tutoriels:pfsense-watchguard
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
tutoriels:pfsense-watchguard [08/12/2019 19:48] – stephane.dufour.ilinux.fr | tutoriels:pfsense-watchguard [08/12/2019 20:16] (Version actuelle) – stephane.dufour.ilinux.fr | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | Installer pfSense sur les Firebox XTM 5 | + | ====== |
- | Encouragés par le taux de succès de notre installation de pfSense sur Firebox mais déçus par le throughput qui ne permet pas de profiter d’une connexion fibrée Gigabit, nous nous sommes tournés vers les Firebox XTM 5. Ces modèles sont plus coûteux, mais ils sont plus compacts, plus performants, | + | **__Mise en garde__ : Ce tutoriel s' |
+ | |||
+ | Vous devez bien entendu connaître la mise en oeuvre de pfSense/ | ||
+ | |||
+ | Encouragés par le taux de succès de notre installation de pfSense/ | ||
- | Il est intéressant de noter que les Firebox XTM 5 ont été conçues par Lanner, on peut d’ailleurs retrouver la même configuration sous la référence Lanner FW-7580. Seule l’esthétique du boitier change, l’écran passe à gauche et le boitier | + | Il est intéressant de noter que les Firebox XTM 5 ont été conçues par **Lanner**, on peut d’ailleurs retrouver la même configuration sous la référence |
- | + | ||
- | ATTENTION : Même si les Firebox XTM 5 ont une alimentation enfermée dans une cage métallique et donc sont plus sécurisées que les X Core, nous ne saurions que vous recommander d’intervenir sur cette machine avec toutes les précautions nécessaires pour travailler en sécurité sur un équipement relié au secteur. L’équipe LabCellar décline toute responsabilité d’un éventuel accident lié à cet article. | + | |
+ | **__ATTENTION__** : Même si les Firebox XTM 5 ont une alimentation enfermée dans une cage métallique et donc sont plus sécurisées que les X Core, nous ne saurions que vous recommander d’intervenir sur cette machine avec toutes les précautions nécessaires pour travailler en sécurité sur un équipement relié au secteur. | ||
+ | | ||
Pour l’installation, | Pour l’installation, | ||
+ | | ||
+ | * Une carte Compact Flash de 4 Go, notre choix s’est porté sur des modèles Transcend, | ||
+ | * Un câble console dit « Cisco », qui est inclus dans la boite de la Firebox, | ||
+ | * Un ordinateur doté d’un port RS232, ou comme nous un adaptateur USB/RS232. | ||
- | * Une carte Compact Flash de 4 Go, notre choix s’est porté sur des modèles Transcend [Amazon] | + | Vous aurez aussi besoin du fichier suivant (image d' |
- | * Un câble console dit « Cisco », qui est inclus dans la boite de la Firebox [Amazon] | + | |
- | * Un ordinateur doté d’un port RS232, ou comme nous un adaptateur USB/RS232 [Amazon] | + | |
- | Vous aurez aussi besoin du fichier suivant : | + | |
- | + | ||
- | | + | |
Et les logiciels suivants : | Et les logiciels suivants : | ||
- | * Rufus, ou tout autre utilitaire équivalent pour copier une image disque sur un support de stockage. Comme évoqué dans le précédent article de la saga Firebox, je rappelle qu’utiliser UNetbootin pour cette procédure ne vous fera que perdre du temps et un peu de votre conscience personnelle. | + | * Rufus, ou tout autre utilitaire équivalent pour copier une image disque sur un support de stockage, style **" |
* PuTTY (Windows), CoolTerm (multi-plateforme), | * PuTTY (Windows), CoolTerm (multi-plateforme), | ||
- | XTM5 dans la baie | + | {{ : |
- | Flashage du BIOS (optionnel) | + | |
- | Cette étape se passe dans pfSense, donc si vous souhaitez avoir une installation pfSense en production propre, il faudra réinstaller pfSense après flashage | + | **__Flashage |
- | Rendez-vous | + | Cette étape se passe dans pfSense/ |
+ | Rendez-vous dans **" | ||
+ | |||
+ | < | ||
pkg install flashrom | pkg install flashrom | ||
cd /tmp | cd /tmp | ||
fetch http:// | fetch http:// | ||
flashrom -p internal -w xtm5_83.rom | flashrom -p internal -w xtm5_83.rom | ||
+ | </ | ||
+ | |||
+ | Ces commandes ont pour effet d’installer l’utilitaire **flashrom** qui permet de flasher divers composants présent sur la carte mère de la Firebox, de télécharger un BIOS débridé, et de le flasher. | ||
- | Ces commandes ont pour effet d’installer l’utilitaire flashrom qui permet de flasher divers composants présent sur la carte mère de la Firebox, de télécharger un BIOS débridé, et de le flasher. | + | Les ROM(Bios) sont ici au cas ou : {{ : |
L’accès au BIOS s’effectue par la touche [TAB] au démarrage (même si l’écran indique d’appuyer sur [F4]). | L’accès au BIOS s’effectue par la touche [TAB] au démarrage (même si l’écran indique d’appuyer sur [F4]). | ||
- | Installation | + | |
+ | |||
+ | **__Installation | ||
- | * Copier l’image disque de pfSense sur la Compact Flash à l’aide de Rufus | + | * Copier l’image disque de pfSense/ |
- | * Eteindre la Firebox, enlever le capot supérieur, et remplacer la Compact Flash d’origine par la Compact Flash fraichement | + | * Eteindre la Firebox, enlever le capot supérieur, et remplacer la Compact Flash d’origine par la Compact Flash fraîchement |
* Faire un clear CMOS (pour prendre en compte le changement de carte mémoire) | * Faire un clear CMOS (pour prendre en compte le changement de carte mémoire) | ||
* Placer le jumper en position Clear CMOS | * Placer le jumper en position Clear CMOS | ||
Ligne 47: | Ligne 58: | ||
* Brancher le cable console à la Firebox est démarrer un moniteur série en 115200 bauds | * Brancher le cable console à la Firebox est démarrer un moniteur série en 115200 bauds | ||
* Démarrer la Firebox | * Démarrer la Firebox | ||
- | * Procéder à la configuration initiale de pfSense (sélection des interface réseau). Contrairement aux modèles X Core/X Core-E, toutes les interfaces réseau fonctionnement correctement | + | * Procéder à la configuration initiale de pfSense/ |
+ | |||
+ | |||
+ | Contrairement aux modèles X Core/X Core-E, toutes les interfaces réseau fonctionnement correctement. | ||
- | Conclusion | + | **__Conclusion__** |
- | L’installation de pfSense sur Watchguard Firebox XTM 5 est une tâche plus aisée que sur les modèles de la série X Core et X Core-E, et pose moins de soucis si on souhaite utiliser à leur plein potentiel toutes les interfaces réseau. | + | L’installation de pfSense/ |
- | Source | + | **__Source__** |
tutoriels/pfsense-watchguard.1575834497.txt.gz · Dernière modification : 08/12/2019 19:48 de stephane.dufour.ilinux.fr