Formation PfSense, Pare-feu, Routage & Sécurité Réseau Mixed: In person / distance learning

Last updated : 07/08/2026

Pré-inscription

Add to cart

Présentation

Cette formation de 3 jours vous permet de découvrir et maîtriser pfSense, une distribution open source basée sur FreeBSD, utilisée comme pare-feu, routeur, point d’accès VPN, portail captif et plus encore.

À travers des démonstrations, des ateliers pratiques et des cas d’usage concrets, les participants apprendront à configurer, administrer et sécuriser leur réseau avec pfSense.

Objectifs

À l'issue de la formation, les participants seront capables de :

  • Installer et configurer pfSense dans différents contextes réseau
  • Mettre en œuvre les fonctions de pare-feu, routage, NAT, VLAN
  • Déployer des solutions VPN (IPSec, OpenVPN)
  • Filtrer, surveiller et journaliser le trafic réseau
  • Sécuriser l'accès aux ressources internes
  • Gérer les utilisateurs, les logs et la haute disponibilité (CARP)

Intended audience

  • Administrateurs système et réseau
  • Responsables sécurité informatique (RSSI, analystes SOC niveau 1-2)
  • Techniciens infrastructures ou support I
  • Intégrateurs de solutions de sécurité réseau
  • Toute personne souhaitant déployer un pare-feu open source professionnel

Prerequisites

  • Connaissances de base en réseaux TCP/IP (IP, sous-réseaux, routage, NAT)
  • Maîtrise de l'administration système (Linux/Unix ou Windows Server)
  • Aucune connaissance de FreeBSD n'est requise

Programme

visuel

Jour 1 : Introduction, installation et configuration de base

  • Présentation de pfSense
  • Historique, cas d'usage, fonctionnalités clés
  • Architecture et positionnement dans un réseau
  • Installation de pfSense (bare-metal ou VM)
  • Interface Web : tableau de bord, terminologie, gestion des interfaces
  • Configuration réseau de base (LAN, WAN, DMZ)
  • Affectation IP, DHCP, DNS, Gateway
  • Routage statique et dynamique
  • Mise à jour et sauvegarde de la configuration

 

TP

  • Installation de pfSense en VM, configuration d'un réseau local sécurisé avec Internet

 

Jour 2 : Pare-feu, NAT et services essentiels

  • Configuration du pare-feu
  • Règles de filtrage entrantes/sortantes
  • Aliases (groupes d'IP, ports, réseaux)
  • Logs, diagnostics et tests
  • Traduction d'adresses (NAT)
  • NAT statique, dynamique, PAT
  • Redirection de ports (port forwarding)
  • Services réseau essentiels :
  • DHCP, DNS Resolver / Forwarder
  • Serveur NTP, Dynamic DNS
  • Gestion des VLAN, bridge, multi-WAN

 

TP

  • Déploiement d'une DMZ + règles de filtrage + port forwarding vers un serveur web

 

Jour 3 : VPN, sécurité avancée et supervision

  • Mise en œuvre de VPN avec pfSense
  • OpenVPN : client/serveur, certificats, accès distant
  • IPsec : tunnels site-to-site
  • Authentification via utilisateurs locaux ou LDAP
  • Portail captif : authentification locale ou RADIUS
  • Supervision et analyse du trafic :
  • Logs, pfTop, outils intégrés
  • Packages additionnels : Snort, pfBlockerNG, ntopng
  • Haute disponibilité (HA/CARP) : cluster actif/passif

 

TP final

  • Déploiement d'un VPN site à site avec filtrage + supervision + test de redondance

Teaching methodology

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en présentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journée ou en cours du soir (sur demande spécifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Equipment and educational materials

  • Alternance d'apports théoriques et de mises en pratique contextualisées.
  • Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
  • Pédagogie immersive favorisant une mise en application immédiate des compétences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
  • Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et références mis à disposition par le formateur

Evaluation and monitoring process

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'évaluer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.

À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compétences visées.
  • Validation de l'acquisition des compétences par le formateur
  • Questionnaire de satisfaction « à chaud » à l'issue de la formation
  • Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.

Admissions process

Nous consulter.

Admission procedure

  • Admission sans disposition particulière

Accessibilité

Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.

Accessibilité à nos formations

Si vous êtes en situation de handicap, contactez-nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.

Inscription possible jusqu'à 10 jours avant le démarrage de la formation

Selected training session

  • FULL

Upcoming Training Sessions

  • 03/11/26 9:00 → 05/11/26 17:30 In person / distance learning 12 places remaining

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF