Environnement du TP 7 : OPNsense

Hyperviseur recommandé : VirtualBox (fonctionne également avec VMware Workstation ou Hyper-V)

1. Prérequis matériels

  • 2 Go de RAM, 2 vCPU, 20 Go de disque,
  • deux interfaces réseau virtuelles (WAN + LAN).

2. Téléchargement de l’image

  1. Rendez-vous sur https://opnsense.org/download/.
  2. Sélectionnez :
    • Architecture : OpenSSL (par défaut),
    • Image type : dvd (ISO d’installation classique — le plus simple en VM),
    • Mirror : le plus proche.
  3. Téléchargez et décompressez l’archive .bz2 pour obtenir le fichier .iso.

3. Création de la VM (VirtualBox)

  1. Nouvelle machine → Type BSD → FreeBSD (64-bit).
  2. RAM : 2 Go, disque : 20 Go (VDI, dynamique).
  3. Dans Stockage, montez l’ISO téléchargé dans le lecteur optique virtuel.
  4. Dans Réseau :
    • Adaptateur 1 (WAN) : NAT ou Réseau NAT (accès Internet pour les mises à jour de paquets),
    • Adaptateur 2 (LAN) : Réseau privé hôte (Host-only Adapter), utilisé pour joindre l’API depuis le poste hôte.

Note VMware Workstation / Hyper-V : mêmes principes — un adaptateur NAT pour le WAN, un adaptateur Host-only (VMware) ou un commutateur interne (Hyper-V) pour le LAN/management.

4. Installation

  1. Démarrez la VM sur l’ISO, suivez l’assistant d’installation (clavier, disque, montage automatique par défaut recommandé pour un lab).
  2. Redémarrez à la fin de l’installation ; retirez l’ISO du lecteur virtuel.
  3. Au menu console, assignez les interfaces si besoin (1 : Assign interfaces) : la première interface détectée devient WAN, la seconde LAN.

5. Configuration réseau initiale

Par défaut, OPNsense attribue 192.168.1.1/24 à l’interface LAN avec un serveur DHCP actif. Depuis le poste hôte connecté au même réseau host-only :

ping 192.168.1.1

Si le poste hôte n’obtient pas d’adresse automatiquement, configurez une IP statique dans le même sous-réseau (ex. 192.168.1.10/24).

6. Accès à l’interface web et activation de l’API

  1. Ouvrez https://192.168.1.1 (certificat auto-signé : acceptez l’exception de sécurité).
  2. Connectez-vous (root / mot de passe défini à l’installation).
  3. System → Access → Users, éditez votre utilisateur, section API keys → +, générez la paire clé/secret (le fichier .txt n’est proposé au téléchargement qu’une seule fois).

Vérification finale

  • La VM répond au ping et l’interface web est accessible en HTTPS depuis le poste hôte.
  • Une clé et un secret API ont été générés et sauvegardés dans .env.
  • L’interface WAN a bien accès à Internet (test de mise à jour des paquets, optionnel).