<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Français]]></title><description><![CDATA[French International Support Forum]]></description><link>https://forum.netgate.com/category/8</link><generator>RSS for Node</generator><lastBuildDate>Sun, 10 May 2026 20:37:37 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/category/8.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 23 Mar 2026 11:02:14 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Problème règles LAN]]></title><description><![CDATA[j'ai fait un tracert.
tracert 192.168.60.251
Détermination de l’itinéraire vers 192.168.60.251 avec un maximum de 30 sauts.
1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.50
2     1 ms     1 ms     2 ms  192.168.10.10
3     9 ms     8 ms    14 ms  100.65.27.170
4     8 ms    16 ms     8 ms  100.64.96.204
5    11 ms    10 ms     9 ms  100.121.1.236
Le 192.168.10.10 est le routeur de mon fournisseur d'accès internet.
Je ne comprends pas pourquoi il passe par là.
]]></description><link>https://forum.netgate.com/topic/200403/problème-règles-lan</link><guid isPermaLink="true">https://forum.netgate.com/topic/200403/problème-règles-lan</guid><dc:creator><![CDATA[GJ]]></dc:creator><pubDate>Mon, 23 Mar 2026 11:02:14 GMT</pubDate></item><item><title><![CDATA[Pfsense VOIP Audio un seul sens]]></title><description><![CDATA[il y avais encore un blocage au niveau de suricata non pris en compte....
]]></description><link>https://forum.netgate.com/topic/200339/pfsense-voip-audio-un-seul-sens</link><guid isPermaLink="true">https://forum.netgate.com/topic/200339/pfsense-voip-audio-un-seul-sens</guid><dc:creator><![CDATA[GJ]]></dc:creator><pubDate>Thu, 12 Mar 2026 08:55:17 GMT</pubDate></item><item><title><![CDATA[Connexion OpenVPN : Client pfSense vers serveur Synology (DSM 7)]]></title><description><![CDATA[<p dir="auto">Re : <a href="/topic/183166/connexion-vpn-site-to-site-entre-synology-nas-et-pfsense">Connexion VPN site to site entre Synology NAS et pfsense</a></p>
<p dir="auto">Bonjour,</p>
<p dir="auto">Je complète ce post après avoir un peu (beaucoup) galéré.<br />
Notez aussi que je n'ai aucun pare-feu ni filtrage sur le Synology ni sur le pfSense.</p>
<p dir="auto">.<br />
Sur le Synology, après avoir installé le serveur VPN...</p>
<p dir="auto"><img src="/assets/uploads/files/1771426525479-f6130f79-cf86-4725-b764-21e1ad0f8c0a-image.png" alt="f6130f79-cf86-4725-b764-21e1ad0f8c0a-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Il faut ensuite exporter la configuration. On obtient un fichier ZIP qui contient la configuration (que j'ai recopié au même niveau que le zip)<br />
<img src="/assets/uploads/files/1771426618929-8de36d77-1a72-4e36-82f4-5f0cab02574f-image.png" alt="8de36d77-1a72-4e36-82f4-5f0cab02574f-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
On ouvre le fichier .ovpn (avec notepad par exemple)</p>
<p dir="auto">On récupère la partie se trouvant entre &lt;ca&gt; et &lt;/ca&gt; par un "copier"</p>
<p dir="auto"><img src="/assets/uploads/files/1771426784481-0024b8c9-2ffd-4b2d-a2c8-8707254668ac-image.png" alt="0024b8c9-2ffd-4b2d-a2c8-8707254668ac-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Sur le pfSense, on va dans le menu "System/Certificates/Authorities" et on créé un nouveau certificat.</p>
<p dir="auto">On "colle" ce qui a été copié précédemment dans la partie "Certificate data" et on sauvegarde.<br />
<img src="/assets/uploads/files/1771427044430-0fe36d37-882a-4bd5-ac44-1efe5c0ba672-image.png" alt="0fe36d37-882a-4bd5-ac44-1efe5c0ba672-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Sur le pfSense toujours, on va dans dans le menu "VPN/OpenVPN/Clients" et on clique sur "Add".<br />
On configure les options...<br />
Bien renseigner l'IP du serveur VPN (le Synology)<br />
<img src="/assets/uploads/files/1771427306330-fad32754-9b3e-4adf-841e-a82c53140467-image.png" alt="fad32754-9b3e-4adf-841e-a82c53140467-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Bien renseigner le login / mot de passe renseigné dans la configuration du serveur VPN du Synology.<br />
<img src="/assets/uploads/files/1771427410773-4a7428ff-a6fd-461c-9742-f6a267d0bb81-image.png" alt="4a7428ff-a6fd-461c-9742-f6a267d0bb81-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Ensuite retourner dans le fichier de configuration .ovpn ouvert et "copier" le certificat TLS se trouvant entre &lt;tls-auth&gt; et &lt;/tls-auth&gt;<br />
<img src="/assets/uploads/files/1771427556813-382af555-2294-4d3d-a91e-558b7bc917dc-image.png" alt="382af555-2294-4d3d-a91e-558b7bc917dc-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Revenir sur l'interface pfSense et "coller" le tout dans le champ "TLS-KEY"</p>
<p dir="auto">Notez aussi d'utiliser le certificat entré dans le pfSense précédemment (dernière liste déroulante).<br />
<img src="/assets/uploads/files/1771427710036-aeaca90e-81a3-44fe-8bbb-11d356f5662b-image.png" alt="aeaca90e-81a3-44fe-8bbb-11d356f5662b-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Utiliser les mêmes paramètres de cryptage que ceux définis dans la configuration du serveur sur le Synology<br />
<img src="/assets/uploads/files/1771427787801-1d7afd17-5ed5-4bed-958e-191cdffa6db4-image.png" alt="1d7afd17-5ed5-4bed-958e-191cdffa6db4-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Enfin, j'ajoute une configuration personnelle afin d'être sûr que le VPN ne tombe pas<br />
<img src="/assets/uploads/files/1771427988850-90dfebe3-e7c7-476b-91db-8cb5f5321662-image.png" alt="90dfebe3-e7c7-476b-91db-8cb5f5321662-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
Une fois la configuration validée, le tunnel doit monter tout seul...<br />
<img src="/assets/uploads/files/1771428046544-09e65a9c-b401-4eaa-aced-e1d3c714b207-image.png" alt="09e65a9c-b401-4eaa-aced-e1d3c714b207-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">.<br />
C'est aussi visible côté serveur...<br />
<img src="/assets/uploads/files/1771428100495-af4c2557-520e-4899-b63b-13a6475bbdfe-image.png" alt="af4c2557-520e-4899-b63b-13a6475bbdfe-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/200187/connexion-openvpn-client-pfsense-vers-serveur-synology-dsm-7</link><guid isPermaLink="true">https://forum.netgate.com/topic/200187/connexion-openvpn-client-pfsense-vers-serveur-synology-dsm-7</guid><dc:creator><![CDATA[Autourdupc]]></dc:creator><pubDate>Wed, 18 Feb 2026 15:22:40 GMT</pubDate></item><item><title><![CDATA[problème avec le package installer de proxy squid]]></title><description><![CDATA[**après quelques petites recherches effectuées sur google j'ai trouvé ça pour m'aider et peut-être pour vous aider **
Les problèmes de connexion avec Discord lors de l'utilisation de Squid Proxy sur pfSense sont très fréquents, car Discord s'appuie fortement sur des protocoles (UDP/WebSockets) qui ne sont pas toujours bien gérés par les proxys HTTP/HTTPS traditionnels, en particulier en mode transparent.
