← Retour aux tutoriels

OPNsense : configurer une redirection de port (NAT)

Publier un service interne en créant un port forward NAT entrant depuis le WAN.

Une redirection de port NAT achemine un flux entrant du WAN vers un hôte du réseau interne.

Prérequis

  • OPNsense accessible sur https://192.0.2.1.
  • Un serveur interne sur 192.0.2.30 écoutant en HTTPS.

1. Créer la redirection

FirewallNATPort Forward+. Renseigner :

Interface         : WAN
Protocol          : TCP
Destination       : WAN address
Destination port  : 443 (HTTPS)
Redirect target IP   : 192.0.2.30
Redirect target port : 443 (HTTPS)
Description       : Publication serveur web

2. Gérer la règle associée

Laisser Filter rule association sur Add associated filter rule. OPNsense crée automatiquement la règle de pare-feu correspondante.

3. Appliquer

Cliquer Save puis Apply changes.

Vérification

Depuis l’extérieur :

curl -I https://198.51.100.10

FirewallLog FilesLive View montre le paquet redirigé vers 192.0.2.30:443.

Dépannage

  • Aucun trafic : vérifier que la règle filtre WAN existe (FirewallRulesWAN).
  • Boucle ou échec hairpin : activer FirewallSettingsAdvancedReflection for port forwards.
  • Mauvaise cible : confirmer que l’hôte interne écoute (ss -tlnp sur le serveur).

Vous avez un projet sur ces sujets ?

Nous contacter →