• NAT et Serveur Web local

    Locked
    7
    0 Votes
    7 Posts
    6k Views
    J

    Petite question annexe,  pourquoi as tu tes IP publiques sur la patte wan et non la DMZ??

    Sinon étant donné que tu utilise plusieurs IP publiques coté wan il faut pas oublier de créer une IP proxyARP portant l'adresse publique du serveur web sinon pourquoi pfsense en 55 repondrais a des solicitations sur la 57. ensuite tu pose le nat et enfin la regle de firewall sur l'interface WAN (on filtre sur l'interface ou le traffic rentre dans pfsense) qui dit PASS HTTP de ANY a IP PRIVEE SERVEUR WEB.

  • 0 Votes
    2 Posts
    2k Views
    S

    http://forum.pfsense.org/index.php/topic,4338.0.html
    http://forum.pfsense.org/index.php/topic,2864.0.html

  • Failover Cable / ADSL

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    L

    Ne pas tenir compte de mon dernier message. J'ai enleve le DHCP et j'avais pas mis la passerelle sur le client du coup ….

    :-X :-X

  • Le portail captif ne capture pas…

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    J

    A priori le portail captif ne fonctionne que sur l'interface LAN  ;D :P
    Donc j'ai revu ma config

  • Multi wan Load balancing et failover avec 2 lignes free

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    J

    Il suffit de monter un pool d'equilibrage en mode gateway, d'y placer au moins deux routeur puis d'utiliser ce pool d'équilibrage en tant que gateway dans les regles de firewall.
    Pour info rares sont les protocoles qui supportent le loadbalancing. Pour ma part je balance uniquement le 80(HTTP).

  • PfSense+VMware et agrégation de liens adsl

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Récupération avant install

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    J

    Arf c'était bien ce que je pensait… j'avais pas installé la bonne version...
    Donc si ce que j'ai fait est bon, la version full est contenue dans l'image pfSense-1.0.1-LiveCD-Installer.iso.gz
    Je le dis là car c'est pas clair ailleurs  ;)

  • Une question a propos de OpenVPN

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    Y

    Ok merci bien :)
    C'est juste que j'avait lu quelque part qu'il "semblerai" qu'un plugin pour openvpn permettant justement l'authentification par un serveur radius etait en developpement :P
    Mais plus moyen d'y mettre la main dessus  ;D
    Enfin bref, je m'en suis passé et c'est pas plus mal comme ca ;)

  • Probleme d'acces

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    Merci beaucoup sa fonctionne
    mais dans mon cas il fallut que j'ajoute sur mon dns interne un Forwarders vers mon pfsense

    merci juve

  • Traitement des logs de squid…

    Locked
    1
    0 Votes
    1 Posts
    3k Views
    No one has replied
  • Agrégation de lien DSL

    Locked
    5
    0 Votes
    5 Posts
    7k Views
    J

    Il fait effectivement du round robin avec verification de disponibilité du lien (ping)…c'est le demon slbd.Dans les prochaines version la fonctionnalité Sticyaddress de pf sera activable de facon a realiser un equilibrage avec persistance. sinon pfsense realise du policy based routing donc tu peux forcer le chemin!

    En ce qui concerne ITU G.998 et autre bonding ces technologies existent en effet....et depuis longtemps mais ne sont pas interroperables entre divers operateurs et necessite une compatibilité des equipement presents chez l'abonné et chez l'opérateur. Ce sont pour l'instant des modes de fonctionnement généralement construits autour de standard proprietaires de segmentation des flux ATM (Cisco entre autre en possede un relativement performant utilisé sur les liens Xlan d'Oleane permettant de realiser des reseaux MPLS résilliants à forte bande passante même la ou le cuivre nous limite a 2mb/s).
    Dans tous les cas ces "solutions" ne sont pas universelles et sont mises en oeuvre sur le transport abonné->opérateur et vers le meme operateur, il reviendrait trop cher a un operateur de payer de la collecte IP pour les flux de synchro inter operateur!.
    C'est dans ce sens que je répondait à ton premier post, une situation plausible et réalisable entre des opérateur différents......pour aggréger des flux d'un même opérateur il faut aller les voir.... FT a une offre de ce type sur la gamme business premium.

  • Pfsense et free

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    G

    hello
    y a ca en effet ,
    mais coté freebox as tu essayé de mettre ton IP-wan pfsense en dmz ?
    :P

  • Portail captif avec serveur Radius externe.

    Locked
    27
    0 Votes
    27 Posts
    13k Views
    T

    Oui toujours le même problème de configuration. J'ai encore tout refait. Pfsense a deux interface:

    L'une WAN avec dessus le serveur radius en 192.168.0.5, la freebox en 192.168.0.254 et pfsense en 192.168.0.6 L'autre Lan avec comme adresse 192.168.1.2. Il y a aussi mon point d'accès en 192.168.1.1 et mon poste client 192.168.1.10
    Tout marche bien quand le secret partagé n'est plus cochez, une fois mit j'ai trois requête Radius-Request et après aurevoir.

    Je ne vois vraiment pas d'ou vient le problème  :'(

    Je viens d'essayé de mettre en CHAP mais sa ne marche pas. c'est dingue sa, j'ai pas de bole…

  • Résolution de noms dans les règles PF

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    J

    Pas implémenté dans la RELENG_1, implémenté en version HEAD. Il faut attendre.

  • FTP / DMZ accés Multi-wan

    Locked
    1
    0 Votes
    1 Posts
    3k Views
    No one has replied
  • Freebox HD FTP

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    J

    essaye en désactivant le FTP help sur ta carte LAN.

  • VPN pfSense derrière un routeur adsl club-internet

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    J

    tu n'aurais pas un ptit schema avec les plages et adresses utilisées? c'est toujours plus simple pour comprendre et reflechir à une solution

  • Multiposte free

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    F

    A force de bricoler voici ce qui a fonctionné :
    Creer un regle NAT :
    Interface :WAN protocole:TCP/UDP ports:31336 - 31339  IP:pc fixe  port de destination:31336 - 31339

  • Fenetre d'information perdue.

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    F

    ca s'est resolu en reinstallant pfsense.

  • Impossible de me connecter au webgui via le lan

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    J

    Pensez toujours à aller sur le site de FreeBSD et de lire la liste des compatibilité matérielles! ca peut eviter les achats inutiles

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.