• PfSense® software translations with Zanata

    Pinned
    4
    0 Votes
    4 Posts
    6k Views
    M
    nice post
  • Tuto cluster

    Pinned Locked
    1
    0 Votes
    1 Posts
    5k Views
    No one has replied
  • A LIRE EN PREMIER: Charte à respecter pour la demande d'aide

    Pinned Locked
    1
    5 Votes
    1 Posts
    12k Views
    No one has replied
  • A tous les débutants

    Pinned Locked
    9
    2 Votes
    9 Posts
    17k Views
    N
    Bonjour, Merci tres utile.
  • Participez aux efforts de traduction de l'interface

    Pinned Locked
    7
    0 Votes
    7 Posts
    14k Views
    J
    https://blog.pfsense.org/?p=2275
  • Règles section française

    Pinned Locked
    1
    1 Votes
    1 Posts
    18k Views
    No one has replied
  • Problème règles LAN

    2
    2
    0 Votes
    2 Posts
    109 Views
    G
    j'ai fait un tracert. tracert 192.168.60.251 Détermination de l’itinéraire vers 192.168.60.251 avec un maximum de 30 sauts. 1 <1 ms <1 ms <1 ms 192.168.1.50 2 1 ms 1 ms 2 ms 192.168.10.10 3 9 ms 8 ms 14 ms 100.65.27.170 4 8 ms 16 ms 8 ms 100.64.96.204 5 11 ms 10 ms 9 ms 100.121.1.236 Le 192.168.10.10 est le routeur de mon fournisseur d'accès internet. Je ne comprends pas pourquoi il passe par là.
  • 0 Votes
    2 Posts
    1k Views
    AutourdupcA
    @fremois Salut. J'ai tout lu... Et je suis dans le même cas que toi. Mon VPN est monté, mais impossible d'y passer ! As-tu avancé depuis... 2 ans ?
  • Pfsense VOIP Audio un seul sens

    2
    0 Votes
    2 Posts
    132 Views
    G
    il y avais encore un blocage au niveau de suricata non pris en compte....
  • problème avec le package installer de proxy squid

    Moved
    2
    0 Votes
    2 Posts
    180 Views
    C
    **après quelques petites recherches effectuées sur google j'ai trouvé ça pour m'aider et peut-être pour vous aider ** Les problèmes de connexion avec Discord lors de l'utilisation de Squid Proxy sur pfSense sont très fréquents, car Discord s'appuie fortement sur des protocoles (UDP/WebSockets) qui ne sont pas toujours bien gérés par les proxys HTTP/HTTPS traditionnels, en particulier en mode transparent. Netgate Forum Netgate Forum +1 Voici les causes principales et les solutions pour résoudre ces problèmes. Pourquoi Discord ne fonctionne pas avec Squid ? Mode Transparent HTTPS/SSL : Si Squid est configuré en mode transparent avec interception SSL (MITM - Man In The Middle), il tente de décrypter le trafic de Discord. Discord utilise la "certificate pinning" (épinglage de certificat) pour la sécurité, ce qui fait échouer la connexion lorsque le proxy intercepte le trafic. Blocage des paquets UDP : La voix sur Discord (VoIP) utilise l'UDP. Si votre proxy n'autorise que le TCP, la voix ne fonctionnera pas. DNS incohérents : Le mode "Splice" ou le filtrage DNS (SquidGuard) peut bloquer les domaines Discord à cause de différences de résolution DNS. IPFire Community IPFire Community +2 Solutions à mettre en place A. Exclure Discord de l'interception SSL (Recommandé) Si vous utilisez Squid en mode transparent avec SSL, vous devez dire à Squid de ne pas tenter de déchiffrer le trafic Discord. Allez dans Services > Squid Proxy > General Settings. Dans SSL Man In the Middle Filtering, assurez-vous de configurer des SSL Exceptions. Ajoutez les domaines suivants pour les exclure : .discord.com .discord.gg .discord.media B. Autoriser Discord via le Bypass transparent (WPAD) Si vous utilisez le WPAD, ajoutez Discord aux exclusions : Allez dans les paramètres avancés de Squid. Ajoutez les domaines Discord dans la section WPAD Excluded URLS. IPFire Community IPFire Community C. Vérifier la configuration DNS (Erreur 409) Si le journal d'accès de Squid affiche des erreurs 409 (Conflict), cela signifie que le client et le proxy ne voient pas les mêmes résultats DNS. Solution : Forcez vos clients à utiliser pfSense comme serveur DNS. Netgate Documentation Netgate Documentation D. Alternative : Utiliser pfBlockerNG à la place de Squid Squid est de plus en plus déprécié sur pfSense en raison de failles de sécurité et de problèmes de compatibilité avec les sites modernes. Lumiun Lumiun +1 Il est vivement recommandé d'utiliser pfBlockerNG-devel avec DNSBL pour le filtrage de contenu plutôt que Squid, car il fonctionne au niveau DNS (plus léger et moins intrusif pour les applications comme Discord). Lumiun Lumiun +1 Autres vérifications Videz le cache de Squid : Parfois, un cache corrompu bloque des connexions valides. Vérifiez SquidGuard : Si vous l'utilisez, assurez-vous qu'aucune règle "Blacklist" ne bloque les domaines Discord. Netgate Documentation Netgate Documentation En résumé : La méthode la plus rapide est d'exclure les domaines Discord de l'interception SSL dans Squid, ou de passer à pfBlockerNG pour le filtrage web.
  • Connexion OpenVPN : Client pfSense vers serveur Synology (DSM 7)

    1
    12
    0 Votes
    1 Posts
    94 Views
    No one has replied
  • 0 Votes
    2 Posts
    3k Views
    A
    @sleek2712 Bonjour, Je n'ai jamais testé les connexions Starlink mais si tu es derrière du CGNAT, tu ne pourras pas vraiment avoir de flux entrants. L'alternative serait de faire en sorte que ton SG-1100 soit en mode client OpenVPN et pointe vers un serveur OpenVPN externe (VPS par exemple) - Tu connectes ensuite tout tes autres clients vers le VPS et tu gères le routage/filtrage dans le VPS. Bon courage
  • Passerelle zigbee

    1
    5
    0 Votes
    1 Posts
    683 Views
    No one has replied
  • sauvegarde à partir du disque dur

    1
    0 Votes
    1 Posts
    816 Views
    No one has replied
  • Navigation entre subnet

    1
    0 Votes
    1 Posts
    878 Views
    No one has replied
  • recherche les stencils pour la Visio

    1
    0 Votes
    1 Posts
    655 Views
    No one has replied
  • L'ajout de route statique qui "casse" la config OpenVPN

    1
    0 Votes
    1 Posts
    875 Views
    No one has replied
  • Questions sur les logs de pfSense

    1
    0 Votes
    1 Posts
    932 Views
    No one has replied
  • bug Ram Disk ?

    1
    0 Votes
    1 Posts
    885 Views
    No one has replied
  • Configuration LDAPS authentification AD

    4
    0 Votes
    4 Posts
    1k Views
    M
    @FeatZe-1998 TY for your time Restart php through the shell: option 16. [image: 1745847188457-37b7dcdf-d839-49a4-a13f-2cb0e9fa19f2-image.png] This is necessary after changing the settings from LDAP to LDAPs.
Copyright 2026 Rubicon Communications LLC (Netgate). All rights reserved.