Un réseau virtuel avec pfsense

Architecture du réseau interne créé

Virtualbox permet aux machines virtuelles de communiquer avec le LAN de l'utilisateur si on utilise une connexion par pont ou avec du NAT.

On peut aussi utiliser le monde "réseau interne" pour éviter des conflits avec les machines du premier réseau. Toutes les machines de ce réseau interne pourront communiquer entre elles.

Si on veut que les machines virtuelles disposent du net, alors il faudra mettre en place une machine capable de communiquer avec les deux réseaux.

La machine hébergeant pfsense va devoir posséder deux cartes réseaux :

  • La première (interface red) qui va communiquer avec le lan de l'utilisateur et qui va donc servir de passerelle vers l'extérieur

  • La deuxième (interface green) qui sera reliée au réseau interne

Une machine du réseau interne qui veut accéder à l'extérieur devra donc communiquer avec l'interface green, puis la machine pfsense transmettra les information vers l'extérieur via l'interface red ! Cette machine pfsense va donc servir de passerelle entre les deux réseaux.

Création de la machine Virtualbox hébergeant pfsense

On va créer une machine 64 bits Pour les tests (other Linux 64 bits),

On pourra laisser une faible quantité de mémoire RAM (512 Mo) puisque cette machine servira seulement de routeur.

On laisse les choix par défaut (disque VDI, dynamiquement alloué), on laissera quand même un espace disque d'au moins 50 Go même si seulement la partie réellement occupée prendra de la place sur le pc hôte.

Une fois la machine créée, on fera "CONFIGURATION" puis "réseau"

On garde le routage NAT pour l'interface 1 (ainsi, le réseau sera tout le temps présent que l’utilisateur utilise son pc portable en wifi, ou en filaire). On peut aussi mettre "réseau par pont", mais il faudra préciser l'interface réseau du pc hôte à utiliser.

On ajoutera une deuxième carte réseau, on indiquera que celle-ci est reliée à un réseau interne.

Il ne reste plus qu'à indiquer à Virtualbox de booter sur l'iso téléchargée avant.

Pour plus de détails, voir la partie concernant pfsense.