• Load balancing ou failover avec une seule interface WAN ?

    10
    0 Votes
    10 Posts
    891 Views
    P

    @jdh Oui vous supposez bien. J'ai ajouté à la VM pfSense 4 interfaces Ethernet virtuelles.

    1 LAN qui est associée à une première carte physique du serveur hôte qui est reliée à mon LAN.

    3 WAN qui sont associées à une seconde carte réseau physique du serveur hôte

    Les 3 interfaces Ethernet virtuelles WAN ont chacune un espace d'adressage différent (192.168.0.0/24, 192.168.1.0/24 et 192.168.3.0/24).

    La seconde carte physique du serveur hôte est reliée à un petit switche sur lequel sont aussi connectées 2 box ADSL et une box 4G. J'ai donc maintenant 3 connexions Internet que j'ai mises en load balancing et c'est ça qui fonctionne bien.

  • Client OpenVPN

    2
    0 Votes
    2 Posts
    297 Views
    G

    Bonjour.

    J'ai trouvé en allant dans client export j'ai modifié l'option Client Connection Behavior.
    En mettant host name resolution sur other et en précisant l'adresse ip public.
    Le fichier de config est correct ensuite.

  • Pbm perte de connexion tcp/ip avec PFSense sur Proxmox

    3
    0 Votes
    3 Posts
    505 Views
    B

    Bonjour,

    Tu as cochée "Hardware Checksum offload" c'est bien ; fait un test en cochant également les 2 lignes en dessous :
    -> "Disable hardware TCP segmentation offload"
    -> "Disable hardware large receive offload"

    J'ai At Home un Pf sous proxmox qui fonctionne parfaitement avec ces réglages, mes versions PVE et PF sont plus ancienne.

    Cdt

  • OpenVPN 443 avec serveur WEB

    14
    0 Votes
    14 Posts
    940 Views
    B

    Salut,

    Je n'approuve pas démarche de passer outre des restrictions ... mais la solution est simple pour peu qu'il n'y ai qu'une restriction de port ...

    1/ tu configure ton client Ovpn pour sortir sur UDP / 443
    2/ ton serveur Ovpn sur pf écoute classiquement sur UDP / 1194
    3/ tu garde le nat activer sur pf et tu crée 2 règles de nat : TCP/443 vers ton serveur web et UDP/443 vers ovpn avec destination port 1194

  • Dhcp VM

    2
    0 Votes
    2 Posts
    212 Views
    C

    Soit tu vois des requêtes dans le log du serveur DHCP soit il n'y a rien. c'est la première étape. Et s'il n'y a pas de trace dans le log DHCP, peut-être y en a t-il dans le log du FW ?
    Dans le cas contraire, ça ressemble fort à un problème de configuration de l'hyperviseur plutôt que de pfSense.

  • boitier Pfsense ne s'allume plus

    2
    0 Votes
    2 Posts
    186 Views
    C

    la société qui te l'a vendu n'assure pas de maintenance ?

  • Dual Wan + VOIP

    2
    0 Votes
    2 Posts
    254 Views
    C

    La doc explique que la haute dispo multi-wan se fait en configurant un groupe de gateway et en décrivant ce groupe comme gateway cible dans les règle du pare-feu. C'est aussi simple que ça (à condition de lire la doc^^).
    Comment tester ? Simplement en débranchant ton deuxième accès internet (car pour faire de la haute dispo WAN, il faut 2 accès internet, bien sûr)
    Donc ce n'est pas LA box que tu as configuré en bridge mais LES box.

  • Router un trafic spécifique dans un Tunnel IPSec

    6
    0 Votes
    6 Posts
    1k Views
    J

    Quand le tunnel monte l'interface au niveau de BSD se créé : si pas d'interface, alors pas de tunnel monté !

    Juste 1 point : Ipsec, c'est la parfaite correspondance entre les paramètres de chaque côté. Relire chaque réglage plutôt 3 fois qu'une !

    Je ne vais pas pouvoir vous aider plus ...

    J'ai trouvé 2 liens :

    https://docs.aws.amazon.com/fr_fr/vpn/latest/s2svpn/VPC_VPN.html https://www.1strategy.com/blog/2017/08/29/tutorial-using-pfsense-as-a-vpn-to-your-vpc/ (date de 2017)

    Il me semble avoir lu IKE v2 (alors que vous indiquez IKE v1) ...
    Je ne pense pas que le routage doit être dynamique, mais je me trompe peut-être ...

    (Mea culpa : le DH fait partie de la phase 1 bien sûr)

  • Pfsense multi lan gateway

    12
    0 Votes
    12 Posts
    1k Views
    B

    @jdh Quelle patience ... perso, je ne l'ai plus ...

