picto_social_insta picto-fb picto-linkedin

OPNsense : c’est quoi ? Pourquoi utiliser ce pare-feu open source en entreprise ?

Photo d'un ingénieur IT dans une salle de serveurs en train de gérer un firewall d'entreprise
Photo d'un ingénieur IT dans une salle de serveurs en train de gérer un firewall d'entreprise
© DCStudio / YaYimages

C’est quoi OPNsense ? Pourquoi l’utiliser au sein de votre entreprise ? Quels sont ses avantages et ses fonctionnalités ? Comment l’installer ? Faut-il privilégier OPNsense ou pfsense ? Dans ce dossier, nous répondons à toutes les questions que vous vous posez sur OPNsense, le firewall open source privilégié par les équipes d’Ozérim.

Résumé
  • OPNsense est un pare-feu open source basé sur FreeBSD, dérivé de m0n0wall. Il a été forké à partir de pfSense en 2015 par la société néerlandaise Deciso.
  • Le firewall OPNsense peut s’installer sur des serveurs bare metal ou des machines virtuelles comme Proxmox ou VMware.
  • Avec des mises à jour régulières, OPNsense se distingue avec une large gamme de fonctionnalités avancées dédiées aux entreprises de petite et moyenne taille.

Qu’est-ce qu’OPNsense ?

OPNsense est un pare-feu d’entreprise open source, fork de pfsense et m0n0wall.

Il est basé sur FreeBSD et conçu pour le routage, ainsi que la sécurité réseau.

OPNsense dispose des mêmes fonctionnalités avancées que les firewalls commerciaux et propriétaires.

Facile à configurer, il s’installe aussi bien sur les serveurs physiques que virtuels.

Les paramètres se gèrent facilement grâce à une interface web moderne et conviviale.

Pourquoi utiliser le pare-feu OPNsense au sein de votre entreprise ?

Chez Ozérim, nous privilégions les solutions européennes et ouvertes dès que cela est possible.

C’est pourquoi nous avons choisi OPNsense pour sécuriser le SI de nos clients.

Outre sa configuration relativement simple, OPNsense propose des mises à jour régulières, à raison de deux versions majeures par an.

Ce système de sécurité et de routage se veut modulable, avec de nombreux plugins, ainsi qu’une API pour l’automatisation.

Nos équipes sont à vos côtés pour installer OPNsense au sein de votre entreprise.

Vous désirez sécuriser votre réseau d’entreprise avec un pare-feu robuste ? Contactez-nous pour en discuter !

Fonctionnalités et avantages du firewall open source OPNsense

OPNsense est un firewall très complet, ainsi qu’une plateforme de routage très efficace.

Ce logiciel de sécurité se décline en deux versions : communautaire et business.

Comme vous pouvez vous en douter, l’édition Business s’adresse aux entreprises, avec plusieurs avantages à la clé : accès gratuit à la base de données GeoIP, accès au dépôt de firmware commercial, accès gratuit à des plugins dédiés, etc.

Cette édition apporte aussi un support professionnel de la part de Déciso, l’entreprise derrière OPNsense.

Son prix ? À partir de 149 € pour une année, sur la boutique officielle.

Toutefois, rien ne vous empêche de profiter des nombreuses fonctionnalités de l’édition communautaire au sein de votre entreprise.

En voici un aperçu :

  • Firewall et sécurité : règles de pare-feu, détection des intrusions avec Suricata, capture et analyse des paquets, bridging, règles basées sur l’horaire, syncookies, bogon blocking, etc.
  • VPN et accès distant : support OpenVPN, IPsec, WireGuard, intégration DynDNS, authentification multifactorielle (MFA), etc.
  • Sécurité web et mail : filtrage DNS, intégration Let’s Encrypt (via plugin), pare-feu pour application web (edition Business), etc.
  • Gestion et reporting : console d’administration, authentification 2FA, snapshots, interface web, exports NetFlow, etc.
  • Clustering et haute-disponibilité : failover CARP, synchronisation HA, LAGG, répartition de charge multi-WAN, etc.
  • Cloud et virtualisation : support pour virtualisation, déploiement cloud avec AWS et Azure, Open Virtual Appliance (édition Business), etc.
  • Authentification et contrôle d’accès : gestion des utilisateurs et groupes, portail captif, support LDAP et Active Directory, support RADIUS, gestion de certificats, Single Sign-On (SSO), etc.

