Environnement du TP 7 : OPNsense
Hyperviseur recommandé : VirtualBox (fonctionne également avec VMware Workstation ou Hyper-V)
1. Prérequis matériels
- 2 Go de RAM, 2 vCPU, 20 Go de disque,
- deux interfaces réseau virtuelles (WAN + LAN).
2. Téléchargement de l’image
- Rendez-vous sur
https://opnsense.org/download/. - Sélectionnez :
- Architecture :
OpenSSL(par défaut), - Image type :
dvd(ISO d’installation classique — le plus simple en VM), - Mirror : le plus proche.
- Architecture :
- Téléchargez et décompressez l’archive
.bz2pour obtenir le fichier.iso.
3. Création de la VM (VirtualBox)
- Nouvelle machine → Type BSD → FreeBSD (64-bit).
- RAM : 2 Go, disque : 20 Go (VDI, dynamique).
- Dans Stockage, montez l’ISO téléchargé dans le lecteur optique virtuel.
- Dans Réseau :
- Adaptateur 1 (WAN) : NAT ou Réseau NAT (accès Internet pour les mises à jour de paquets),
- Adaptateur 2 (LAN) : Réseau privé hôte (Host-only Adapter), utilisé pour joindre l’API depuis le poste hôte.
Note VMware Workstation / Hyper-V : mêmes principes — un adaptateur NAT pour le WAN, un adaptateur Host-only (VMware) ou un commutateur interne (Hyper-V) pour le LAN/management.
4. Installation
- Démarrez la VM sur l’ISO, suivez l’assistant d’installation (clavier, disque, montage automatique par défaut recommandé pour un lab).
- Redémarrez à la fin de l’installation ; retirez l’ISO du lecteur virtuel.
- Au menu console, assignez les interfaces si besoin (
1: Assign interfaces) : la première interface détectée devientWAN, la secondeLAN.
5. Configuration réseau initiale
Par défaut, OPNsense attribue 192.168.1.1/24 à l’interface LAN avec un serveur DHCP actif. Depuis le poste hôte connecté au même réseau host-only :
ping 192.168.1.1Si le poste hôte n’obtient pas d’adresse automatiquement, configurez une IP statique dans le même sous-réseau (ex. 192.168.1.10/24).
6. Accès à l’interface web et activation de l’API
- Ouvrez
https://192.168.1.1(certificat auto-signé : acceptez l’exception de sécurité). - Connectez-vous (
root/ mot de passe défini à l’installation). - System → Access → Users, éditez votre utilisateur, section API keys → +, générez la paire clé/secret (le fichier
.txtn’est proposé au téléchargement qu’une seule fois).
Vérification finale
- La VM répond au
pinget l’interface web est accessible en HTTPS depuis le poste hôte. - Une clé et un secret API ont été générés et sauvegardés dans
.env. - L’interface WAN a bien accès à Internet (test de mise à jour des paquets, optionnel).