URL: https://linuxfr.org/news/sortie-de-la-distribution-pfsense-20-finale Title: Sortie de la distribution pfSense 2.0 finale Authors: ashgan Date: 2011年09月19日T16:42:13+02:00 License: CC By-SA Tags: pfsense Score: 31 _pfSense_ est un dérivé de FreeBSD spécialisé dans un usage de routeur ou pare‐feu, du même genre que [[IPCop]] ou [[Monowall]], pour ceux qui connaissent. À noter que pfSense est un _fork_ de Monowall datant de 2004. L’installation se fait très simplement via un _live CD_ ou une clé USB sur à peu près tout ce qui possède quelques ports réseau et un espace de stockage. Détail intéressant, elle peut s’installer sur de très petites configurations : un Pentium 100 MHz avec 128 Mio de RAM suffisait pour l’installation de base de la version 1.2. Suivant les besoins et la charge sur le réseau local et/ou étendu, la demande en matériel devra s’adapter, mais cela peut permettre de recycler une vielle machine pour un réseau local personnel. Pour les détails concernant le matériel pris en charge, les développeurs renvoient sur la page de [FreeBSD](http://www.freebsd.org/releases/8.1R/hardware.html). ---- [Fonctionnalités et changements](http://doc.pfsense.org/index.php/2.0_New_Features_and_Changes) [L’annonce officielle](http://blog.pfsense.org/?p=598) [Les immanquables captures d’écran](http://pfsense.org/screenshots/) [Le site officiel](http://www.pfsense.org/) [Les documentations et tutoriels](http://www.pfsense.org/index.php?option=com_content&task=view&id=50&Itemid=78) ---- Bien sûr, vue la liste de fonctionnalités longue comme une journée sans café (et Dieu sait que c’est long !), ce n’est pas forcément à mettre entre toutes les mains (quoique...), mais cette distribution se laisse configurer assez simplement grâce à une interface relativement claire et accessible via n’importe quel navigateur décent. Si les fonctions natives ne vous suffisent pas, il existe des extensions pour en rajouter : parmi les paquets déjà disponibles, on peut noter entre autres : [[Squid]], [[Nmap]], [[Snort]], des agents [[ZABBIX]], etc.. On notera en outre que l’interface est uniquement en anglais. Après pas loin de 3 ans de développement et de longs mois en phase de versions candidates, la voilà sortie en version 2.0. Parmi les nouveautés, on peut voir une prise en charge de la 3G que je n’ai pas notée sur la précédente version, et pleins de bonnes choses concernant, en vrac, la gestion de plusieurs réseaux étendus, la traduction d’adresses réseau (NAT), le portail captif, la gestion de réseaux privés virtuels (VPN). Pour information, il y a une tentative d’implémentation d’envoi d’alertes par courriel, mais jusqu’à la RC3, cette fonctionnalité était totalement inutilisable. Enfin, la documentation est très complète et mérite largement le détour, ainsi que les forums et listes de diffusion qui sont relativement actifs et utiles en cas de pépin.