Netgate Forum
Netgate Forum
+1
Voici les causes principales et les solutions pour résoudre ces problèmes.

Pourquoi Discord ne fonctionne pas avec Squid ?
Mode Transparent HTTPS/SSL : Si Squid est configuré en mode transparent avec interception SSL (MITM - Man In The Middle), il tente de décrypter le trafic de Discord. Discord utilise la "certificate pinning" (épinglage de certificat) pour la sécurité, ce qui fait échouer la connexion lorsque le proxy intercepte le trafic.
Blocage des paquets UDP : La voix sur Discord (VoIP) utilise l'UDP. Si votre proxy n'autorise que le TCP, la voix ne fonctionnera pas.
DNS incohérents : Le mode "Splice" ou le filtrage DNS (SquidGuard) peut bloquer les domaines Discord à cause de différences de résolution DNS.
IPFire Community
IPFire Community
+2
Solutions à mettre en place
A. Exclure Discord de l'interception SSL (Recommandé)
Si vous utilisez Squid en mode transparent avec SSL, vous devez dire à Squid de ne pas tenter de déchiffrer le trafic Discord.
Allez dans Services &gt; Squid Proxy &gt; General Settings.
Dans SSL Man In the Middle Filtering, assurez-vous de configurer des SSL Exceptions.
Ajoutez les domaines suivants pour les exclure :
.discord.com
.discord.gg
.discord.media
B. Autoriser Discord via le Bypass transparent (WPAD)
Si vous utilisez le WPAD, ajoutez Discord aux exclusions :
Allez dans les paramètres avancés de Squid.
Ajoutez les domaines Discord dans la section WPAD Excluded URLS.
IPFire Community
IPFire Community
C. Vérifier la configuration DNS (Erreur 409)
Si le journal d'accès de Squid affiche des erreurs 409 (Conflict), cela signifie que le client et le proxy ne voient pas les mêmes résultats DNS.
Solution : Forcez vos clients à utiliser pfSense comme serveur DNS.
Netgate Documentation
Netgate Documentation
D. Alternative : Utiliser pfBlockerNG à la place de Squid
Squid est de plus en plus déprécié sur pfSense en raison de failles de sécurité et de problèmes de compatibilité avec les sites modernes.
Lumiun
Lumiun
+1
Il est vivement recommandé d'utiliser pfBlockerNG-devel avec DNSBL pour le filtrage de contenu plutôt que Squid, car il fonctionne au niveau DNS (plus léger et moins intrusif pour les applications comme Discord).
Lumiun
Lumiun
+1
Autres vérifications
Videz le cache de Squid : Parfois, un cache corrompu bloque des connexions valides.
Vérifiez SquidGuard : Si vous l'utilisez, assurez-vous qu'aucune règle "Blacklist" ne bloque les domaines Discord.
Netgate Documentation
Netgate Documentation
En résumé : La méthode la plus rapide est d'exclure les domaines Discord de l'interception SSL dans Squid, ou de passer à pfBlockerNG pour le filtrage web.

]]></description><link>https://forum.netgate.com/topic/200128/problème-avec-le-package-installer-de-proxy-squid</link><guid isPermaLink="true">https://forum.netgate.com/topic/200128/problème-avec-le-package-installer-de-proxy-squid</guid><dc:creator><![CDATA[CCVB2000]]></dc:creator><pubDate>Tue, 10 Feb 2026 11:34:54 GMT</pubDate></item><item><title><![CDATA[Passerelle zigbee]]></title><description><![CDATA[<h3><a class="anchor-offset" name="problématiques"></a>Problématiques</h3>
<p dir="auto">Je n’arrive pas à ajouter la seconde passerelle Zigbee depuis le vlan IOT sur l’application smartlife depuis mon téléphone<br />
La passerelle est connectée en filaire au switch sur le VLAN Iot. Elle récupère bien l’IP assigné en réservation.<br />
Le smartphone est sur le même Vlan mais depuis le SSID sur la borne aruba.</p>
<p dir="auto">Je peux sans soucis ajouter la passerelle sur l’application depuis le réseau de la box du FAI (passerelle en filaire sur le sw avec le vlan FAI, téléphone depuis SSID de la box)</p>
<p dir="auto">A noter que j’ai un souci similaire avec les climatisations Daikin. Je peux les ajouter et piloter depuis le réseau FAI mais pas depuis un Vlan du pfsense. J'imagine que la problématique est la même</p>
<p dir="auto">J’ai dû louper quelque chose mais je ne trouve pas quoi…</p>
<h3><a class="anchor-offset" name="informations-générales"></a>Informations générales</h3>
<p dir="auto"><strong>Contexte</strong> : Installation personnelle à la maison. Il s'agit d'une première installation et utilisation de Pfsense. J'ai installé le pfsense derrière ma box (plus d'info sur la partie schéma)</p>
<p dir="auto"><strong>Pfsense</strong> : Pfsense community version 2.8.0-RELEASE (amd64), installée sur un mini-pc glovary firewall n305 6 ports 2,5go (j'ai changé la version pro installée par une community, plus à jour et avec plus de plugin je trouve). Il dispose de 6 ports éthernet 2,5G et processeur : intel(R) Core(TM) i3-N305 (Current: 1803 MHz, Max: 1804 MHz /. 8 CPUs : 2 package(s) x 4 core(s) )</p>
<p dir="auto"><strong>Besoin</strong> : j'ai installé Pfsense pour séparer et cloisonner les différents usages : utilisateurs, domotique, invité, infra, video surveillance, etc.</p>
<p dir="auto"><strong>Historique</strong> : Initialement j’avais un Palo Alto PA-220 mais : 1) la licence n’est plus active donc beaucoup de fonctionnalités ne sont plus actives et pas de mise à jour.  2) j’ai changé de FAI, et l’actuel ne propose pas de rediriger les flux contrairement à l’ancien.</p>