Ce ne sont là que certaines fonctions incluses au sein d’OPNsense.

Vous voulez en savoir plus ? Vous pouvez consulter le changelog officiel et la liste des fonctionnalités.

Vous avez un besoin spécifique pour votre entreprise ? Nos équipes techniques peuvent vous indiquer si OPNsense est en mesure de correspondre à vos exigences. N’hésitez pas à nous appeler pour en discuter !

Comment installer OPNsense ?

Voici la procédure simplifiée pour installer OPNsense :

  • Téléchargez l’ISO sur le site officiel OPNsense ;
  • Décompressez l’image ISO ;
  • Écrivez l’image sur une clé USB via la commande « dd » ou « physdiskwrite » selon votre OS. Vous pouvez aussi passer par un logiciel comme Rufus ou Balena Etcher ;
  • Lancez le système cible depuis la clé USB bootable ;
  • Pour continuer l’installation, utilisez le nom d’utilisateur « installer » et le mot de passe « opnsense » (ces identifiants sont valables uniquement lors de l’installation) ;
  • L’environnement live propose divers types d’installations rapides, qu’il vous faudra choisir selon votre équipement ;
  • Rédémarrez la plateforme à la fin de l’installation ;
  • Une fois redémarré, configurez le système selon vos besoins.

Par défaut, OPNsense configure deux interfaces réseau : 1 LAN et 1 WAN.

Le port WAN est configuré pour fonctionner en tant que client DHCP.

Le port LAN fonctionne quant à lui comme serveur DHCP. Son adresse statique par défaut est 192.168.1.1/24. Sa plage d’adresses IP par défaut est 192.168.1.100-200.

Les identifiants utilisateur OPNsense par défaut sont « root » et le mot de passe « opnsense ». Inutile de préciser qu’il faut en changer le plus vite possible afin d’assurer une sécurité optimale !

Notez aussi que SSH est désactivé par défaut, là aussi pour d’évidentes raisons de sécurité.

L’interface d’administration web est accessible à l’adresse http://192.168.1.1 avec l’utilisateur « root » et le mot de passe « opnsense ».

Besoin d’aide pour installer et configurer votre plateforme de sécurité OPNsense ? Nos équipes sont à votre écoute.

Configuration minimale

Comme la plupart des distributions basées sur un noyau UNIX, OPNsense ne demande pas de grosses ressources.

Voici la configuration recommandée par l’équipe officielle de développement pour utiliser toutes les fonctionnalités standards de la plateforme :

  • CPU double-cœur d’au moins 1 GHz
  • 2 Go de RAM au minimum
  • Cible d’installation 4 Go (nano image)

En cas d’utilisation sur une VM (Proxmox, VMware, VirtualBox, etc.), la configuration minimale recommandée est la suivante :

  • Au moins un processeur virtuel
  • Au moins 4 Go de RAM
  • Disque virtuel avec 8 Go d’espace minimum

OPNsense vs pfsense : quelle plateforme de sécurité privilégier ?

Vous hésitez entre OPNsense et pfsense ? Voici un tableau comparatif des deux solutions, qui vous aidera à y voir plus clair.

CritèreOPNsensepfSense
OrigineDeciso (Pays-Bas)Netgate (USA)
Mises à jourTrès fréquentes (2 majeures/an)Moins régulières
InterfaceModerne (Vue.js)Plus ancienne
Modèle économiqueOpen source + édition BusinessOpen source + pfSense Plus (propriétaire)
CommunautéActive, ouvertePlus centralisée
API nativeOuiPartielle / via plugins
PluginsPlus nombreux et modulairesMoins variés

Chez Ozérim, nous avons utilisé pfsense pendant de nombreuses années.

