Bonjour,
@Tatave:
un schéma,
les adressages (avec des x pour les ip externes)
la config des interfaces,
les règles de NAT créés,
le type de serveurs web, sa config
Voir le fichier joint.
Les IP WAN sont sur le même RIPE. L'environnement est complètement virtualisé sous Promox.
Les IP Public utilisent les MAC Groupées de Online (IP Public associé à la même MAC addresse).
Par contre, comme pour les IP failover d'Online, la passerelle par défaut n'est pas sur le même subnet que le RIPE (D’où l'usage de shellcmd basé sur ce tuto : http://forum.online.net/index.php?/topic/1240-tuto-esxi-pfsense-comme-firewall/)
@Tatave:
les tests effectués, les résultats
@ymolinet:
Comment j'ai déterminé que la pfsense était concerné ? tout simplement parce que les services web sur cette IP répondent parfaitement en interne, idem pour le ping. Hors, depuis le shell de la pfsense, le ping ne passe pas. Idem depuis une source VPN (OpenVPN de la pfsense).
De plus, un redémarrage de la pfsense résout le problème, puis après plusieurs jours, le problème réapparaît. Aucune log dans le journal du firewall n'indique un rejet ou un drop de paquet sur cette IP.
Les autres IP de ce serveur web fonctionne parfaitement, même depuis la pfsense.
Autre test réalisé: Un telnet sur le port 80, 21 ou 443, qui n'accroche pas non plus.
J'en déduit donc que le module firewall bloque le traffic, mais je n'ai pas trouvé de log indiquant que pfSense à bloquée du traffic.
[image: img012-2.jpg]
[image: img012-2.jpg_thumb]