<p dir="auto"><strong>Schéma</strong> :<br />
<img src="/assets/uploads/files/1756033356915-schema.png" alt="schema.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Ma box est relié au player du FAI et un port est relié au port Wan du pfsense.<br />
1 LACP de 2 ports en trunk est relié au Switch (HPE 5130)<br />
1 borne wifi Aruba est reliée au Switch en trunk (les performances du Wifi free ne donne pas satisfaction. J’ai un mesh de 2 aruba)</p>
<p dir="auto"><strong>WAN</strong> : 1 seul port WAN sur le Pfsense, relié à la box en DHCP (réservation IP). Pas de mode bridge, pas de DMZ pour le moment. Le réseau étant utilisé en permanence, je voulais m’assurer du bon fonctionnement avant de passer sur le prochain modèle (bridge très certainement).</p>
<p dir="auto"><strong>LAN</strong> :</p>
<ul>
<li>1 port physique dédié pour l’admin en mode secours avec autorisation d’accès à l’admin, pas de DHCP</li>
<li>2 ports en LACP qui portent les différents VLAN</li>
</ul>
<p dir="auto">VLAN 80 :</p>
<ul>
<li>Dédié à l’infra (borne wifi, switchs, serveur, stockage, etc.)</li>
<li>DHCP (plage 1 IP en auto, affectation par réservation hors plage DHCP)</li>
</ul>
<p dir="auto">VLAN 99 :</p>
<ul>
<li>Dédié à l’administration, accessible via Wifi, filtrage mac</li>
<li>DHCP (plage 1 IP en auto, affectation par réservation hors plage DHCP)</li>
</ul>
<p dir="auto">VLAN 112 :</p>
<ul>
<li>Dédié aux utilisateurs (smartphone, pc, etc. )</li>
<li>DHCP (plage 10 IP en auto, affectation par réservation hors plage DHCP)</li>
</ul>
<p dir="auto">VLAN 133 :</p>
<ul>
<li>Dédié aux IOT (lumière, passerelle zigbee, smart ir, etc. )</li>
<li>DHCP (plage 10 IP en auto, affectation par réservation hors plage DHCP)</li>
</ul>
<p dir="auto">VLAN 241 :</p>
<ul>
<li>Dédié à la vidéo surveillance (caméra, sonnette, etc. )</li>
<li>DHCP (plage 10 IP en auto, affectation par réservation hors plage DHCP)</li>
</ul>
<p dir="auto">VLAN 501 :</p>
<ul>
<li>Dédié aux invités</li>
<li>DHCP (plage 100 IP en auto)</li>
</ul>
<p dir="auto"><strong>Matrice de flux</strong> : Matrice souhaitée à terme :<br />
<img src="/assets/uploads/files/1756033381520-flux.png" alt="Flux.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Au sein d’un même Vlan, pas de filtrage en dehors du Vlan Infra<br />
Invité et IOT : cloisonnement stricte vers les autres Vlan<br />
Les autres Vlan : cloisonnement par défaut et ouverture spécifique au besoin (cifs, etc.)<br />
En sortie, à voir si filtrage spécifique pour infra (maj and co), pour les utilisateurs je suis plus en questionnement, avec deux ados à la maison, entre les jeux, discord and co, ça sera peut-être beaucoup de mal et de temps pour affiner chaque connexion pour un petit gain.</p>
<p dir="auto"><strong>DMZ</strong> :</p>
<ul>
<li>Pas de DMZ</li>
<li>Pas de DNS local</li>
<li>Pas de NTP local</li>
</ul>
<p dir="auto"><strong>WIFI</strong>  :<br />
Via AP aruba (2 AP mesh)</p>
<ul>
<li>SSID Invité : Visible, DHCP du pfsense, clé WAE3</li>
<li>SSID Utilisateurs, IOT, Video : Masqué, DHCP du pfsense, clé WAE3</li>
<li>SSID ADM : masqué, filtrage MAC, clé WAE3</li>
</ul>
<p dir="auto"><strong>NAT</strong> :</p>
<p dir="auto">Manual Outbound NAT :<br />
Sur ce modèle pour tous les Vlan, sauf IOT qui n’est pas en random port</p>
<p dir="auto"><img src="/assets/uploads/files/1756033403285-nat-resized.png" alt="Nat.png" class=" img-fluid img-markdown" /></p>
<p dir="auto"><strong>Firewall</strong><br />
PfBlockerNG est installé et couvre toutes les interfaces et VLAN en floating rules</p>
<p dir="auto">WAN : Block private networks et Block bogon networks<br />
IOT :<br />
Voilà les règles, le any any est pour le débug et sera désactivé à terme.<br />
Passpartout est un alias qui contient l’ip de mon smartphone en iot et la seconde passerelle Zigbee. Pour le débug</p>
<p dir="auto"><img src="/assets/uploads/files/1756033421691-allow_iot-resized.png" alt="Allow_IOT.png" class=" img-fluid img-markdown" /><br />
<img src="/assets/uploads/files/1756033430470-block_iot-resized.png" alt="Block_IOT.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Les autres onglets sont construits sur le même principe. Si nécessaire je les fournirai</p>
<p dir="auto">Packages ajoutés : PfBlockerNG</p>
<p dir="auto">Autres fonctions assignées au pfSense : A venir VPN</p>
<p dir="auto">Merci d'avance de votre temps et de toute aide :)</p>
]]></description><link>https://forum.netgate.com/topic/198594/passerelle-zigbee</link><guid isPermaLink="true">https://forum.netgate.com/topic/198594/passerelle-zigbee</guid><dc:creator><![CDATA[Annesbot]]></dc:creator><pubDate>Sun, 24 Aug 2025 11:28:27 GMT</pubDate></item><item><title><![CDATA[OpenVPN avec pfSense derrière Starlink – impossible à faire fonctionner]]></title><description><![CDATA[@sleek2712 Bonjour,
Je n'ai jamais testé les connexions Starlink mais si tu es derrière du CGNAT, tu ne pourras pas vraiment avoir de flux entrants.
