• Portail Captif + Traffic SHaping + Filtrage web + Active DIrectory

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Programmer un redemarage de Pfsense

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    L

    Non, la vm ne dispose pas de ce package, je vais regarder de ce coté, cela devrait il résoudre le souci ?

    Entre temps j'ai programmé un redémarrage de cette vm lors du week end.

    Merci pour la piste :)

  • Date de sortie de la traduction en fr de "pfsense - The Definitive Guide"

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    A

    Salut ! Excusez-moi gregober, pourrai-je avoir de plus amples informations pour participer à la traduction ?

  • IPSec avec signature RSA (certifcat X.509) sur un smartphone

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    A

    OK, merci pour cette piste sur OpenVPN.

  • Problème règles de pare-feu, besoin de réactualiser sans arrêt

    Locked
    7
    0 Votes
    7 Posts
    2k Views
    J

    La règle HTTP est bien en keep state, j'ai modifié les ports source et l'ai mise seulement en TCP mais ça ne résout pas le problème.

    Il n'y a pas trop souvent de changement d'état des passerelles, le load balancing et le fail over ont l'air de fonctionner correctement par contre j'ai remarqué que la liaison wimax affiche souvent une perte de paquets de 2 à 8 %, je vais essayer de régler la sensibilité pour cette passerelle et mettre les groupes de passerelles sur "packet loss or high latency" au lieu de "member down".

    J'ai laissé tous les paramètres par défaut dans la configuration avancée.

    Je vais faire quelques tests ce soir quand le réseau ne sera pas utilisé et je vous tiens au courant.

  • Installer un logiciel non fournit par pfsense

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    TataveT

    salut salut

    cc === ccnet

    perso il y a des add on qui permettent d'installer les sondes de supervision il est plus simple des les utiliser comme cela, imaginez si sur votre voiture vous rajoutiez une machine à faire des glaces sur votre moteur ? pas tres logique en cela je rejoins l'avis de notre vénérable ccnet .

    je ne serais que vous conseiller de dédier une machine à la supervision de vous éléments matériels et systèmes/applicatifs et qu'elle ne fasse que cela, pas exemple avec un portable en fin de vie pour le nomadisme peut très bien faire l'affaire et si sa batterie tient suffisement le temps en cas de coupure courant.

    ps: les vieux pc des fois peuvent avoir une nouvelle vie.

  • PfSense reboot quand j'essai de me connecter WIFI

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    J

    Pour avoir du Wifi, il y a 2 méthodes :

    mettre une carte wifi dans le firewall et … espérer qu'il existe un driver fonctionnel mettre une carte ethernet, un câble (croisé), un routeur wifi configuré en point d'accès.

    Ce qui est amusant, c'est que la deuxième méthode parait bien plus complexe alors qu'elle fonctionne "à tous les coups" et en moins de 10' !

    Il est probable que le driver BSD ne soit pas opérationnel ...

  • Portail captif personnalisé + Acceptation de la charte

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    J

    Merci.

  • Utilisation d'ip virtuelles nattée a travers un vpn ipsec

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    L

    Bonjour,

    Merci pour cette information.

    Je suis toujours interessé si vous avez une idée alternative pour procéder a l'etablissement du lien.

    En attendant,

    Bonne Continuation.

  • Problème de serveur DHCP sur une interface opt

    Locked
    6
    0 Votes
    6 Posts
    2k Views
    G

    Je confirme que c'est bien ma carte réseau qui a un problème. J'ai switché mon interface WLAN de carte physique et ça fonctionne.

    Merci quand même pour votre aide :)

  • Problème DHCP ( no free leases )

    Locked
    8
    0 Votes
    8 Posts
    5k Views
    P

    Et rien de bizarre au niveau des DHCP leases dans le GUI?

