Les meilleurs pare-feux

pfSense – OPNsense

OpnSense logo

Nom Pfsense OPNsense
Interface graphique Datée ★★★★☆ Moderne ★★★★★
Simplicité d’installation Bon ★★★★☆ Excellent ★★★★★
Facilité à être configuré Intermédiaire ★★★★☆ Facile ★★★★
Facilité d’utilisation Pas simple pour un novice ★★★★☆ Pas simple pour un novice ★★★★☆
Fonctionnalités Firewall, VPN, IP-source Firewall, VPN, IP-source
Le coût Gratuit (pfSense CE) Gratuit
Type de licence Licence Apache 2.0 (pfSense CE) Licence BSD simplifiée / Licence FreeBSD
Performance Peu de ressources ★★★★★ Peu de ressources ★★★★★
Commentaire Ensemble très bon Excellent

Introduction

pfSense est un OS open source basé sur UNIX il appartient à la famille FreeBSD. Il est lui même le fork du défunt m0n0wall. OpnSense lui est un fork de PfSense (c’est à dire qu’il s’en ai inspiré), il est donc lui aussi basé sur UNIX de famille FreeBSD.

PfSense est sans aucun doute actuellement l’un des meilleurs Os du moment mais il trouve en OPNsense un nouveau concurrent. Nous allons donc pouvoir les comparer.

Les avantages

Pour commencer il faut savoir que les deux OS sont extrêmement similaires. Ils sont tous les deux totalement gratuit. Ils sont Polyvalent (c’est à dire compatibles avec tout types de besoins), ils sont customisables, très peu gourmand en énergie et en ressource (256Go seulement exigé).
Ces Os vous permettront de faire filtrages par IP-source et par destination, ils sont aussi superviseurs de réseaux et ils peuvent tout les deux créer des accès VPN

Les inconvénients

Tout cela font d’eux de très bon OS. Mais comme tout ils ont aussi un défaut (qui en soit, n’en est pas vraiment un) comme des difficultés d’utilisations ( une petite expérience dans le domaine) il faut souvent appeler des professionnel pour l’utiliser ou le configurer.

Les plus de OPNsense

Mais sachant que pfSense est plus vieux que sont fork il est aussi plus performant. En effet les créateurs de OPNsense ont utilisé certains des défauts retenus par des utilisateurs déçus de pfSense pour en faire un meilleur Os.
Sur OPNsense on retrouve par exemple :

  • L’utilisation en marque blanche possible grâce à la licence BSD simplifiée à 2 clauses seulement.
  • Le fait que toutes les sources et outils de construction sont disponibles gratuitement, sans frais si clause spéciale.
  • La possibilité d’une interface web responsive basée sur bootstrap.
  • Ainsi que d’un saut de version consiste en la mise à jour des paquets concernés (moins impactant).

Interface

L’interface de pfsense et de opnsense

PFSenseOPNSense

Conclusion

Après une grande domination de pfSense, il semblerai qu’OPNsense soit en phase de remplacer son prédécesseur. En effet, le fork de pfSense a su trouver et enlever les rares défauts de l’ancien leader.
Malgré le fait que pfSense soit ancien (il date de 2004!) il ne cesse de se renouveler avec de nombreuse mises à jour disponibles.
Après que pfSense ait remplacé m0n0wall c’est à son tour de se faire dépasser par son fork bien qu’il n’ait pas dit son dernier mot.

Note Finale : ★★★★☆ (PFSense) et ★★★★★ (OPNSense)