Toutefois, les conditions de partenariat avec Netgate étaient très contraignantes pour nous et nos clients.

Nous avons aussi constaté une diminution des mises à jour, tant en régularité qu’en qualité.

Après moult essais, nous avons décidé de nous orienter vers OPNsense, que nous déployons maintenant auprès de nos clients en remplacement de pfsense !

Pourquoi choisir OPNsense ?

Selon nous, OPNsense offre plus d’avantages que pfsense.

Ce pare-feu de nouvelle génération est soutenu par une entreprise européenne et une solide communauté de passionnés, ce qui lui assure un avenir à moyen et long terme.

La roadmap, très claire, affiche régulièrement de grosses nouveautés, avec deux mises à jour majeures par an, que ce soit pour la Business Edition ou la version communautaire.

Nous apprécions aussi la présence d’une API native et de l’interface web moderne, codée en Vue.js.

N’oublions pas le large catalogue de plugins, une vraie mine d’or pour adapter chaque configuration aux besoins précis de chaque SI.

Tous ces arguments jouent donc en faveur d’OPNsense, que nous déployons régulièrement avec succès au sein d’architectures IT sur-mesure !

Vous voulez protéger votre entreprise des intrusions avec un pare-feu doté de fonctionnalités de sécurité avancées ? Ozérim peut vous accompagner dans cette démarche.

Contactez-nous pour en discuter !

Sources : Foxeet, Technonagib, site officiel OPNsense

logo-ozerim-noir

EXPERT IT DU CLOUD MAÎTRISÉ
Nous prônons la haute technicité, l’indépendance et la souveraineté des données, au service de votre sécurité.

Nos articles récents
Photo d'un nuage stylisé de cloud computing devant une grande ville, faisant référence à Nextcloud
23 octobre 2025
Nextcloud Hub 25 Autumn : la réponse open source et souveraine face aux GAFAM

Nextcloud Hub 25 Autumn : l'alternative open source pour une collaboration sécurisée. On fait le point sur cette[...]

Lire la suite
Dessin d'un hacker devant un ordinateur.
23 octobre 2025
Une faille de sécurité historique sur Microsoft Entra ID !

Une grave faille de sécurité a impacté Microsoft Entra ID, inquiétant les experts en cybersécurité. On fait le[...]

Lire la suite
Photo d'un smartphone utilisant l'application Proxmox VE 9.0.
24 septembre 2025
Proxmox VE 9.0 et PBS 4.0 : quelles nouveautés à l’horizon ?

VMware trop cher ? Proxmox VE 9.0 et PBS 4.0 s’imposent comme une alternative open-source crédible, avec snapshots,[...]

Lire la suite
Nos catégories
Vous avez un projet ? Contactez-nous

À lire également

Zoom sur la touche clavier Microsoft 365
07 octobre 2024
Rapport Wavestone : l’étude alarmante sur Microsoft 365 pour entreprises

C’est une information qui est passée presque inaperçue cet été. Pourtant, elle a de quoi alarmer les[...]

Lire la suite
Image d'un PC hacké démontrant l'utilité des bonnes pratiques informatiques en entreprise
01 avril 2025
Notre guide des bonnes pratiques de sécurité informatique pour les entreprises

Le saviez-vous ? Le phishing représente 60 % des attaques cyber en entreprise (source : baromètre CESIN). Ce type[...]

Lire la suite
Lignes de codes faisant analogie à la panne Crowdstrike.
12 septembre 2024
Panne CrowdStrike : retour sur l’incident qui a paralysé le monde informatique

Le vendredi 19 juillet 2024, le monde entier subissait une panne informatique massive, faisant planter les ordinateurs[...]

Lire la suite
Logo OVH partenaire