PfSense: Snort, détection d’intrusion.

Nous avons eu un cours sur Snort lors de la formation Technicien Supérieur Systèmes et Réseaux

Pour notre projet en commun, c’est Brian T. qui a mis en place Snort et rédigé la documentation sur cette fonctionnalité importante et essentielle de PfSense pour la détection d’ intrusions

On installe Snort  depuis le gestionnaire de paquets de PfSense

On recherche Snort dans le gestionnaire de paquets


Cliquez sur ‘Installer’ puis ‘Confirmer’

une fois l’opération effectuée, on se rend dans Snort depuis le menu ‘Services’

On choisit Global Settings. Mais il nous faut tout d’abord  un Oinkcode.

Lire la suite

Debian 10 : VoIP (Voix sur IP) – Partie 2 – Configuration et Tests

Prérequis: voir Partie 1

En premier lieu, il nous aura fallu éditer les règles permettant la communication entre les réseaux LAN et OPT1 sur le port 5060 dans le pare-feu/routeur PfSense

Sur le serveur VoIP:

On édite le fichier de configuration général : /etc/asterisk/sip.conf

Les utilisateurs sont créés dans ce fichier de configuration

On configure les fichiers /etc/asterisk/extension.conf et /etc/asterisk/voicemail.conf

Lire la suite

PfSense: Installation et configuration post-installation

Cette partie se composera de plusieurs billets, nous commencerons par la mise en place basique de PfSense

PfSense est un routeur/pare-feu basé sur FreeBSD, permettant l’inter-connectivité entre des réseaux informatiques.
Il gère nativement les Vlan et s’administre de façon totalement claire et facile par une interface Web.
Je ne vais pas en dire plus pour l’instant, nous verrons les fonctionnalités au fur et à mesure des billets sur le sujet.

Pré-requis pour l’élaboration de ce billet:

Une machine virtuelle vmWare munie de 2 interfaces réseau:

-Une interface côté WAN (pour Wide Area Network, le réseau Internet)

-Une Interface côté LAN (pour Local Area Network, notre réseau local)

I/ Installation

PfSense s’installe très rapidement. Il demande très peu de ressources matérielles.

Captures du processus:

Lire la suite