• Option du serveur DHCP "Ignore denied clients"

    5
    0 Votes
    5 Posts
    922 Views
    B

    Il me semble comprendre ta logique et cela pourrait effectivement correspondre au comportement que j'observe mais cela contredit complètement les infos données par la web UI. Il est précisé que le paramètre " Deny unknown clients" implique que seul les clients définis ci-dessous recevront un bail DHCP et que le paramètre "Ignore denied clients" implique que les clients dont l'adresse MAC n'est pas définie ci-dessous seront ignorés au lieu de "refusés" (NAK) :

    Et les "clients définis ci-dessous" sont bien les clients dont on a enregistrés l'adresse MAC pour éventuellement leur attribuer une adresse IP fixe :

  • [RESOLU]Problème portail captif avec authentification wifi

    4
    0 Votes
    4 Posts
    2k Views
    S

    Salut!
    Je n'utilise pas VMware, que tu physique  8)

    Mais du coup j'ai trouvé ma solution juste avant midi  ;D

    En fait je n'utilisais pas la bonne interface Wifi, en effet au lieu d'utiliser l'interface physique j'utilisais une interface virtuelle…
    Je me forme sur le tas du coup  avec Pfsense, du coup sur des trucs bête comme ça je bute  :-[

    Merci pour vos réponses!

  • 0 Votes
    2 Posts
    654 Views
    C

    Le problème semble exister depuis un moment.
    https://forum.pfsense.org/index.php?topic=124847.msg689514#msg689514

  • Conseils pour pfsense + captrive portal + proxy + radius

    5
    0 Votes
    5 Posts
    935 Views
    C

    ;D

    entre les l'intègre tout car ce que il est possible de faire (le tout en un) en faisant abstraction de certaine problématique

    Il y avait longtemps que nous n'avions pas abordé ce sujet  ;)
    Non ce n''est pas "intégré parce que c'est possible" mais "dans certains cas, il est préférable d'intégrer".
    Et la performance n'est définitivement pas un problème mais une question de sizing  :P

    Pour la partie authentification, dès lors que le choix est fait de s'appuyer sur le radius du portail captif, il est assez difficile de demander à l'utilisateur de s'authentifier une deuxième fois au niveau du proxy.
    Pour la base de compte, sauf à gérer ponctuellement un très petit nombre de comptes, il n'est pas intéressant de les gérer en local sur le pare-feu mais la question ne se pose pas ici puisqu'il y a un serveur Win 2012 qui gère les comptes (donc un domaine Windows je suppose même si ce n'est pas dit explicitement)

    Ce qui m’interpelle dans le design, c'est cet objectif de vouloir empiler portail captif et proxy en mode explicite.
    Avec un proxy en mode explicite qui supporterait une authentification, la seule valeur ajoutée du portail captif serait de permettre, par le biais d'une authentification, de permettre d'autres flux réseau que ceux gérés par le proxy.
    Dans une école y en t-il beaucoup ? Lesquels ?

  • Squid error: L'URL demandée n'a pu être trouvé

    2
    0 Votes
    2 Posts
    911 Views
    C

    1 - If English is your preferred language, you should better post in the English section  ;)
    2 - I can't see any "error" message here but notification message stating that, if I understand well, Squid is configured with time slots during which internet access is not authorized. Not a mater of URL but time.

  • 0 Votes
    3 Posts
    852 Views
    B

    Merci pour ton retour.

    Effectivement, je viens de réaliser que la base de compte freeradius était écrasée par la conf de pfsense à chaque redémarrage.

    Je vais trouver une autre solution.

  • Problème avec des interfaces virtuelles CARP

    11
    0 Votes
    11 Posts
    1k Views
    C

    Et la configuration de l'interface carp …

  • Blocage de l'interface LAN

    7
    0 Votes
    7 Posts
    664 Views
    L

    Malheureusment je ne comprend pas grand chose avec mon niveau en réseau et en anglais …

  • Messages alertes ntop

    12
    0 Votes
    12 Posts
    2k Views
    Y

    Ce sont des alertes du pare-feu intégré dans eset endpoint security. Je me suis mal exprimé.
    Je ne comprend pas les attaques par saturation icmp.
    Les balayage de ports c'est moi par contre.

  • Firewal PFsense derriere Livebox

    4
    0 Votes
    4 Posts
    1k Views
    C

    @laurent19430:

    pas contre sur mon pfsense je créé une dmz ?

    J'avoue ne pas voir le rapport…

  • Questions déploiement pfSense

    10
    0 Votes
    10 Posts
    2k Views
    C

    LAN Net, c'est le subnet auquel est attachée l'interface LAN de pfSense (par exemple 182.168.5.0/24) alors que LAN address, c'est l'adresse de l'interface LAN (par exemple 192.168.5.254)

  • Pas d'accès internet depuis ma machine derrière pfsense

    13
    0 Votes
    13 Posts
    10k Views
    M

    161.3.130.27 est l'adresse publique du pfsense virtuel

  • Config double wan, rajouter un point d’accès wifi en plus

    1
    0 Votes
    1 Posts
    433 Views
    No one has replied
  • Squid sature la RAM

    1
    0 Votes
    1 Posts
    510 Views
    No one has replied
  • PFsense 2.3.3 et OpenVPN

    5
    0 Votes
    5 Posts
    785 Views
    C

    @laurent19430:

    Quel client VPN ?

    Celui-là par exemple ;)

  • 0 Votes
    6 Posts
    799 Views
    C

    C'est grâce à pfsense et à la lecture de la documentation… :-X

  • PFsense 2.3.3 et suqiguard

    1
    0 Votes
    1 Posts
    388 Views
    No one has replied
  • VPN IPSEC multipoint - EQUIVALENT MPLS

    8
    0 Votes
    8 Posts
    2k Views
    C

    Avec IPSec, tu peux:

    définir un scope de subnet qui englobe les différents réseaux cible définir plusieurs phases 2 pour les différents réseaux

    Par exemple si tu configures ta phase 2 avec 0.0.0.0, tout va passer dans le tunnel IPSec

  • Portail captif sur plusieurs sites.

    5
    0 Votes
    5 Posts
    552 Views
    C

    @crashoux:

    Quand vous parlez de référentiel externe est ce qu'un ldap suffirait?

    Oui. Cf réponse précédente.

  • 0 Votes
    23 Posts
    4k Views
    L

    Eurekaaaa! J'ai trouvéééé!

    Dans l'interface du client OpenVPN à "IPv4 Configuration Type" j'avais oublié mettre "DHCP". Ensuit en créant une règle dans outbound avec interface=NordVPN_lu1, en source le subnet de mon serveur OpenVPN, et en mettent l'interface du client OpenVPN dans Gateway au niveau de la règle de OpenVPN dans Rules ça marche nikel, sur mon téléphone en 3g j'ai bien l'ip de mon NordVPN, ouuufff!!!

    Je vais essayer d'ajouter la solution détaillé sur le 1er poste du topic sinon à la suite de ce message.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.