Manuel pratique Comp’Assist · Révision : 2 octobre 2026. Exemples pédagogiques, à adapter. Les fonctions visibles dépendent de la version, des droits et des paquets installés.
Dans Interfaces → Assignments, faire correspondre chaque objet logique au port identifié. Utiliser MAC et état physique pour lever l’ambiguïté. Une réaffectation WAN/LAN peut déplacer les politiques et couper l’administration ; conserver la configuration et la console avant intervention.
Dans l’interface choisie, cocher Enable si elle doit être active, donner une description fonctionnelle et choisir les types IPv4/IPv6. Une interface interne routée reçoit généralement une IP statique et pas de passerelle amont. Une passerelle amont se configure sur une sortie correspondante ; en ajouter sur chaque VLAN peut modifier le comportement du routage.
| Champ | Choix | Effet / piège |
|---|---|---|
| IPv4 Configuration Type | Static, DHCP, PPPoE ou autre fourni | Doit correspondre au fournisseur ou au rôle interne |
| Static IPv4 / prefix | Adresse libre et masque du segment | Deux interfaces ne doivent pas partager le même sous-réseau sans conception spéciale |
| IPv4 upstream gateway | Routeur amont sur WAN si nécessaire | Ne pas sélectionner une passerelle WAN sur un LAN ordinaire |
| IPv6 type | None, static, DHCP6, track selon architecture | Suivre la délégation opérateur et filtrer cette famille |
| MAC override | Seulement besoin confirmé | Peut créer un doublon et compliquer le suivi |
| MTU / MSS | Valeur justifiée par liaison/tunnel | Une valeur trop élevée peut bloquer de gros échanges |
| Speed / duplex | Autonégociation sauf contrainte démontrée | Forcer un seul côté peut dégrader le lien |
| Block private networks | Selon nature du WAN | Un WAN derrière une box privée est un cas à examiner |
| Block bogon networks | Politique adaptée à l’interface | Ne remplace pas les règles de service |
Exemple fictif : VLAN 80, sous-réseau 192.168.80.0/24, adresse du pare-feu .1. Dans l’onglet VLANs, choisir le parent qui rejoint le switch, tag 80, type de tag ordinaire 802.1Q si proposé et description Atelier. L’assigner à une nouvelle interface, l’activer et lui donner son adresse statique. Ne pas attribuer le sous-réseau au parent et au VLAN simultanément.
Sur le switch, transporter 80 marqué vers pfSense et l’hyperviseur concerné. Sur le port du client, VLAN 80 non marqué et PVID 80. Créer DHCP et règles de cette interface. Un VLAN sans règle autorisante n’hérite pas nécessairement de l’autorisation LAN ; cela peut expliquer l’absence d’Internet malgré un bail correct.
DHCP obtient l’adresse et éventuellement des paramètres fournis. Une réservation ou un bail à la box peut stabiliser l’adresse privée d’un WAN en double NAT. PPPoE nécessite les identifiants et parfois des contraintes VLAN/MTU de l’opérateur. Vérifier les conditions précises ; ne pas saisir le login du portail client si l’opérateur fournit un autre identifiant technique.
En IPv6 track interface, chaque réseau doit recevoir un préfixe distinct dans la délégation disponible. Documenter les identifiants et changements d’opérateur. Une délégation trop petite peut limiter le nombre de segments ; ne pas réutiliser le même /64 partout.
Un bridge relie des interfaces à la couche Ethernet ; les règles de filtrage doivent correspondre au mode choisi. Un LAGG dépend de son protocole et du switch. GIF/GRE/QinQ servent à des architectures particulières et n’apportent pas automatiquement de chiffrement. Leurs numéros de protocoles et MTU doivent être pris en compte. Pour un débutant, ne pas créer ces objets sans un besoin et une maquette vérifiables.
Dans Status → Interfaces, relever lien, IP et erreurs. Depuis un client, tester bail, DNS, passerelle et service autorisé ; confirmer le refus des administrations. Vérifier les deux familles IP. Si cela échoue, comparer parent/tag/PVID/règles plutôt que changer au hasard le sous-réseau. Revenir aux associations précédentes par console si le chemin de gestion est perdu.