Cybersécurité & infrastructures · Maroccontact@firewall.ma
Pare-feu & infrastructure

pfSense CE ou Plus : préparer votre projet au Maroc

L’édition, le matériel et l’exploitation se choisissent ensemble. Voici les points à vérifier avant une installation ou une migration pfSense.

pfSense CE et Plus : deux éditions à distinguer

pfSense Community Edition (CE) est le projet communautaire open source. pfSense Plus est le produit commercial de Netgate, avec des fonctions propres et des modalités de distribution distinctes. Plus est proposé sur les appliances Netgate ; son installation sur du matériel tiers ou une machine virtuelle relève des droits et de l’abonnement applicables. Le choix doit préciser l’édition, la plateforme, les fonctions attendues et le support retenu. Notre assistance à l’installation est décrite séparément des droits logiciels et du support Netgate.

Quelles fonctions peuvent orienter le choix de Plus ?

La documentation Netgate présente notamment OpenVPN Data Channel Offload (DCO) et la gestion des environnements de démarrage ZFS dans l’interface de pfSense Plus. Ces fonctions peuvent compter pour un besoin VPN ou la préparation des mises à jour. Elles ne constituent pas une promesse de débit ou de reprise pour n’importe quelle installation : la version, le matériel et le scénario doivent être vérifiés. Nous retenons les différences utiles à votre projet avant de recommander une édition.

pfSense prix : comparer le budget complet du projet

Un devis doit distinguer le matériel éventuel, les droits ou abonnements commerciaux, notre travail d’intégration et la maintenance choisie. Une édition communautaire ne supprime pas le temps nécessaire à l’inventaire, aux règles, aux tests et à la transmission. Pour Plus, faites confirmer la plateforme couverte, les conditions de l’offre et le niveau de support avant commande. Comparez les offres sur le même périmètre : sites, interfaces, VPN, fenêtre de bascule et livrables. Le coût est confirmé après cadrage, sans tarif générique attribué à toutes les installations.

Dimensionner le matériel selon les flux et les fonctions

Netgate recommande de partir du débit requis et des fonctions utilisées. Le chiffrement VPN et certains paquets peuvent modifier les besoins de processeur ou de mémoire. Le débit Internet seul ne décrit donc pas la charge réelle. Préparez les flux simultanés, les tunnels, les interfaces et les traitements souhaités, puis prévoyez une marge pour l’évolution du réseau. Pour un matériel tiers, la compatibilité et les performances attendues sont vérifiées ; nous ne déduisons pas un débit garanti des seules caractéristiques du processeur.

VM pfSense : vérifier les dépendances de disponibilité

Une machine virtuelle peut faire partie du projet si son environnement est adapté. Le cadrage examine les ressources, les interfaces, la séparation des réseaux et la façon de retrouver un accès en cas de panne de l’hôte. Identifiez aussi les dépendances de stockage et d’administration : l’équipe doit pouvoir intervenir lorsque le pare-feu ne route plus. Comparez ce scénario à un équipement dédié selon vos moyens d’exploitation et de reprise. Les droits pfSense Plus restent à confirmer pour la plateforme choisie.

WAN, LAN et VLAN : préparer les accès autorisés

Listez les connexions opérateur, les sous-réseaux et les usages : postes, serveurs, invités et administration. Pour chaque échange, indiquez qui doit accéder à quelle application et qui doit rester isolé. Ce travail précède les règles de filtrage, le NAT et les VPN. Un schéma des interfaces et des VLAN aide votre équipe à relire le périmètre. Les tests de recette vérifient les accès prévus, les refus attendus, la résolution des noms et les applications métiers depuis les réseaux concernés.

Migrer ou restaurer : contrôler la version de configuration

Une sauvegarde doit être exploitable sur la cible prévue. Netgate précise qu’une configuration complète ancienne peut généralement être restaurée sur une version plus récente, qui la met à niveau si nécessaire. Une configuration plus récente ne peut pas être restaurée sur une version dont le format de configuration est plus ancien ; les restaurations partielles entre formats différents ne sont pas prises en charge. Le projet vérifie les versions et les interfaces, puis teste la restauration dans un environnement adapté avant la bascule. Le retour arrière doit être préparé avec les sauvegardes et moyens d’accès nécessaires.

Prévoir la maintenance et la prise en main

Définissez qui conserve les sauvegardes, vérifie les journaux, suit les mises à jour et autorise les changements. La recette doit laisser des éléments utiles : plan des réseaux, règles documentées, résultats des tests et procédure de reprise. Notre accompagnement précise les équipements concernés, les modalités d’intervention et les livrables dans le devis. Les engagements du support Netgate dépendent de l’offre souscrite auprès de l’éditeur ; ils sont distincts de notre prestation.

Quelles informations préparer pour une installation au Maroc ?

Indiquez vos sites, les liens Internet, les réseaux existants, le matériel ou l’hyperviseur, les versions déjà utilisées et les besoins VPN. Précisez les applications critiques, le créneau de bascule et les personnes qui exploiteront la solution. Nous utilisons ces éléments pour définir l’édition, le périmètre de configuration et les tests. La demande initiale décrit votre besoin ; les sauvegardes et accès techniques sont échangés ensuite par le canal sécurisé convenu.

Construisons votre sécurité

Un réseau, un parc, un projet ?

Décrivez votre besoin. Nous vous aidons à choisir la prochaine étape.

Demander un devis