Skip to main content

Mise en place du PAT sur Pfsense

Dans ce tutoriel nous allons mettre en place le PAT (port address translation). Ce mécanisme permet de transférer les requêtes émise vers une interface ou une IP vers une autres interface ou IP.
On pourra par exemple accéder à une machine en SSH (port 22) qui se trouve sur le réseau LAN en attaquent directement l'interface WAN.

Schéma qui nous servira d'exemple

image.png

Mise en place du PAT

  1. Accès au paramètre NAT

    image.png

  2. On arrive sur la page port forwardc'est la bonne page
  3. Ajouter un port forward

    image.png

  4. Paramétrage de l'IP de redirection

    image.png

  5. Appliquer les changements

    image.png

  6. Tester la connexion
    ❯ ssh -o IdentitiesOnly=yes root@192.168.1.112 -i .ssh/id_ed25519_new_kvega
    Linux adm-front-01 6.8.12-1-pve #1 SMP PREEMPT_DYNAMIC PMX 6.8.12-1 (2024-08-05T16:17Z) x86_64
    
    The programs included with the Debian GNU/Linux system are free software;
    the exact distribution terms for each program are described in the
    individual files in /usr/share/doc/*/copyright.
    
    Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
    permitted by applicable law.
    Last login: Wed Sep 18 08:21:30 2024
    root@adm-front-01:~# 

    La connexion est réussi, le PAT est bien mis en place.