ZimaBoard remains a natural small x86 router platform because it has two Ethernet ports and can boot a standard 64-bit firewall OS. The 2023 IceWhale tutorial demonstrated the basic architecture correctly: install pfSense, dedicate one NIC to WAN and one to LAN, configure DHCP/firewall rules, then manage pfSense from its web interface.
Le ZimaBoard reste une plateforme naturelle pour un petit routeur x86, car il dispose de deux ports Ethernet et peut démarrer un système d’exploitation pare-feu standard 64 bits. Le tutoriel IceWhale de 2023 présentait correctement l’architecture de base : installer pfSense, dédier une carte réseau au WAN et une autre au LAN, configurer le DHCP et les règles du pare-feu, puis administrer pfSense depuis son interface web. admin / pfsense Les captures d’écran et les instructions de téléchargement sont désormais historiques. Le programme d’installation actuel de Netgate utilise des supports d’installation AMD64 modernes, et les recommandations actuelles de pfSense exigent de modifier le mot de passe administrateur par défaut plutôt que de le conserver.
Deux cartes réseau constituent la configuration minimale pratique pour un routeur
Pour une configuration simple de routeur domestique :
- WAN → modem/ONT/réseau amont ;
- LAN → commutateur ou réseau local ;
- Stockage du ZimaBoard → uniquement pour le système et la configuration pfSense, et non pour les fonctions NAS principales.
Des VLAN supplémentaires peuvent partager la carte réseau du LAN via un commutateur administrable, tandis que davantage de zones physiques nécessitent des cartes réseau supplémentaires compatibles.
Utiliser le programme d’installation AMD64 actuel de Netgate
La documentation actuelle de Netgate indique que l’image USB Memstick AMD64 est le programme d’installation standard pour la plupart des appareils x86-64 tiers.
Utilisez la documentation actuelle d’installation de pfSense.
Attribuer soigneusement le WAN et le LAN
Lors de la configuration initiale depuis la console, identifiez la carte réseau physique connectée au réseau amont et celle qui dessert le LAN de confiance. Les inverser peut placer l’interface d’administration du mauvais côté du pare-feu.
Étiquetez les câbles et les ports une fois l’installation fonctionnelle.
Modifier immédiatement le mot de passe administrateur par défaut
Netgate documente toujours les identifiants logiciels d’usine comme étant admin / pfsense, mais avertit explicitement les utilisateurs de modifier immédiatement le mot de passe. Dans les versions modernes de pfSense Plus, l’assistant de configuration exige un mot de passe qui ne soit pas celui par défaut.
Configurer le DHCP et les règles du pare-feu avec discernement
pfSense constitue la limite de sécurité du réseau. Confirmez le sous-réseau du LAN, la plage DHCP, le comportement du DNS, le NAT sortant et uniquement les règles entrantes dont vous avez réellement besoin. Le transfert de ports doit être ajouté service par service, et non sous la forme d’une règle générale exposant tout.
Le pfSense bare metal et virtualisé présentent des modes de défaillance différents
Un utilisateur source n’a pas pu terminer l’installation directe et a plutôt exécuté pfSense sous Proxmox, en appréciant les instantanés et les sauvegardes. Un autre a indiqué que pfSense+ fonctionnait sans problème sur ZimaBoard depuis des mois.
Le bare metal est plus simple pour un routeur dédié. La virtualisation ajoute des instantanés et de la flexibilité, mais rend également l’accès à Internet dépendant de l’hyperviseur, de la configuration du pont réseau et du démarrage de l’hôte.
Sauvegardez la configuration de pfSense
Une fois le WAN/LAN, les VLAN, le DHCP, les certificats et les règles du pare-feu opérationnels, exportez le fichier XML de configuration de pfSense et conservez-le ailleurs que sur le routeur. Cela réduit le temps de récupération après une défaillance du stockage ou une réinstallation.
Évitez de combiner à la légère les rôles critiques de NAS et de routeur
Si le même appareil physique est à la fois votre seul routeur et votre serveur de stockage, les redémarrages, les essais, la maintenance des disques ou les problèmes d’hyperviseur peuvent rendre simultanément inaccessibles l’accès au réseau et les services NAS.
Pour un foyer qui dépend de la connexion Internet, attribuer un rôle de routeur dédié est plus facile à gérer.
Vérifiez que le ZimaBoard démarre de manière fiable depuis le disque système pfSense
Un utilisateur d’une source ultérieure a indiqué qu’il devait parfois sélectionner manuellement le périphérique de démarrage pfSense dans le BIOS. Après l’installation, éteignez puis rallumez le ZimaBoard — ne vous contentez pas de le redémarrer — et vérifiez que le firmware sélectionne systématiquement le disque pfSense prévu.
Si l’ordre de démarrage n’est pas conservé après une perte totale d’alimentation, diagnostiquez séparément le comportement du firmware/CMOS au lieu de supposer que pfSense lui-même a échoué.
Planifiez les mises à jour du pare-feu avant de les appliquer
Une mise à jour du routeur interrompt l’accès à Internet. Exportez la configuration, consultez les notes de version actuelles de pfSense et planifiez les mises à niveau à un moment où une courte interruption est acceptable. Si le routeur est distant, assurez-vous de disposer d’un plan de récupération avant de modifier la configuration des interfaces, des VLAN ou des paquets.
Les fonctionnalités du routeur augmentent les besoins en ressources et en complexité
Le NAT, le DHCP et le pare-feu de base sont peu gourmands. L’IDS/IPS, le chiffrement VPN, l’inspection du trafic, le filtrage DNS, de nombreux VLAN et les paquets à haut débit peuvent nécessiter davantage de CPU et de RAM, et réduire le débit au débit nominal sur du matériel ancien.
Dimensionnez la charge de travail en fonction des services activés, plutôt que de supposer que toutes les fonctionnalités de pfSense ont le même coût.
Ne gérez jamais pfSense depuis une interface WAN non fiable par défaut
Conservez l’interface Web sur le réseau local de confiance ou sur un réseau de gestion volontairement sécurisé. Si l’administration à distance est nécessaire, privilégiez un VPN ou un autre moyen d’accès strictement contrôlé plutôt que d’exposer largement l’interface graphique du pare-feu à Internet.
FAQ pfSense de ZimaBoard
ZimaBoard peut-il exécuter pfSense ?
Oui. La source comprend des retours positifs de la communauté ainsi que le tutoriel d’installation original d’IceWhale.
Dois-je utiliser l’ancienne capture d’écran du téléchargement de pfSense 2.7.0 ?
Non. Utilisez le support d’installation AMD64 actuel de Netgate.
Puis-je conserver le mot de passe pfSense par défaut ?
Non. Netgate indique explicitement qu’il faut le remplacer par un mot de passe administrateur robuste.