    Bonne soirée all

  • Authentification MAC Portail Captif

    9
    0 Votes
    9 Posts
    895 Views
    J

    Dans le monde opensource, pour le NAC, il n'y a guère mieux que Packet Fense., et la doc me parait un bon point de départ. Je ne suis pas sûr que d'autres produits ont une doc bien adaptée à un débutant, car c'est une problématique complexe ....

    La doc https://packetfence.org/support.html#/documentation avec Installation Guide, Upgrade Guide.
    On trouve aussi https://packetfence.org/doc/PacketFence_Administration_Guide mais il semble qu'il s'agit d'une version antérieure.

    Il y a des produits commerciaux (dont ceux de Microsoft) mais quand on se pose ce genre de questions, on a rarement un parc 'monolithique', il est donc souvent préférable de choisir un produit assez 'universel' (=moins marqué).

    NB Packet Fense commence par bien indiquer les matériels compatibles : à regarder d'abord.

    C'est une démarche longue et il faut de la ténacité pour arriver au bout ...

  • [Résolu] Accéder à un VLAN de l'interface WAN depuis le LAN

    3
    0 Votes
    3 Posts
    457 Views
    N

    @Dough29 said in [Résolu] Accéder à un VLAN de l'interface WAN depuis le LAN:

    Je viens de tomber sur cette documentation qui solutionne mon cas : https://docs.netgate.com/pfsense/en/latest/ google street view interfaces/accessing-modem-from-inside-firewall.html

    C'est compliqué de tomber dessus quand on n'utilise pas forcément les bons mots clés 😓

    J'avais donc évoqué à raison la piste des "outbounds" et j'ai pu du coup creuser le sujet et mieux comprendre le fonctionnement de NAT à ce niveau 😎

    Merci pour ces réponses :)

  • 0 Votes
    4 Posts
    810 Views
    G

    Merci je vais augmenter les logs afin de voir à quel niveau le rekey ne se fait pas bien .

  • ADSL Orange - Pas de TV à travers Pfsense

    3
    0 Votes
    3 Posts
    2k Views
    PARNP

    Bonjour,

    Alors moi aussi je suis en train de faire ce setup avec comme but de garder Livebox , TV et phone de coté.
    Donc je regarde cette doc :
    https://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense
    J'ai acheté un switch microtik 260gs, parce que je suis un geek et que c'est bien foutu ces switch pour pas chère :)

    Bref en attendant d'avancer sur ce setup j'ai ma solution intermédiaire pour la partie TV
    Sur un switch qui supporte les vlan je créé un vlan spécial ou je branche et j'isole du reste de mon réseau la livebox et la box tv. Bien entendu j'ai du tirer un câble de mes serveurs vers ma tv mais je suis bien content du résultat.
    Après je n'ai rien inventé j'ai suivi l'idée de la doc ci dessus :
    "Enfin, dans le cas ou vous ne pourriez pas brancher directement le port LAN de la livebox à votre décodeur, il est possible (à condition que le switch gérant votre lan soit manageable et supporte les VLANs) de brancher le port LAN de la livebox directement à votre switch de LAN et d'y taguer les paquets sur un VLAN (666 dans cet exemple). Cela impose d'avoir un second switch sur votre lan, qui sera, lui, directement connecté au décodeur et qui doit être lui aussi manageable afin de détaguer du VLAN 666 les paquets pour le décodeur. "

    Tous ça pour dire que je pense que virtualiser pfsense dans proxmox peut ajouter plus de complication que de solution. Mais c'est intéressant de monter ce setup

    Quand j’aurais le temps d’avancer sur ce setup j'ajouterais des infos.

    @+

  • bugs web configurator vmware

    1
    0 Votes
    1 Posts
    141 Views
    No one has replied
  • Création type LDAP impossible

    3
    0 Votes
    3 Posts
    301 Views
    P

    Merci pour ta réponse.
    J'ai réussit à créer se matin ma nouvelle base d'authentification.
    La raison venait de l'accès LDAP, j'ai changer les paramètres pour les requêtes LDAP, et cela à fonctionner.
    J'avais donc fais une erreur de saisie.
    Merci pour ton aide. ☺

  • help

    2
    0 Votes
    2 Posts
    155 Views
    C

    Même en ouvrant une nouvelle session depuis ton browser ?
    C'est le message d'erreur qui dit que ton token de session a expiré

  • Intérop APU2 avec Pfsense et Modem LTE MC7455

    1
    0 Votes
    1 Posts
    141 Views
    No one has replied
  • [Raspberry] Image pfSense

    3
    0 Votes
    3 Posts
    390 Views
    L_IndienL

    Bonjour kiokoman,

    OK, merci pour l'info.

    Bonne soirée.

  • Mise à jour 2.4.4p3 coupure électrique redémarrage page webgui tronqué

    Moved
    11
    0 Votes
    11 Posts
    339 Views
    D

    Merci mais j'avais compris et déjà récupéré le fichier en question qui est le config.xml.

  • Aide pour la création de compte

    1
    0 Votes
    1 Posts
    94 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.