle tout en isolant cette dernière du monde extérieur. Les applications de cette méthodes sont diverses et variée allant de la simple expérimentation technologique à la création d une véritable solution de sécurité légère et performante dotée d une interface simple conviviale et efficace! Mais là c est un tout autre sujet et je vous recommande de vous documenter au sujet des possibilités de pfsense! Pour ce faire vous aurez besoin de VirtualBox pour Windows, du CD Live au format ISO ou d une version physique de pfsense ainsi que d une machine Windows (Peu importe la version) Je ne couvrirai pas les étapes non spécifique tels que l installation VirtualBox, comment télécharger et/ou graver une image ISO car ces opération sont des plus triviale si vous posséder un minimum d expérience en informatique. Tout d abords nous allons configurer la machine virtuelle dans VirtualBox en cliquant sur le bouton créer :

Cette action va ouvrir la première fenêtre de dialogue du wizard : Entrer le nom que vous désirez pour votre machine virtuelle et choisissez le système d exploitation comme indiqué ci dessous :

Choisissez la quantité de mémoire, en général 256 mégas suffisent amplement pour ce genre d application :

Créons maintenant un disque virtuelle sur lequel sera installé pfsense choisissez les options tel qu indiquée sur la boite de dialogue ci dessous : Choisissez maintenant le type de format pour le disque virtuel, dans mon cas j ai choisi le format natif de Virtual Box mais rien ne vous empêche d en choisir un autre cela ne devrait en théorie pas poser de problème :

Il faut maintenant choisir si nous allon alouer l espace disque de manière dynamique ou fixe, j ai choisi dynamique pour éviter de prendre de l espace disque pour rien mais me laisser de la marge au cas où... Choisissez l un ou l autre cela n aura pas d influence sur la suite de mon tutoriel : Choisissez l emplacement par défaut pour le disque ou décidez d un autre endroit, cela n a pas d importance. Pour ce qui est de la taille, j ai choisi une taille de 2Go ce qui est énorme pour ce genre d application qui n a besoin que de très peu d espace mais 2Go cela laisse de la marge pour de gros fichiers log ce qui peut être intéressant dans certaines circonstances :

Voilà il n y a plus qu a passer en revue les options que nous avons sélectionnée et cliquer sur Créer Même chose ici, on passe en revue les caractéristiques de la machine virtuelle qui va être créée, il ne vous reste donc qu a cliquer sur Créer

Vous devriez obtenir ce genre de fenêtre une fois la configuration terminée Maintenant nous allons configurer plus en profondeur notre machine car pfsense est un firewall et il a donc besoin de deux interface réseau pour fonctionner correctement

La première carte sera configurée en mode pont et non en NAT tel qu elle est définie par défaut, allez dans les options avancée et notez l adresse MAC de cette interface réseau cela nous servira plus tard pour identifié le coté LAN et le coté WAN. Dans le cas présent, c est la carte 1 qui sera notre coté WAN Maintenant activons la deuxième carte réseau et connectons là avec le réseau privé hôte allez dans les paramètres avancé et prenez note de l adresse MAC de cette interface réseau qui sera notre coté LAN :

Il est temps maintenant de sélectionner l image ISO du CD Live de pfsense : Cliquez sur la petite icone CD présente dans la section attributs du lecteur virtuel de CD :

Choisissez le fichier ISO présent sur votre disque dur : Vous devriez maintenant obtenir ce genre de boite de dialogue indiquant bien que le CD a été monté :

Il est maintenant temps de démarrer notre machine virtuelle pour la première fois : Le premier écran sera celui ci dessous et là deux options s offrent à vous attendre ou choisir l option 1 ou encore appuyer sur Enter pour démarrer pfsense :

Vous arrivez au deuxième écran, attention ce dernier ne reste pas longtemps visible alors appuyez sur I rapidement afin de lancer la procédure d installation : Une bonne idée est de changé le type de clavier afin de le paramétrer tel que le votre :

Dans mon cas, je choisi le clavier BE avec touches accentuée mais libre à vous de choisir celui qui correspond à votre configuration Accepter les changements :

Vous arrivez sur l écran de sélection du type d installation, inutile ici de se compliqué la vie surtout si vous n êtes pas familier à FreeBSD : Un petit message vous averti ensuite du grand danger d écraser votre disque virtuel qui est de toute façon vierge à ce stade, validez donc en appuyant sur ok :

L installation va se lancer, cette dernière est extrêment rapide : Maintenant il faut choisir le type de Kernel le mieux est la version Standard, l autre permet et oblige l utilisation d un port console pour accéder au système :

Voilà l installation est terminée attention ne rebooter pas tout de suite! Démonter d abord votre ISO :

Vous recevrez un message d erreur, forcer alors le démontage : Maintenant vous pouvez redémarer en tout tranquilité :

Ciel que ce passe t il le système me met plein de ligne d erreur... C est normal il ne trouve plus son CD mais pa d inquiétude! Il vous suffira de fermer votre machine virtuelle :

Et ensuite de selectionner l option éteindre façon barbare : Voilà votre machine est éteinte il n y a plus qu a la relancer :

Le premier écran de démarrage apparait dans ce cas, soit vous attendez soit vous poussez sur F1 : Même chose à faire que la fois passée devant ce menu, attendre ou selectionner 1 ou appuyez sur Enter :

La première question que l on vous pose c est de savoir si vous voulez configurer des VLAN s, à priori vous ne devriez pas devoir gérer cela dans votre réseau domestique répondez donc non à moins de savoir ce que vous faites. Il faut maintenant selectionner l interface WAN, pour ce faire rien de plus simple puisque nous avions précédement pris note des adresses MAC respective et dans ce cas il s agit de l interface em0

Après le WAN au tour du LAN, sans surprise ici nous choisirons la seconde interface em1 Il est possible d ajouter des interfaces supplémentaires mais dans le cadre de ce tutoriel cela n a aucune utilité particulière, appuyons donc sur Enter

Notre assignation des interface LAN et WAN est maintenant terminée, et il ne reste plus qu a valider nos choix! Vous arrivez maintenant sur le menu principal du mode console comme vous le constatez, les interfaces WAN et LAN se trouvent dans le même range! Le range de la partie WAN est correcte puisqu elle recoit bien une adresse DHCP en provenance de mon modem/routeur mais celui du LAN est encore dans le range par défaut, de plus, il y a un serveur DHCP qui tourne sur cette interface Nous allons donc modifier tout cela!

La première étape sera d identifié le range IP du réseau privé hôte, ce dernier est aléatoire suivant votre installation de VirtualBox. Pour vérifier ces paramètre rendons nous dans les paramètres généraux de VirtualBox : Dans la rubrique réseau, nous retrouvons notre interface virtuelle, il va juste falloir cliquer sur le petit tournevis pour accéder au menu de configuration de cette dernière :

Comme on peut le voir dans mon cas le range IP est 192.168.56/24 Dans le deuxième onglet on peut constaté qu un serveur DHCP tourne ce qui nous fait deux serveur DHCP du coté LAN ce qui fait un de trop! Dans mon cas je choisi de garder le serveur DHCP de VirtualBox et de désactivé celui de pfsense, libre à vous de faire l inverse.

Une fois le range connu il faut allé modifier les paramètre de votre interface privée hôte en adéquation avec votre configuration. Notez qu il est théoriquement possible de choisir sont propre range mais je ne peux le garantir et à des fin didactiques je préfère m en tenir à un exemple qui fonctionne et qui a été testé!

Allez dans les paramètres de votre interface selectionner le protocol TCP/IP v4 et cliquez sur propriétés afin de modifié les paramètre comme indiqué, une adresse IP, un masque, une passerelle par défaut et un DNS (pfsense est de base configuré en DNS forwarder donc c est lui qui nous servira de DNS) Il ne nous reste plus qu a configurer l interface LAN de pfsense (option 2)

Fort simplement on choisir sans hésitation l option 2 afin de configurer l interface LAN Comme de bien entendu nous choisirons l adresse 192.168.56.1 que nous avons déjà configurée au niveau de l interface réseau virtuel en tant que passerelle par défaut et serveur DNS

Choisission maintenant le nombre de bit du masque de sous réseau qui sera un réseau avec un masque de 24bits Désactivons maintenant le serveur DHCP afin d éviter les conflits entre les deux serveur. On aurait pu comme je l ai déjà dis inverser les rôles entre l interface hôte virtuelle et l interface LAN de pfsense ou même désactiver le serveur des deux cotés, cela est une question de choix et de besoins

Après la désactivation du DHCP, pfsense vous propose d utiliser l http au lieu de l https pour accéder à l interface web de gestion de pfsense. Libre à vous de répondre oui ou non dans ce cas j ai choisi non Il n y a plus qu a presser Enter pour retourner au menu principal, notez au passage que l adresse de l interface web de gestion est affichée.