L'alternative serait de faire en sorte que ton SG-1100 soit en mode client OpenVPN et pointe vers un serveur OpenVPN externe (VPS par exemple) - Tu connectes ensuite tout tes autres clients vers le VPS et tu gères le routage/filtrage dans le VPS.
Bon courage
]]></description><link>https://forum.netgate.com/topic/198530/openvpn-avec-pfsense-derrière-starlink-impossible-à-faire-fonctionner</link><guid isPermaLink="true">https://forum.netgate.com/topic/198530/openvpn-avec-pfsense-derrière-starlink-impossible-à-faire-fonctionner</guid><dc:creator><![CDATA[aclrgt]]></dc:creator><pubDate>Tue, 19 Aug 2025 18:50:24 GMT</pubDate></item><item><title><![CDATA[sauvegarde à partir du disque dur]]></title><description><![CDATA[<p dir="auto">bonjour,</p>
<p dir="auto">bon voila je vous expose mon problème.<br />
mon pc PFsense (minipc) vient de me lacher!!</p>
<p dir="auto">donc je me retrouve avec un disque ok mais pas de sauvegarde pour restaurer la configuration.</p>
<p dir="auto">le nouveau PC est commandé!</p>
<p dir="auto">y as t il un moyen de récupérer la configuration sur le disque pour la restaurer dans le nouveau PC.</p>
<p dir="auto">je peux éventuellement cloner le disque sur le disque du nouveau pc mais j'ai un doute.<br />
merci pour votre aide très précieuse.</p>
]]></description><link>https://forum.netgate.com/topic/197976/sauvegarde-à-partir-du-disque-dur</link><guid isPermaLink="true">https://forum.netgate.com/topic/197976/sauvegarde-à-partir-du-disque-dur</guid><dc:creator><![CDATA[philippe34]]></dc:creator><pubDate>Sun, 29 Jun 2025 14:33:24 GMT</pubDate></item><item><title><![CDATA[Navigation entre subnet]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">J'ai actuellement déployé 3 "appliances N100" (modèles différents dépendant des chinois) sur des réseaux différent (Famille, ami, moi)</p>
<p dir="auto">Sur chacun la structure reste plus ou moins la même :<br />
Grossomodo<br />
ETH0 = WAN<br />
ETH1 = PA. WiFi  diffusant SSID "LAN" (non taggé (oui je sais, c'est pas bien), SSID "IoT", ...</p>
<p dir="auto">LAN = 192.168.101.1/24<br />
VLAN IoT = 10.10.101.1/24</p>
<p dir="auto">Comme dit, c'est pas fameux mais !!! Sur les 2 autres pare-feu ça fonctionne</p>
<p dir="auto">Sur le 3ème par contre.... , il m'est impossible de d'accéder au sous-réseau "IoT" depuis le sous-réseau LAN</p>
<p dir="auto">Alors... Quand je dis "impossible" c'est un bien grand mot<br />
Quand je souhaite accéder à l'interface web des modules domotiques (Shelly), la page ne se charge pas et j'ai le fameux message ERR_CONNECTION_RESET<br />
Chrome ou Firefox (bien que le message n'est pas exactement le même intitulé) (avec Reset du cache etc), et ce depuis PC ou Andro, même résultat</p>
<p dir="auto">Dans "Journaux système" et "Etat" du FW, je vois bien ma requête port 80 du client vers le module</p>
<p dir="auto">Le ping fonctionne niquel du PC LAN &gt;&gt; Module domo</p>
<p dir="auto">Cependant !!!<br />
Si je passe par le VPN, bingo j'accède à la GUI.....</p>
<p dir="auto">J'ai comparé et rererecomparer les différents paramètres d'un FW à l'autre : RAS.</p>
<p dir="auto">J'ai cru tombé sur des vieux topic de 2019 que ça pouvais venir des BIOS à mettre à jour... J'en ai eu de 12/2024...</p>
<p dir="auto">Bref si vous avez des pistes de paramètre que j'ai mal comparé/paramétré<br />
Restant a dispo pour plus de clarté</p>
<p dir="auto">Vous remerciant !!!</p>
]]></description><link>https://forum.netgate.com/topic/197930/navigation-entre-subnet</link><guid isPermaLink="true">https://forum.netgate.com/topic/197930/navigation-entre-subnet</guid><dc:creator><![CDATA[ShiShiyoPomPom]]></dc:creator><pubDate>Mon, 23 Jun 2025 05:40:36 GMT</pubDate></item><item><title><![CDATA[recherche les stencils pour la Visio]]></title><description><![CDATA[<p dir="auto">toujours rien tourver les stencils pfesense pour la visio</p>
]]></description><link>https://forum.netgate.com/topic/197895/recherche-les-stencils-pour-la-visio</link><guid isPermaLink="true">https://forum.netgate.com/topic/197895/recherche-les-stencils-pour-la-visio</guid><dc:creator><![CDATA[wnasiri]]></dc:creator><pubDate>Thu, 19 Jun 2025 09:35:54 GMT</pubDate></item><item><title><![CDATA[L&#x27;ajout de route statique qui &quot;casse&quot; la config OpenVPN]]></title><description><![CDATA[<p dir="auto">Bonjour à tous,<br />
je me permets de vous contacter suite à un phénomène que je ne comprends pas avec pfsense.<br />
Je suis noob et j'essaye de faire communiquer (avec succès) 2 sous réseau locaux à travers un pfsense hébergé .</p>
<p dir="auto">J'explique rapidement : quand je configure mes tunnels VPN, tout dialogue bien, mais si jamais je veux ajouter une nouvelle route statique dans pfsense (route qui n'a rien a voir avec la config en cours), plus rien ne passe dans le 1er tunnel... Il faut que je retourne dans la config de ce tunnel et que je clique juste sur "save" pour récupérer le dialogue avec ma machine.</p>
<p dir="auto">J'essaye juste de comprendre ce phénomène sans vouloir vous assommer avec la config complète, au besoin je peux vous l'expliciter.</p>
<p dir="auto">Si quelqu'un à une idée...</p>
