• Pfsense ne ping pas

    5
    0 Votes
    5 Posts
    1k Views
    A

    J'ai réinstallé PfSense et tout marche bien. Je n'ai pas d'explications.

    Merci beaucoup.

  • Sauvegarder les logs

    Locked
    36
    0 Votes
    36 Posts
    11k Views
    A

    Très bien je vous remercie pour ces explications =)

  • Copie de secours d'une Compact Flash CF

    6
    0 Votes
    6 Posts
    4k Views
    M

    Bonjour
    Merci pour vos réponses.

    Le but de cette sauvegarde est de :

    faire une sauvegarde de la carte CF juste après installation de départ (avant même la mise en place de régles, route…) Avoir donc une copie de sauvegarde si la CF tombe en panne.

    Pour rappel, ce PFsense va me servir à faire un parefeu à la maison (pour protèger de l'extérieur 2 ordis et 2 tablettes), et aussi mettre en place un filtrage URL. Je reconnais que si la CF grille au bout de 1-2-3 mois.... l'image réalisée me servira à en remettre une en place rapidement.

    L'image me servira aussi à faire des essais si je dois mettre un jour un HDD, faire des essais pour paramétrer le matériel sans mettre en l'air la configuration d'origine de la carte CF (ne sachant pas encore comment on installe depuis le début une CF sur une appliance Alix ou autre)

    Merci encore à tout le monde

  • Droits des utilisateurs

    Locked
    2
    0 Votes
    2 Posts
    780 Views
    A

    Voici les droits que je donne au groupe jetons auquel j'ajoute mon utilisateur
    et voici ce que ça donne si je me log

    Capture.PNG
    Capture.PNG_thumb
    Capture2.PNG
    Capture2.PNG_thumb

  • Surveiller et verrouiller le web

    9
    0 Votes
    9 Posts
    2k Views
    L

    Très bien merci, je vais étudier ça. En effet, nous ne sommes pas encore surs des mesures que nous voulons prendre pour lutter contre le téléchargement frauduleux ou l'overload de la bande passante…

    Cordialement,

    LG

  • Creation d alias URL

    2
    0 Votes
    2 Posts
    855 Views
    C

    https://forum.pfsense.org/index.php?topic=38720.0

  • Réservation DCHP Wifi + Ethernet

    6
    0 Votes
    6 Posts
    2k Views
    J

    C'est moi qui configure l'accès Wifi : j'ai défini comme "non automatique" la connexion à notre réseau wifi.
    Il FAUT que l'utilisateur fasse la connexion manuellement et volontairement.
    De facto les portables n'ont pas (plus) systématiquement 2 ip !

    Sinon passer de /24 à /23 fonctionne bien …

  • Problème sur le portail captif

    Locked
    10
    0 Votes
    10 Posts
    3k Views
    A

    Problème résolu : c'était bien un problème de DNS, je suis allez dans l'onglet system puis general setup et dans dns server j'ai ajouter 192.168.1.234 ('la gateway de mon wan) avec en passerelle 192.168.1.234. et j'ai redémarer 2 fois je récupère bien mon portail et internet.

    Merci à vous d'avoir pris le temps de m'aider :)

    PS : comment on met le post en résolu ? (jsuis nouveau ici :P)

  • Firewall régles

    4
    0 Votes
    4 Posts
    976 Views
    E

    Merci pour le lien , lire..le f manuel

  • Pfsense dans mon entreprise

    2
    0 Votes
    2 Posts
    1k Views
    J

    Welcome on board.
    8)

  • Recuperer configuration dhcp

    8
    0 Votes
    8 Posts
    2k Views
    C

    je cherche une bonne documentation de sauvegarde/restauration sous pfsense.

    Comment dire …

  • Créer une règle snort à partir d'une capture de paquets + Snort STOP

    9
    0 Votes
    9 Posts
    3k Views
    J

    Il est parfaitement évident de ne pas regarder le flux WAN mais seulement le flux LAN !

    Regardez si ce qui est "arrêté" est avant ou après.

    Il n'y a pas d'énergie à regarder ce qui ne traverse pas le firewall …

  • Proxy filtrant , ou opendns

    6
    0 Votes
    6 Posts
    1k Views
    J

    On peut interdire l'accès à certains sites en trichant sur la résolution dns.
    C'est une interdiction totale et brutale (et ça ne me gène pas sur des sites pornos en entreprise, p.e.).
    Mais c'est un "filtrage" brutal qui s'applique juste à des adresses ip !
    Et les ip non stoppées ne subissent AUCUN contrôle !

    Squid + SquidGuard peut réaliser un filtrage plus complet : filtrage de certaines partie d'un site, filtrage selon un utilisateur ou selon des horaires, …

    Bien évidemment, la nature et les besoins très différents de ce filtrage justifie de ne pas installer cela sur un firewall.
    (Et ceux qui le préconisent sont totalement inconscients !)

    Les plus astucieux peuvent même ajouter un filtrage antiviral sur le filtrage Squid ...

    Bref, il y a comme une différence entre propos ...

  • Pfsense sur HYPER-V 2008r2

    7
    0 Votes
    7 Posts
    3k Views
    C

    1/ je répète que virtualiser un firewall est une fausse bonne idée ! (déja maintes fois expliquer)

    J'irai même jusqu'à dire que c'est une vraie mauvaise idée. Surtout avec HyperV, c'est du cumul !

  • Méthodes d'authentification portail Captif

    2
    0 Votes
    2 Posts
    682 Views
    E

    salut,

    pour le fichier ern local je sais pas, mais le radius avec base mysql ca devrait le faire
    eric

  • Ticket voucher

    6
    0 Votes
    6 Posts
    2k Views
    E

    salut ,
    on peut utiliser un voucher sur des machines differentes, cela ne géne en rien , par contre si l'on désire utiliser un voucher sur une seule machine a la fois
    il faut valider dans service captive portal, le portail captif correspondant, le flag concurent user logins
    si le flag est activé, une seule machine par voucher , si le flag est désactive, plusieurs machine avec un voucher.
    le cas est le même avec les users.
    eric

  • Gestion des vouchers

    1
    0 Votes
    1 Posts
    649 Views
    No one has replied
  • Problème ping et passerelle

    11
    0 Votes
    11 Posts
    8k Views
    C

    Il faut retirer la règle qui autorise tout. D'après vos information il n'y a aucun serveur interne qui nécessite un accès depuis internet. La règle par défaut sur wan convient. Elle interdit tout trafic entrant.

  • Virtual ip (VIP) vs interfaces physiques

    6
    0 Votes
    6 Posts
    2k Views
    C

    Merci à vous pour ces éclairantes réponses.
    Je vais digérer tout cela.

    A moins de me contenter d'un 1 wan et un lan et de 8 sous-réseaux.

    Bien à vous.
    Jean-Marc.

  • Règle de FW basiques

    6
    0 Votes
    6 Posts
    2k Views
    C

    On utilise toute sorte de service :  du ssh, de l'imap, du pop, du port 2000 pour Nexenta, du rdp, du rdp sur 3390, du … etc etc, après si je fais un alias avec tous ces services / ports dedans, je peux facilement en rajouter ? Du coup ça va être chiant les premiers jours, mais au fur et à mesure ma liste sera complète, donc pourquoi pas.

    Vous pouvez compléter en tant que de besoin.
    D'une façon générale pour ssh, rdp, Nexenta, et sans doute d'autres, leur usage direct via internet sans utiliser de vpn est une folie.
    De plus vous savez sans doute identifier les destinations pour chacun de ces protocoles (imap, pop) donc à indiquer pour diminuer la taille des trous de la passoire.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.