Manuel pratique Comp’Assist · Révision : 2 octobre 2026. Exemples pédagogiques, à adapter. Les fonctions visibles dépendent de la version, des droits et des paquets installés.
Repères pour pfSense CE 2.9.x. Des paquets ajoutent leurs pages ; pfSense Plus et d’autres versions peuvent présenter des libellés ou fonctions différents. Les réglages d’un paquet doivent être lus avec sa documentation. Ne pas activer un service uniquement parce qu’il apparaît dans le menu.
Avant un changement, exporter la configuration, identifier le chemin d’administration et définir le test attendu. Après Save, appliquer si demandé, vérifier le service et tester depuis le bon réseau. Les menus Status montrent principalement l’état ; certains boutons y arrêtent réellement des services.
| Entrée / onglet | Rôle | Chapitre / décision |
|---|---|---|
| General Setup | Identité, DNS du pare-feu, localisation, présentation | Réglages système |
| Advanced → Admin Access | HTTPS, certificat, SSH, accès console | Réserver à l’administration et préserver le secours |
| Advanced → Firewall & NAT | États, options NAT et filtrage global | Modifier pour un cas démontré, pas comme optimisation générale |
| Advanced → Networking | IPv6, offloads, paramètres réseau | Matériel, virtualisation et protocoles concernés |
| Advanced → Miscellaneous | Options diverses du système | Évaluer chaque service et dépendance |
| Advanced → System Tunables | Paramètres bas niveau | Valeurs par défaut sauf justification documentée |
| Advanced → Notifications si présent | Notifications selon version | Tester l’envoi ; protéger le secret SMTP |
| Cert. Manager | CA, certificats et listes de révocation | Gestion des clés et renouvellement |
| High Availability Sync | Synchronisation des pare-feu | Réseau dédié et architecture HA nécessaire |
| Package Manager | Paquets disponibles et installés | Origine, utilité, ressources et compatibilité |
| Routing | Gateways, routes statiques, groupes | Route réelle et suivi de disponibilité |
| Setup Wizard | Assistant initial | Pas un diagnostic universel à relancer en production |
| Update | Mise à jour système | Version cible, prérequis et fenêtre |
| User Manager | Users, Groups, Settings, Authentication Servers | Droits nominaux, annuaire et récupération |
Assignments relie un port ou objet logique à WAN, LAN ou OPT. Les onglets de types d’interface peuvent inclure VLANs, Bridges, LAGGs, PPPs, GIFs, GREs, QinQs, groupes et interfaces sans fil selon version. Ils ne correspondent pas tous à des besoins ordinaires : VLAN sépare les segments, LAGG agrège des liens avec conditions, bridge relie des domaines Ethernet et tunnels transportent d’autres réseaux. Lire le chapitre interfaces avant toute création.
Les entrées WAN/LAN/nom personnalisé configurent l’interface assignée : activation, famille d’adresse, IP/préfixe, MTU et filtres spécifiques. Une interface créée mais non assignée/activée ne fournit pas automatiquement DHCP et accès.
Aliases gère hôtes, réseaux, ports et listes prises en charge. Rules filtre par interface, groupes ou règles flottantes. NAT sépare redirections entrantes, 1:1, sortie et fonctions IPv6 pertinentes. Schedules limite des règles dans le temps. Traffic Shaper organise files et limiters. Virtual IPs ajoute des adresses selon types adaptés : une VIP CARP répond à un besoin HA différent d’un alias d’adresse.
Dans VPN, les pages IPsec, OpenVPN et WireGuard dépendent des composants présents. Créer un tunnel ne définit pas automatiquement tous les droits vers les réseaux internes. Voir VPN et routage pour les champs et vérifications.
DHCPv4, DHCPv6/RA, relay, DNS Resolver, DNS Forwarder, Dynamic DNS et NTP répondent à des besoins distincts. Un seul service doit fournir le rôle prévu sur une interface donnée sans conflit. Les pages Captive Portal, UPnP/PCP, IGMP Proxy, SNMP, PPPoE Server ou Wake-on-LAN peuvent être présentes : leur présence n’autorise pas leur activation. Les services réseau expliquent quand les utiliser et quels accès limiter.
Dashboard synthétise version, ressources et alertes. Interfaces montre lien et adresses ; Gateways les sondes ; Services l’état des démons ; System Logs les événements ; Monitoring les tendances ; Traffic Graph l’instantané. Les écrans DHCP, VPN, CARP, NTP et UPnP montrent leurs états propres.
Diagnostics fournit notamment ARP/NDP, routes, DNS lookup, ping, traceroute, tests de port, packet capture, états, tables, pfTop, activité système, sockets et outils de sauvegarde. D’autres entrées permettent redémarrage, arrêt, réinitialisation, gestion de fichiers ou commandes : ces actions modifient réellement l’équipement. Lire maintenance et diagnostic avant d’utiliser un bouton de remise à zéro.
Les noms exacts varient et les extensions possèdent leurs propres sous-menus. Le wiki explique les rôles et les choix utiles, et renvoie aux références officielles pour les cas spécialisés. Une option absente ne se « répare » pas en installant au hasard un paquet. Chercher d’abord version, édition, droits et dépendances.