]]></description><link>https://forum.netgate.com/topic/197525/l-ajout-de-route-statique-qui-casse-la-config-openvpn</link><guid isPermaLink="true">https://forum.netgate.com/topic/197525/l-ajout-de-route-statique-qui-casse-la-config-openvpn</guid><dc:creator><![CDATA[Barth22]]></dc:creator><pubDate>Wed, 21 May 2025 13:50:49 GMT</pubDate></item><item><title><![CDATA[Questions sur les logs de pfSense]]></title><description><![CDATA[<p dir="auto">Bonjour à toutes et à tous,</p>
<p dir="auto">La liste minimaliste de l'installation chez moi :</p>
<p dir="auto"><strong>Contexte :</strong></p>
<ul>
<li>milieu : personnel,</li>
<li>niveau expertise de l'administrateur : plus dans la catégorie des « novices »,</li>
<li>age de la solution firewall : config de base de 2020</li>
</ul>
<p dir="auto"><strong>Besoin :</strong> Le firewall est pleinement fonctionnel :-)</p>
<p dir="auto"><strong>Schéma :</strong><br />
<strong>WAN</strong> (modem/routeur/box) : branchement en direct sur la Box<br />
<strong>LAN</strong> : 1 seul LAN. pfSense est branché sur un switch. Après, c'est le réseau interne (uniquement quelques postes).<br />
pfSense filtre pas adresse MAC et délivre des adresses IP.<br />
Une zone pour les adresses IP des systèmes connus. Pour les nouveaux postes, les adresses sont différentes.</p>
<p dir="auto"><strong>DMZ</strong> : Pas de DMZ</p>
<p dir="auto"><strong>WIFI</strong> : Pas de WIFI géré par pfSense. Si le WIFI est allumé, c'est la box qui gère.</p>
<p dir="auto"><strong>Autres interfaces</strong> : pfSense fait office de serveur DHCP</p>
<p dir="auto"><strong>Règles NAT</strong> :	Ne sachant pas ce que c'est, j'ai laissé tel quel. pfSense a des régles dans « Mode NAT sortant » : « Création automatique de règles NAT sortantes. (IPsec passthrough inclu)<br />
Rien dans les autres onglets (Transfert de port, 1:1, NPt)</p>
<p dir="auto"><strong>Règles Firewall</strong> :	<br />
<em>Flottant(e)</em> : Rien<br />
<em>WAN</em>			:<br />
Bloquer les réseaux privés, bloquer les réseaux invalides. « Aucune règle n'est définie pour cette interface. Toute connexion entrante vers cette interface sera bloquée jusqu'à ce que des règles de passage soient ajoutées. Cliquer sur le bouton pour ajouter une nouvelle règle. »<br />
<em>LAN</em>			:</p>
<ul>
<li>« Règle anti-blocage » (pour accéder à l'interface je crois)</li>
<li>« Defaut allow LAN to any rule » (j’ignore à quoi sert cette règle)</li>
<li>« Defaut allow LAN IPv6 to any rule » (j’ignore à quoi sert cette règle)</li>
</ul>
<p dir="auto"><strong>Packages ajoutés</strong> : Aucun</p>
<p dir="auto"><strong>Autres fonctions assignées au pfSense</strong> : Rien</p>
<p dir="auto"><strong>Question</strong> :<br />
Je n'ai pas de problème à première vue... Mais en allant dans les journaux du Pare-feu, j'ai été un surpris... :</p>
<ul>
<li>
<pre><code>  		Block : 9994
</code></pre>
</li>
</ul>
<p dir="auto">Interfaces :</p>
<ul>
<li>
<pre><code>  		WAN	: 9798
</code></pre>
</li>
<li>
<pre><code>  		LAN	: 196
</code></pre>
</li>
</ul>
<p dir="auto">Protocoles :</p>
<ul>
<li>
<pre><code>  		IGMP	: 8120	
</code></pre>
</li>
<li>
<pre><code>  		UDP	: 1682	
</code></pre>
</li>
<li>
<pre><code>  		TCP	: 182	
</code></pre>
</li>
<li>
<pre><code>  		ICMP	: 10	
</code></pre>
</li>
</ul>
<p dir="auto">IPs source :</p>
<ul>
<li>
<pre><code>  		192.168.1.254			: 8154	
</code></pre>
</li>
<li>
<pre><code>  		0.0.0.0				: 1148	
</code></pre>
</li>
<li>
<pre><code>  		192.168.1.185			: 493	
</code></pre>
</li>
<li>
<pre><code>  		fe80::fc02:c1ff:fe3e:bb36	: 185	
</code></pre>
</li>
<li>
<pre><code>  		192.168.2.30			: 7	
</code></pre>
</li>
<li>
<pre><code>  		Other				: 7
</code></pre>
</li>
</ul>
<p dir="auto">IPs destination :</p>
<ul>
<li>
<pre><code>  		UDP/68: bootpc			: 1155	
</code></pre>
</li>
<li>
<pre><code>  		TCP/42: nameserver		: 24	
</code></pre>
</li>
<li>
<pre><code>  		TCP/34684			: 7	
</code></pre>
</li>
<li>
<pre><code>  		TCP/53168			: 7	
</code></pre>
</li>
<li>
<pre><code>  		Other				: 8801
</code></pre>
</li>
</ul>
<p dir="auto">Ports de destination :</p>
<ul>
<li>
<pre><code>  		UDP/67: bootps			: 1155	
</code></pre>
</li>
<li>
<pre><code>  		UDP/1947			: 489	
</code></pre>
</li>
<li>
<pre><code>  		TCP/53: domain			: 146	
</code></pre>
</li>
<li>
<pre><code>  		UDP/53: domain			: 38	
</code></pre>
</li>
<li>
<pre><code>  		Other				: 8166	
</code></pre>
</li>
</ul>
<p dir="auto">Pour informations, 192.168.1.XXX, c'est le réseau WAN (côté box), 192.168.2.XXX le réseau interne.</p>
<p dir="auto">L'IP source la plus importante, est en 192.168.1 est l'adresse de la box. Ça signifie que ma box essaye d'attaquer mon parefeu ? Ou juste elle pingue ?<br />
L'IP source 192.168.2.30, c'est le poste sur lequel je me suis logué.<br />
L'IP source 192.168.1.185 est un poste sur le réseau côté WAN, mais je ne sais plus lequel.</p>
<p dir="auto">C'est peut-être rien du tout, mais vu que j'ai des connaissances très basses (voire inexistantes...) en sécurité des réseaux, je préfère poser des questions.</p>
<p dir="auto"><em><strong>Pistes imaginées</strong></em><br />
J'avais idée de mettre un second parefeu avant pour voir si ça change quelque chose...</p>
<p dir="auto"><strong>Recherches</strong> : Je me renseigne sur le net, mais sans vraiment trouver de réponses claires...</p>