    Menu Status –> DHCP Leases

  • Probleme de redirection vers page d'authentification

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    A

    Dsl j'ai oublié,
      dans le DNS décocher (Allow DNS server list to be overridden by DHCP/PPP on WAN)

  • Vlans - netgear GS748T

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    J

    Salut,

    Pour ma part j'ai des dizaines de configurations avec des VLAN taggés sur une interface active, mon record pour le moment est de 34 VLAN sur une carte Intel.

    Il faut savoir qu'en fonction du driver utilisé (bce,bge,em,igb etc.) il est souvent nécessaire de rebooter pfsense avant que des trames taggées ne puissent entrer/sortir de la carte. On peut rapidement se faire avoir et croire que ce n'est pas fonctionnel.

    Après le lecture et vérification des captures d'ecrans, ce setup semble correct.
    Ne vous manquerait-il pas une règle de NAT outbound pour vos réseaux 101 et 102 car si ils obtiennent une IP via DHcP il y a continuité de niveau 2 et les VLAN ne sont pas le problème.

  • 0 Votes
    8 Posts
    3k Views
    A

    Un réel cloisonnement implique que le réseau wifi soit connecté à une interface séparée du firewall. Une autre interface sera connecté au réseau local de l'entreprise.

    Je n'ai pas bien compris les differentes liasons entre le materiel de mon reseau:
    j'ai le serveur pfsense et le routeur wifi (linksys). A l'entré du reseau se trouve le firewall (que j'utilise pas directement pour le moment).

    que le réseau wifi soit connecté à une interface séparée du firewall

    c'est quelle interface qui doit être connecté au firewall? (mon routeur wifi ou bien une interface de mon pfsense)

    Une autre interface sera connecté au réseau local de l'entreprise.

    s'agit il ici du routeur wifi à connecter directement au reseau local?

    En fait j'ai un problème avec les differentes liasons qui doivent se faire entre serveur pfsense,routeur linksys et le firewall.

    Merci bien de m'eclaircir !

  • Bonjour, probleme pfsense sur serveur esxi[ethernet +pcie wifi atheros]

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    C

    On atteint des sommets …

  • Crash PFsense

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    C

    Normaux les up and down incessants des interfaces réseaux ?

  • Voucher portail captif

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    J

    Je ne crois pas qu'une clé puisse impacter la longueur des "vouchers" (à moins que je n'aurais rien compris à un voucher).

    Les voucheur sont des nombres/chaines (clés alphanumériques) qui permettent l'authentification au niveau du portail ainsi qu'une certaine durée de temps d'utilisation.

    Il faut donc rechercher comment ils sont générés, puis stockés en vue de l'utilisation.

    Visiblement, vous avez trouvé un fichier "voucher.c" (puisque vous avez copié 2 lignes au début).
    A moins que ce soit le how-to http://doc.pfsense.org/index.php/Captive_Portal_Vouchers
    Mais la clé a sans doute déjà été créé … (et il n'est pas nécessaire d'en créer une de 64 bits !)

    Comme il s'agit d'un sujet peu étudié, il va falloir lire l'anglais ...
    On peut trouver quelque chose avec "voucher length" ...

  • FTP NAT et pfsense

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    J

    Mea culpa : j'ai interverti les 2 modes !

    Outre le post de Juve, on peut lire le toujours très bon http://blog.nicolargo.com/2008/04/ftp-actif-versus-ftp-passif.html qui détaille bien les 2 modes.

  • IPsec remontage du VPN Automatique

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    O

    En effet.
    Merci :)

  • Firewall qui bloque toute connexion

    Locked
    18
    0 Votes
    18 Posts
    7k Views
    J

    Effectivement je connais.

    Mais j'utilise mon appliance pfsense pour deux raison:

    super léger et outil maitrisé par mes équipês (on a quelques centaines de pfsense en production) j'ai adapté la partie authentification pour reposer sur une infra ActiveDirectory (auth via apartenance à un groupe).

    J'ai une seule interface car l'appliance est située en DMZ.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.