Si tout c est bien déroulé, en naviguant vers l adresse précédement citée et ce en https vous devriez obtenir cette fenêtre Si vous avez passer le message d avertissement ou que vous vous êtes connecté en http alors vous arriverez devant une fenêtre de login. Le login est admin et le password est pfsense

Lors du premier login vous êtes accueilli par un wizard vous permettant de finaliser la configuration de pfsense Un nom d hôte, une nom de domaine et surtout des DNS! J ai choisi ceux de Google mais libre à vous de choisir ceux d OpenDNS ou ceux de votre ISP(FAI)!

Ensuite il faut configurer le serveur de temps, là encore c est à vous de choisir, dans mon cas je garde celui fourni par défaut La page suivante possède une foule d options diverse que nous ne traiterons pas sauf les deux dernières qui concerne les réseaux privé et les réseau bogon. Comme notre WAN se trouve dans un réseau privé il est important de désactivé ces deux fonctions sinon le traffique du coté WAN sera automatiquement bloqué et répertorié comme invalide!

La page suivante ne nous servira à rien puisque l adresse IP coté LAN est déjà correcte Changer maintenant le password admin

Cliquer simplement sur Reload afin de recharger l ensemble de la configuration de pfsense Soyez patient cela peut prendre jusqu a une minute!

Félicitation votre pfsense est maintenant configuré de façon minimale, il agit maintenant en tant que firewall qui bloque toutes les connections venant du WAN et ne permet que celle ayant été établie à partir du LAN de rentrer. Bien entendu pfsense fait dans ce cas du PAT et non pas du routing Il ne nous reste plus qu une étape, rendre impossible toute communication TCP/IP entre votre machine réelle et votre réseau privé et obliger cette dernière à passer par pfsense. Comment faire? for simple allez dans les propriété de votre carte réseau physique

Désactivé les protocoles TCP/IP v4 et TCP/IP v6. Comme vous le voyez dans la liste des service et protocoles de connexion il y a un service nommé VirtuaBox Bridged Network Driver et c est par lui que passeront les packet TCP/IP tandis que votre machine physique sera totalement isolée du réseau! Lors de la désactivation des protocoles TCP/IP v4 et TCP/IP v6 Windows vous avertira du fait qu il faille désactiver le partage de fichier et d imprimante, répondez oui car cette fonctionnalité se fera désormais au travers de votre interface virtuelle!

Testez maintenant votre configuration en naviguant vers un site pris au hasard et voilà le tour est joué, votre machine physique se trouve maintenant cachée derrière une machine qu elle héberge elle même... C est presque métaphysique ; ) Il nous reste une ultime opération à réaliser qui est de faire démarrer notre machine virtuelle au démarrage de la session windows (il vous est possible de généraliser tout cela à tous les utilisateurs ou même d aller plus loin et d écrire votre propre script powershell mais çà c est une autre histoire et mon but n est pas de faire compliqué! Keep things fucking simple! Faites un clic droit sur votre machine virtuelle et choisissez l option créer un raccourci sur le bureau :

Déplacez maintenant le raccourcis créé dans %appdata%\microsoft\windows\start Menu\Programs\Startup (Windows 7) Modifier les privilèges d exécution et voilà pfsense démarrera à l ouverture de votre session! Cette configuration est très basique et c est maintenant que le gros du travail va devoir être réalisé, à savoir, la configuration de pfsense au niveau du Firewall. pfsense est un outil puissant et il y a moyen d aller très loin dans sa configuration et ce n est pas qu un firewall puisqu il est de niveau layer 7 dans le modèle OSI et qu il peut exécuter bon nombres de tâche tels que les réseaux VPN, les liens IPSec et bien d autres services encore! avalon zone.org