<p dir="auto"><strong>Logs et tests</strong> : Je travaille justement à mettre un second parefeu. Niveau recherche, je ne connais pas grand monde dans mon entourage qui pourrait potentiellement m'aider.</p>
<p dir="auto">Tout est normal chez moi, où il y a un soucis avec pfSense ?</p>
<p dir="auto">Je vous remercie pour votre retour.</p>
<p dir="auto">Bonne fin de journée.</p>
]]></description><link>https://forum.netgate.com/topic/197506/questions-sur-les-logs-de-pfsense</link><guid isPermaLink="true">https://forum.netgate.com/topic/197506/questions-sur-les-logs-de-pfsense</guid><dc:creator><![CDATA[L_Indien]]></dc:creator><pubDate>Mon, 19 May 2025 17:37:11 GMT</pubDate></item><item><title><![CDATA[bug Ram Disk ?]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">Hier j'ai activé l'usage de la ram disk pour tmp et var.<br />
J'ai été confronté à un gros problème.<br />
J'avais laissé les valeurs de 40 et 60 mb par défaut, car les valeurs d'usage étaient bien inférieures.<br />
Peu de temps après, je dirais une heure, pfsense a rebooté tout seul et impossible de s'y connecter.<br />
J'ai réussi à voir le problème en me connectant sur la console.<br />
j'avais une erreur du type "fatal error unable to create lock file no space left on device"<br />
Impossible de faire quoi que ce soit.<br />
toutes les actions de la console me renvoyaient no space left on device.<br />
J'ai dû réinstaller pfsense, mais en reprenant le config.xml<br />
J'ai pu voir au reboot que le /var sur le ramdisk se remplissait à vue œil et dépassait largement en termes de place les 60 mb alloués alors que s'il n'est pas sur le ramdisk, il reste largement en dessous de 60 mb.<br />
J'ai essayé de modifier l'allocation sur la ram disk à 1024 et 2048 respectivement pour tmp et var, mais pfsense n'en tient pas compte et reste à 40 et 60 mb.<br />
J'ai donc du désactiver ram disk.</p>
<p dir="auto">Serait-ce un bug ? Connu ?</p>
]]></description><link>https://forum.netgate.com/topic/197292/bug-ram-disk</link><guid isPermaLink="true">https://forum.netgate.com/topic/197292/bug-ram-disk</guid><dc:creator><![CDATA[PiAxel]]></dc:creator><pubDate>Tue, 29 Apr 2025 06:08:59 GMT</pubDate></item><item><title><![CDATA[Configuration LDAPS authentification AD]]></title><description><![CDATA[@FeatZe-1998

TY for your time

Restart php through the shell: option 16.
[image: 1745847188457-37b7dcdf-d839-49a4-a13f-2cb0e9fa19f2-image.png]
This is necessary after changing the settings from LDAP to LDAPs.
]]></description><link>https://forum.netgate.com/topic/197224/configuration-ldaps-authentification-ad</link><guid isPermaLink="true">https://forum.netgate.com/topic/197224/configuration-ldaps-authentification-ad</guid><dc:creator><![CDATA[mcury]]></dc:creator><pubDate>Tue, 22 Apr 2025 13:11:34 GMT</pubDate></item><item><title><![CDATA[Différences entre l&#x27;écran de statuts IPSEC et le widget du dashboard]]></title><description><![CDATA[<p dir="auto">Bonjour à tous,<br />
J'ai constaté aujourd'hui une différence entre les infos que je vois à l'écran des statuts des VPN IPSEC (menu Status -&gt; IPsec) et le widget qui me liste tous les VPN. Le VPN en question établit 2 phases 2 pour permettre à une machine d'un VLAN ainsi qu'un autre VLAN en entier d'atteindre le réseau distant. Dans le widget, les 2 phases 2 semblent bien remonter :<br />
<img src="/assets/uploads/files/1744360774663-8b8e0711-ed32-49ab-b225-ef6d4665854e-image.png" alt="8b8e0711-ed32-49ab-b225-ef6d4665854e-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Mais si je regarde du côté de l'écran des statuts VPN, j'ai bien l'info comme quoi je n'ai qu'une seule phase 2 qui est debout :<br />
<img src="/assets/uploads/files/1744360839494-c66d356e-19fc-49ac-9db3-e9532f9a267c-image.png" alt="c66d356e-19fc-49ac-9db3-e9532f9a267c-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Est-ce qu'il s'agit d'un bug ?</p>
]]></description><link>https://forum.netgate.com/topic/197114/différences-entre-l-écran-de-statuts-ipsec-et-le-widget-du-dashboard</link><guid isPermaLink="true">https://forum.netgate.com/topic/197114/différences-entre-l-écran-de-statuts-ipsec-et-le-widget-du-dashboard</guid><dc:creator><![CDATA[Rod21]]></dc:creator><pubDate>Fri, 11 Apr 2025 08:41:40 GMT</pubDate></item><item><title><![CDATA[ALG SIP]]></title><description><![CDATA[<p dir="auto">Savez vous ou se trouve l'option ALG SIP sur la version 2.7.2?</p>
<p dir="auto">Je fais de la Vowifi et ca bloque.</p>
<p dir="auto">Par avance merci</p>
]]></description><link>https://forum.netgate.com/topic/197073/alg-sip</link><guid isPermaLink="true">https://forum.netgate.com/topic/197073/alg-sip</guid><dc:creator><![CDATA[ccanizares]]></dc:creator><pubDate>Tue, 08 Apr 2025 09:22:14 GMT</pubDate></item><item><title><![CDATA[pfSense dans PROXMOX]]></title><description><![CDATA[@jdh merci pour le début de réponse.
J'ai une carte à 4 ports Ethernet dans un Lenovo M910x.
[image: 1743361369503-capture-d-%C3%A9cran-2025-03-30-205821.jpg]
Alors, j'arrive a accéder a la console proxmox depuis le LAN en 10.10.1.0/24, depuis https://192.168.1.19:8006/.
[image: 1743361657530-capture-d-x27-%C3%A9cran-2025-03-30-210442.png]
Il faut que je crée une nouvelle entrée dans la configuration de proxmox de manière par exemple a pour y accéder depuis https://10.10.10.1.2:8006/ par exemple?
Philippe.
