Formation PfSense, Pare-feu, Routage & Sécurité Réseau Mixed: In person / distance learning

Last updated : 24/09/2026

Pré-inscription

Add to cart

Présentation

Cette formation de 3 jours vous permet de découvrir et maîtriser pfSense, une distribution open source basée sur FreeBSD, utilisée comme pare-feu, routeur, point d’accès VPN, portail captif et plus encore.

À travers des démonstrations, des ateliers pratiques et des cas d’usage concrets, les participants apprendront à configurer, administrer et sécuriser leur réseau avec pfSense.

Objectifs

À l'issue de la formation, les participants seront capables de :

  • Installer et configurer pfSense dans différents contextes réseau
  • Mettre en œuvre les fonctions de pare-feu, routage, NAT, VLAN
  • Déployer des solutions VPN (IPSec, OpenVPN)
  • Filtrer, surveiller et journaliser le trafic réseau
  • Sécuriser l'accès aux ressources internes
  • Gérer les utilisateurs, les logs et la haute disponibilité (CARP)

Intended audience

  • Administrateurs système et réseau
  • Responsables sécurité informatique (RSSI, analystes SOC niveau 1-2)
  • Techniciens infrastructures ou support I
  • Intégrateurs de solutions de sécurité réseau
  • Toute personne souhaitant déployer un pare-feu open source professionnel

Prerequisites

  • Connaissances de base en réseaux TCP/IP (IP, sous-réseaux, routage, NAT)
  • Maîtrise de l'administration système (Linux/Unix ou Windows Server)
  • Aucune connaissance de FreeBSD n'est requise

Programme

visuel

Jour 1 : Introduction, installation et configuration de base

  • Présentation de pfSense
  • Historique, cas d'usage, fonctionnalités clés
  • Architecture et positionnement dans un réseau
  • Installation de pfSense (bare-metal ou VM)
  • Interface Web : tableau de bord, terminologie, gestion des interfaces
  • Configuration réseau de base (LAN, WAN, DMZ)
  • Affectation IP, DHCP, DNS, Gateway
  • Routage statique et dynamique
  • Mise à jour et sauvegarde de la configuration

 

TP

  • Installation de pfSense en VM, configuration d'un réseau local sécurisé avec Internet

 

Jour 2 : Pare-feu, NAT et services essentiels

  • Configuration du pare-feu
  • Règles de filtrage entrantes/sortantes
  • Aliases (groupes d'IP, ports, réseaux)
  • Logs, diagnostics et tests
  • Traduction d'adresses (NAT)
  • NAT statique, dynamique, PAT
  • Redirection de ports (port forwarding)
  • Services réseau essentiels :
  • DHCP, DNS Resolver / Forwarder
  • Serveur NTP, Dynamic DNS
  • Gestion des VLAN, bridge, multi-WAN

 

TP

  • Déploiement d'une DMZ + règles de filtrage + port forwarding vers un serveur web

 

Jour 3 : VPN, sécurité avancée et supervision

  • Mise en œuvre de VPN avec pfSense
  • OpenVPN : client/serveur, certificats, accès distant
  • IPsec : tunnels site-to-site
  • Authentification via utilisateurs locaux ou LDAP
  • Portail captif : authentification locale ou RADIUS
  • Supervision et analyse du trafic :
  • Logs, pfTop, outils intégrés
  • Packages additionnels : Snort, pfBlockerNG, ntopng
  • Haute disponibilité (HA/CARP) : cluster actif/passif

 

TP final

  • Déploiement d'un VPN site à site avec filtrage + supervision + test de redondance

Teaching methodology

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en présentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journée ou en cours du soir (sur demande spécifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Equipment and educational materials

  • Alternance d'apports théoriques et de mises en pratique contextualisées.
  • Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
  • Pédagogie immersive favorisant une mise en application immédiate des compétences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
  • Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et références mis à disposition par le formateur

Evaluation and monitoring process

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'évaluer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues réalisées par le formateur à travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.

À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compétences visées.
  • Validation de l'acquisition des compétences par le formateur
  • Questionnaire de satisfaction « à chaud » à l'issue de la formation
  • Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.

Admissions process

Nous consulter.

Admission procedure

  • Admission sans disposition particulière

Accessibilité

Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.

Selected training session

  • FULL

Upcoming Training Sessions

  • 03/11/26 9:00 → 05/11/26 17:30 In person / distance learning 12 places remaining

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF