• Inversion interface

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    C

    Le problème s'est résolu en effectuant la mise à jour de Pfsense.
    Je vous remercie de l’intérêt que vous avez porté a mon post!

  • LAN1 –- pfSense --- LAN2

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    C

    Est-il possible d'utiliser pfSense pour gérer le traffic entre 2 LANs

    C'est un peu fait pour çà ! Après tout dépend de la méthode. Tout ce qui est routé vers wan est naté avec l'ip de wan par défaut. A vous d'en tirer les conclusions selon besoins.

  • [RESOLU] OpenVPN + Cluster de PfSense

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    D

    C'est résolu sans upgrade.

    Sur mes clients, le tunnel est confoguré sur l'interface WAN et non pas sur l'interface CARP.

    Il faut mettre sur l'interface CARP pour que seul le maitre initie la connexion.

  • Wan+lan+wifi+dmz?

    Locked
    21
    0 Votes
    21 Posts
    12k Views
    S

    a premiere vue j'ai regler mon probleme simplement !!!
    … bon j’arrête le suspense ...

    ...
    ...
    j'ai simplement ...

    ...changer la carte réseau sur la machine pfsense ???
    pourquoi ??
    comment ???
    bref .merci quand meme

  • PFSense me bloque une URL.

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    C

    Même réponse que ce dessus. Vous avez monté un proxy sur Pfsense ?

  • DImensionnement, comment savoir quel matériel prendre?

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    B

    Bonjour,

    Tout en me joignant aux réponses de JDH et CCNET

    Voici un lien vers un complément d'informations : http://www.osnet.eu/fr/content/bien-dimensionner-son-firewall-pfsense

    Cordialement

  • Alix 2D3 Squid et Squid+SquidGuard distant

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Multi wan multi PPPOE / Loadbalancing

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    P

    @frizouille:

    En fait je peux choisir d'utiliser le modem en bridge avec la config sous pfsense en pppoe ou sinon je peux utiliser le modem qui se connecte tout seul sur le net avec le mode routeur du modem activé.
    Quelle config dois-je choisir au niveau stabilité , config du firewall….

    @psylo:

    Bridge afin d'éviter d'avoir un réseau intermédiaire entre le pfSense.

    Heuuu… Donc bridge donc pppoe au niveau du pfSense...

  • Access au seveur web du dmz depuis le lan

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    C

    Problème dns sans doute. La solution : split horizon. Ensuite problème de filtrage éventuel entre lan et dmz.

  • Impossible de faire fonctionner cachemgr.cgi

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • SquidGuard + liaison AD (requete ldap)

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    D

    Pouvez-vous me donner le lien de ces discussions. Cela me serait plus utile afin d'étudier le problème.

    Merci d'avance

  • Firewall règle non prise en compte

    Locked
    4
    0 Votes
    4 Posts
    1k Views
    F

    @guiparm:

    J'ai remarqué ceci seulement lorsque que je fait des modifs sur les interfaces physiques… mais je pense que dans ton cas un simple reload filter aurait pu corriger le problème...

    Ok merci pour l'info

  • Traffis shaper LAN / DMZ

    Locked
    4
    0 Votes
    4 Posts
    2k Views
  • QoS basic Interface LAN

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    G

    Bon ben finalement j'ai trouvé tout seul comme un grand  ;D

    Pour l'instant j'ai limité à 5Mbps tout le trafic du port 80 sur mon interface LAN. Du coup, tout ce qui est FTP, trafic entre ma DMZ et mon LAN n'est plus bridé YOUPI!!!!

    voici ma procédure pour les personnes qui seraient intéressées, car je sais qu'il n'y a pas beaucoup d'exemple concret expliqué sur le web…. :
    Dans trafic shapper sur l'interface LAN (queue parent) évidement coché 'enable discipline and its children', dans 'bandwidth' j'ai mis 100Mbps (limite carte réseau) et j'utilise le 'scheduler type' HFSC.
    Ensuite j'ai créé une queue child qInternet, en cochant 'explicit congestion notification', 5Mbps dans 'bandwidth', coché 'upperlimit' et mettre dans 'm2' 5 Mbps.
    sur qInternet 'Add new queue' que j'ai nommé qHTTP, avec exactement les même paramètres que qinternet.

    Ensuite on re crée sous la queue parent (en cliquant sur l'interface LAN et add new queue) une queue qLAN, avec dans 'bandwidht' 90Mbps, coché 'upperlimit' et mettre dans 'm2' 90 Mbps et coché default queue (très important).

    ce qui donne en schéma :
    LAN
    ---qinternet
    ------qHTTP
    ---qLAN

    Cliqué sur Save, puis allé dans status->reload filter -> reload filter.

    Maintenant il faut mettre en place une règle du pare-feu sur l'interface LAN pour limiter le port 80 :
    Proto          Src            Port      Dest      Port    Gateway            Queue
    TCP/UDP      LAN Net      *          *          80        *              qInterner/qHTTP

    Et voici un site sympa pour tester son débit (HTTP FTP) testdebit.info

  • Bridges et VLAN

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Portail captif décentralisé

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    J

    Je ne suis pas tout à fait d'accord, dans certains cas c'est utile si la population est similaire et soumise aux mêmes contraintes de filtrage, pour le cache c'est effectivement une autre histoire…

    Je te donne un exemple précis. Si tu fournis des milliers de tablettes à des milliers d'écoliers aux quatre coins de la france, je t'assure qu'il est bien plus efficient, sécurisé et rapide de mettre en oeuvre un proxy central en datacenter et de rediriger toutes les tablettes par cet élément central (quelque soit le medium de connexion du device ou le lieu).

  • Vlan, besoin d'aide pour mise en place.

    Locked
    10
    0 Votes
    10 Posts
    3k Views
    K

    @psylo:

    Vous devez:

    Ajouter des routes dans votre box pour lui indiquer que le réseau 192.168.20.0 est accessible via le pfSense;

    Activer le NAT pour ces réseau dans votre box.

    Etant donné qu'il est impossible de rajouter une route sur la box (freebox). J'ai réactivé le pare-feu/NAT et configuré le "Outbound NAt" en mode manuel.

    Interface : LAN
    Source : vlan10
    Source port : *
    Destination : *
    NAT Address : *
    NAT Port : *
    Static Port : *

    Interface : LAN
    Source : vlan20
    Source port : *
    Destination : *
    NAT Address : *
    NAT Port : *
    Static Port : *

    Ce qui permet à pfsense de "NATé" les sous réseau vlan et dans ce cas il encapsule la requête ping. Par conséquent, la box répond directement à pfSense.

    /!\ Problème résolu /!\

  • Nouvelle version de freeradius2

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    C

    Bon après ma migration du pfsense 2.0.2 en 2.0.3  le freeradius a fait la mise à jour automatique.Merci à vous :-*

  • Nouvelle version pfsense 2.0.3

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Routage du trafic vers pfsense

    Locked
    11
    0 Votes
    11 Posts
    3k Views
    K

    Un schéma + réponse serait la bienvenue, j'ai le même problème….  :-\

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.