]]></description><link>https://forum.netgate.com/topic/196975/pfsense-dans-proxmox</link><guid isPermaLink="true">https://forum.netgate.com/topic/196975/pfsense-dans-proxmox</guid><dc:creator><![CDATA[pce5962]]></dc:creator><pubDate>Sun, 30 Mar 2025 14:34:39 GMT</pubDate></item><item><title><![CDATA[Error 403]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">J'ai une VM avec PFSense qui me permet de partager l'Internet avec une autre VM en Windows 11. (l'hyperviseur est Proxmox)</p>
<p dir="auto">Lorsque je visite certains sites web, j'ai une erreur 403<br />
Exemple: si je vais sur le site greenlinehose.com et je fais une recherche dans l'outil de recherche, je reçois l'erreur 403.</p>
<p dir="auto">(J'ai fait le test sur un réseau et le site fonctionne)<br />
Avez-vous idée pourquoi ?</p>
<p dir="auto">Merci !</p>
]]></description><link>https://forum.netgate.com/topic/196570/error-403</link><guid isPermaLink="true">https://forum.netgate.com/topic/196570/error-403</guid><dc:creator><![CDATA[Momo2025]]></dc:creator><pubDate>Wed, 26 Feb 2025 22:27:19 GMT</pubDate></item><item><title><![CDATA[PfSense VS vpn]]></title><description><![CDATA[<p dir="auto">Bonjour, est-ce que c'est possible d'utiliser pfsense pour se brancher en vpn en tout temps sur internet, j'explique, certain router modifié avec un firmware spécial, peut accepter la configuration d'un vpn pour sortir du lan vers internet et ce flow va utiliser le vpn, que ca soit pour du https, ftp, etc... il va sortir par le vpn, est-ce que pfsense peut faire ca? sans l'utilisation d'un logiciel sur mes ordi la...</p>
]]></description><link>https://forum.netgate.com/topic/196543/pfsense-vs-vpn</link><guid isPermaLink="true">https://forum.netgate.com/topic/196543/pfsense-vs-vpn</guid><dc:creator><![CDATA[stephaneriel72]]></dc:creator><pubDate>Mon, 24 Feb 2025 14:08:45 GMT</pubDate></item><item><title><![CDATA[Pas d&#x27;accès à internet sur mon LAN]]></title><description><![CDATA[<p dir="auto">Bonjour<br />
Je viens de passer d'OPNSense à PFSense et pour les deux produits je me retrouve avec la même galère que je ne comprend pas vraiment.<br />
Ma config:<br />
Mon PFSense est une VM sous proxmox, avec comme configuration matériel niveau réseau, deux cartes réseau virtuelles qui sont également distinctes physiquement.<br />
Ma premiere carte réseau Vtnet0 est sur mon réseau que j'ai appelé WAN, en 192.168.1.1/24<br />
Ma deuxième carte réseau Vtnet1 est sur mon LAN en 192.168.10.1/24<br />
Quelque soit le produit, une fois installé, le DHCP fonctionne sur mon LAN, j'obtient bien une IP en 192.168.10.xx, j'accède bien à l'interface de gestion de mon PFSense depuis mon LAN à l'adresse 192.168.10.1.<br />
Mon PFSense accède bien à internet puisqu'il est capable d'aller verifier et si besoin télécharger ses mises à jour.<br />
Mais, sur mon LAN, je ne parvient pas à accéder à internet, comme si une règle de pare feu etait appliquée.<br />
J'ai donc vérifié et j'ai ajouter une règle qui autorise tout sur mon LAN, puis j'ai meme ajouté deux règle, une sur mon LAN qui autorise tout entre mon LAN et mon WAN et sur mon WAN une règle qui autorise tout entre mon WAN et mon LAN. Mais ça ne change rien, je ne parviens même pas à accéder à mon serveur Proxmox qui est pour l'instant sur mon WAN en 192.168.1.210.</p>
<p dir="auto">Qu'ai je oublié?</p>
<p dir="auto">Merci d'avance aux experts!</p>
]]></description><link>https://forum.netgate.com/topic/196453/pas-d-accès-à-internet-sur-mon-lan</link><guid isPermaLink="true">https://forum.netgate.com/topic/196453/pas-d-accès-à-internet-sur-mon-lan</guid><dc:creator><![CDATA[Laurent038]]></dc:creator><pubDate>Sun, 16 Feb 2025 18:30:45 GMT</pubDate></item><item><title><![CDATA[précisions probleme vlan dans pfsense]]></title><description><![CDATA[<p dir="auto">Re: <a href="/topic/195864/vlan-sur-pfsense">vlan sur pfsense</a><br />
Je reviens avec des explications plus claires et un schéma. <img src="/assets/uploads/files/1738679969783-sch%C3%A9ma-problem-vlans.png" alt="schéma problem vlans.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Récapitulatif du problème et des actions menées<br />
<img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f4cc.png?v=d00e50224fa" class="not-responsive emoji emoji-android emoji--pushpin" style="height:23px;width:auto;vertical-align:middle" title="📌" alt="📌" /> Problème initial<br />
Dans une architecture réseau où le pare-feu pfSense gère les VLANs et le Fortigate sert de passerelle WAN, nous avons deux VLANs principaux :<br />
• VLAN fonctionnel : 192.168.101.0/24 avec passerelle 192.168.101.1 (pfSense) → Accès Internet OK<br />
• VLAN non fonctionnel : 192.168.250.0/24 avec passerelle 192.168.250.1 (pfSense) → Pas d’accès Internet<br />
Les règles de pare-feu sur pfSense sont identiques pour les deux VLANs, et le DHCP fonctionne correctement sur les deux réseaux. Les PC du VLAN non fonctionnel peuvent ping leur passerelle (192.168.250.1) mais ne peuvent pas accéder à Internet.<br />
Les tests ping et tracert montrent que :<br />
1. Le VLAN non fonctionnel n'a aucune sortie vers Internet</p>
<p dir="auto">Actions menées et résultats<br />
Vérification des VLANs et IPs<br />
• Les VLANs sont bien configurés avec les bons IDs et leurs sous-réseaux respectifs.<br />
• Les PC du VLAN non fonctionnel reçoivent bien une adresse IP via DHCP et peuvent ping leur passerelle.<br />
Vérification des règles de pare-feu<br />
• Les mêmes règles de filtrage sont appliquées pour les deux VLANs.<br />
• Aucune règle ne bloque explicitement le trafic Internet.<br />
Diagnostic NAT et actions correctives<br />
• Problème détecté : Le NAT automatique sur pfSense ne générait pas de règle pour le VLAN 192.168.250.0/24.<br />
• Action corrective : Une règle NAT manuelle a été ajoutée pour permettre à ce VLAN de traduire ses requêtes vers l’IP WAN de pfSense.<br />
