<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Reflection on slash-root.fr</title><link>https://beta.slash-root.fr/tags/reflection/</link><description>Recent content in Reflection on slash-root.fr</description><generator>Hugo -- gohugo.io</generator><language>fr-fr</language><lastBuildDate>Sat, 08 Feb 2025 16:34:40 +0100</lastBuildDate><atom:link href="https://beta.slash-root.fr/tags/reflection/index.xml" rel="self" type="application/rss+xml"/><item><title>OPNsense : Configuration du NAT Reflection</title><link>https://beta.slash-root.fr/opnsense-configuration-du-nat-reflection/</link><pubDate>Sat, 08 Feb 2025 16:23:40 +0100</pubDate><guid>https://beta.slash-root.fr/opnsense-configuration-du-nat-reflection/</guid><description>&lt;img src="https://beta.slash-root.fr/opnsense-configuration-du-nat-reflection/cover.jpg" alt="Featured image of post OPNsense : Configuration du NAT Reflection" /&gt;&lt;p&gt;Lors de la mise en place de services web ou d'applications sur son réseau local, on se retrouve souvent confronté à un problème courant : comment accéder à ces services depuis l'intérieur du réseau en utilisant la même adresse que les utilisateurs externes ? C'est là qu'intervient le NAT Reflection dans OPNsense, une fonctionnalité puissante mais parfois mal comprise.&lt;/p&gt;
&lt;p&gt;Dans cet article, nous allons voir comment configurer correctement les options du NAT Reflection pour permettre un accès transparent à vos services, que ce soit depuis l'extérieur ou l'intérieur de votre réseau.&lt;/p&gt;
&lt;hr /&gt;
&lt;h2 id="configuration-des-options-du-nat-reflection"&gt;&lt;a href="#configuration-des-options-du-nat-reflection" class="header-anchor"&gt;&lt;/a&gt;Configuration des options du NAT Reflection
&lt;/h2&gt;&lt;p&gt;Pour configurer le NAT Reflection dans OPNsense, suivez ces étapes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Se rendre dans &lt;code&gt;Firewall&lt;/code&gt; (1), &lt;code&gt;Settings&lt;/code&gt; (2), puis &lt;code&gt;Advanced&lt;/code&gt; (3)&lt;/li&gt;
&lt;li&gt;Faire défiler jusqu'à la section &lt;code&gt;Network Address Translation&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="01.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;Deux options importantes sont à configurer :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;Reflection for port forwards&lt;/code&gt; : Cette option permet aux clients du réseau local d'accéder aux services redirigés via l'adresse IP publique du pare-feu.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Automatic outbound NAT for Reflection&lt;/code&gt; : Cette option configure automatiquement les règles NAT sortantes nécessaires pour le NAT Reflection.&lt;/li&gt;
&lt;/ol&gt;
&lt;hr /&gt;
&lt;h2 id="cas-dutilisation"&gt;&lt;a href="#cas-dutilisation" class="header-anchor"&gt;&lt;/a&gt;Cas d&amp;rsquo;utilisation
&lt;/h2&gt;&lt;p&gt;Le NAT Reflection est particulièrement utile dans plusieurs scénarios :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Hébergement d'un serveur web accessible via un nom de domaine&lt;/li&gt;
&lt;li&gt;Services internes nécessitant une URL cohérente (interne/externe)&lt;/li&gt;
&lt;li&gt;Applications utilisant des redirections de ports&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Par exemple, si vous hébergez un site web &lt;code&gt;monsite.com&lt;/code&gt; qui pointe vers votre IP publique, le NAT Reflection permettra aux utilisateurs internes d'accéder au site via &lt;code&gt;monsite.com&lt;/code&gt; au lieu d'utiliser une adresse IP locale.&lt;/p&gt;
&lt;hr /&gt;
&lt;h2 id="points-dattention"&gt;&lt;a href="#points-dattention" class="header-anchor"&gt;&lt;/a&gt;Points d&amp;rsquo;attention
&lt;/h2&gt;&lt;p&gt;Quelques points importants à garder à l'esprit :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le NAT Reflection peut légèrement impacter les performances du pare-feu&lt;/li&gt;
&lt;li&gt;Activez ces options uniquement si nécessaire&lt;/li&gt;
&lt;li&gt;Vérifiez régulièrement les logs pour détecter d'éventuelles anomalies&lt;/li&gt;
&lt;li&gt;Utilisez des règles de pare-feu strictes pour contrôler l'accès&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h2 id="application-des-changements"&gt;&lt;a href="#application-des-changements" class="header-anchor"&gt;&lt;/a&gt;Application des changements
&lt;/h2&gt;&lt;p&gt;Une fois les options configurées :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Cliquer sur &lt;code&gt;Save&lt;/code&gt; en bas de la page&lt;/li&gt;
&lt;li&gt;Appliquer les changements en cliquant sur &lt;code&gt;Apply&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Tester l'accès à vos services depuis le réseau local&lt;/li&gt;
&lt;/ol&gt;
&lt;hr /&gt;
&lt;h2 id="conclusion"&gt;&lt;a href="#conclusion" class="header-anchor"&gt;&lt;/a&gt;Conclusion
&lt;/h2&gt;&lt;p&gt;Le NAT Reflection est une fonctionnalité essentielle d'OPNsense qui, une fois correctement configurée, permet une gestion transparente des services hébergés. Les deux options présentées ici simplifient grandement sa mise en œuvre tout en maintenant la sécurité du réseau.&lt;/p&gt;
&lt;p&gt;N'hésitez pas à activer ces options si vous avez besoin d'accéder à vos services hébergés via l'adresse IP publique depuis votre réseau local. Cependant, gardez toujours à l'esprit l'impact potentiel sur la sécurité et surveillez régulièrement votre configuration.&lt;/p&gt;</description></item></channel></rss>