Configuration DNS et tests<br />
• Action corrective : Le DNS a été explicitement défini sur 8.8.8.8 et 1.1.1.1 dans pfSense.</p>
]]></description><link>https://forum.netgate.com/topic/196293/précisions-probleme-vlan-dans-pfsense</link><guid isPermaLink="true">https://forum.netgate.com/topic/196293/précisions-probleme-vlan-dans-pfsense</guid><dc:creator><![CDATA[vnom]]></dc:creator><pubDate>Tue, 04 Feb 2025 14:47:10 GMT</pubDate></item><item><title><![CDATA[PfSense flux du pare-feu]]></title><description><![CDATA[<p dir="auto">Bonjour.</p>
<p dir="auto">Existe-t-il une liste des flux du pare-feu nécessaires à son fonctionnement?<br />
Je pense au service de mise à jour, au gestionnaire de packages au système d'enregistrement pour le support etc.<br />
Je souhaite filtrer explicitement ce trafic et ne souhaite pas trop de règles trop larges.</p>
<p dir="auto">Merci d'avance.</p>
]]></description><link>https://forum.netgate.com/topic/196189/pfsense-flux-du-pare-feu</link><guid isPermaLink="true">https://forum.netgate.com/topic/196189/pfsense-flux-du-pare-feu</guid><dc:creator><![CDATA[nicolas.gil-65100]]></dc:creator><pubDate>Mon, 27 Jan 2025 10:41:36 GMT</pubDate></item><item><title><![CDATA[Freeradius with active directory athentication not working]]></title><description><![CDATA[<p dir="auto">Hello everyone,<br />
I set up PFsense with free radius package that users can authenticate via Windows Active directory .<br />
authentication via local user is working, but authentication via LDAP is not working<br />
can you help me fix this issue?<br />
I have attached the config files.<br />
<a href="/assets/uploads/files/1737152437489-config.txt">config.txt</a> <a href="/assets/uploads/files/1737152437497-eap.txt">EAP.txt</a> <a href="/assets/uploads/files/1737152437501-ldap.txt">ldap.txt</a></p>
<p dir="auto">Best Regards<br />
Younes</p>
]]></description><link>https://forum.netgate.com/topic/196040/freeradius-with-active-directory-athentication-not-working</link><guid isPermaLink="true">https://forum.netgate.com/topic/196040/freeradius-with-active-directory-athentication-not-working</guid><dc:creator><![CDATA[ezzaariyouness]]></dc:creator><pubDate>Fri, 17 Jan 2025 22:21:34 GMT</pubDate></item><item><title><![CDATA[Pfsense + Squid + filtrage LDAP transparent]]></title><description><![CDATA[<p dir="auto">Bonjour,<br />
Je suis actuellement étudiant en bachelor cyber et j'ai pour projet d'examen de fin d'année de mettre en place un Pfsense avec le package squid (+ squidguard par la suite) mais avec un filtrage en fonction de l'utilisateur AD connecté a sa session et de son groupe AD.</p>
<p dir="auto">Exemple:<br />
-GROUPE_AD_PROF : Ont accès a tous les sites sauf X sites définis<br />
-GROUPE_AD_ELEVES : N'ont pas accès aux sites de gaming ni X sites définis</p>
<p dir="auto">Je parviens bien à faire fonctionner le proxy seul. Mais je ne sais pas comment l'intégrer a l'AD pour qu'il puisse identifier qui est connecté et est-ce qu'il a le droit d'accéder a ce site ou non.</p>
<p dir="auto">Je remercie d'avance ceux qui pourront m'aider <img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/263a.png?v=d00e50224fa" class="not-responsive emoji emoji-android emoji--relaxed" style="height:23px;width:auto;vertical-align:middle" title=":relaxed:" alt="☺" /></p>
]]></description><link>https://forum.netgate.com/topic/195933/pfsense-squid-filtrage-ldap-transparent</link><guid isPermaLink="true">https://forum.netgate.com/topic/195933/pfsense-squid-filtrage-ldap-transparent</guid><dc:creator><![CDATA[playzir]]></dc:creator><pubDate>Fri, 10 Jan 2025 08:42:36 GMT</pubDate></item><item><title><![CDATA[vlan sur pfsense]]></title><description><![CDATA[<p dir="auto">Bonjour a tous.<br />
Dans une architecture hebergée sur hyper-v, un pfsense me serte de firewall. Plusieurs vlans étaient deja configuré sur ce pfsense, tous avec un serveur dhcp et une connectivité vers internet.<br />
Lorsque j'ai voulu ajouté un nouveau vlan, j'ai donc pris exemple de la configuration des autres vlans mais le vlan semble comme inexistant car aucune adresse dhcp n'est récupéré et meme en mettant<br />
une ip statique, il n'y a aucune connectivité que cela soit avec le vlans ou avec internet</p>
<p dir="auto">je cherche de mon cote, mais peut etre que qqun a deja eu cela...</p>
<p dir="auto">Merci de votre aide...</p>
]]></description><link>https://forum.netgate.com/topic/195864/vlan-sur-pfsense</link><guid isPermaLink="true">https://forum.netgate.com/topic/195864/vlan-sur-pfsense</guid><dc:creator><![CDATA[vnom]]></dc:creator><pubDate>Mon, 06 Jan 2025 10:47:49 GMT</pubDate></item><item><title><![CDATA[ERR_SSL_PROTOCOL_ERROR pour un site web hebergé dans la DMZ du pfsense]]></title><description><![CDATA[<p dir="auto">Bonjour,<br />
J'ai configuré un site web afin qu'il se trouve dans la DMZ de mon pfsense.<br />
Chez moi le pfSense, se trouve dans la DMZ de ma Freebox, tout fonctionne à merveille.<br />
Je déplace l'ensemble de ces composants chez mon ami à qui cette installation est destinée, et la le site web n'est plus accessible.<br />
L'erreur suivante s'affiche lorsque je tente de m'y connecter : ERR_SSL_PROTOCOL_ERROR.<br />
Mon ami possède une box SFR sur laquelle j'ai réalisé le même type de configuration que sur ma Freebox.<br />
Lorsque je regarde les lots du pfsense, je ne vois rien arriver sur l'interface DMZ.<br />
Auriez-vous des pistes à me soumettre pour résoudre ce problème ?<br />
Vous remerciant par avance.</p>
]]></description><link>https://forum.netgate.com/topic/195759/err_ssl_protocol_error-pour-un-site-web-hebergé-dans-la-dmz-du-pfsense</link><guid isPermaLink="true">https://forum.netgate.com/topic/195759/err_ssl_protocol_error-pour-un-site-web-hebergé-dans-la-dmz-du-pfsense</guid><dc:creator><![CDATA[ILO_EWS]]></dc:creator><pubDate>Sat, 28 Dec 2024 17:41:19 GMT</pubDate></item></channel></rss>