• Problème portail Captive après update pfsense

    13
    0 Votes
    13 Posts
    1k Views
    A

    ben j'ai essayé avec le navigateur opera et ça fonctionné même en tapant https://www.google.com
    comme s'est mentionné dans le lien que vous avez envoyé, apparemment s'est lié au navigateur, et que s'est la mise à jours de chrome à causé ça

  • problème débit internet

    6
    0 Votes
    6 Posts
    1k Views
    S

    bonjour,

    Merci a tous, j'installer sur du matériel physique le pfsense est du HP en tour et le sonicwall est le boitier du propriétaire

    je sais pas si c'est un problème avec les cartes réseau ou un problème avec le mtu

    Merci

  • Ipv6 et livebox Orange

    4
    0 Votes
    4 Posts
    2k Views
    C

    @Norris : Pouvez vous cesser de poster ce type de message qui ne servent à rien ?

  • Slow http/https traffic

    11
    0 Votes
    11 Posts
    1k Views
    johnpozJ

    Why would you be hiding a local rfc1918 address?

    Why would you tell your clients to use 2 different DNS that can not resolve the same thing... 8.8.8.8 for sure is not going to resolve your local stuff... Nor would you ever want to be sending to the public internet your local names in the first place..

    You can never be sure which NS a client will use when you give them more than 1.. If they happen to ask 8.8.8.8 for host.localdomain.tld they would get back NX and never go and ask the other NS listed..

  • Problème portail captive

    1
    0 Votes
    1 Posts
    231 Views
    No one has replied
  • Problème de téléchargement et Installation de package

    Moved
    2
    0 Votes
    2 Posts
    886 Views
    D

    @dirisi Personne n'est en mesure de m'aider?

  • OpenVPN entre 2 sites se reconnecte après modification sur le firewall

    Moved
    8
    0 Votes
    8 Posts
    793 Views
    C

    donc, si je reformule:
    "lorsque des règles de FW sont modifiées, la connexion entre les sites interconnectés en OpenVPN tombe et ne remonte pas de manière automatique"
    c'est ça ?
    dans l'affirmative, cette description est l'opposé de ce que le titre de ton fil décrit 😉 d'où la confusion.

    Bien que ça ne réponde pas exactement à t question: pourquoi ne le fais-tu pas en IPSec ? J'ai plusieurs réseaux maillés en IPSec qui se reconnectent seuls sans aucun souci.

    Dans l'exemple que tu montres, la déconnexion est normale puisque l'IP WAN a changé (ou en tous cas, le FW le pense). Quel coté du tunnel redémarres-tu ?

  • Probleme de renouvellement bail DHCP

    1
    0 Votes
    1 Posts
    354 Views
    No one has replied
  • PfSense 2.4.4 - Activation Portail Captif Impossible en Francais

    2
    0 Votes
    2 Posts
    391 Views
    S

    Merci.

    J'examinerai la question plus tard aujourd'hui.

  • Pfsense 2.4 portail captif et problème de (re)connexion

    3
    0 Votes
    3 Posts
    1k Views
    S

    Merci beaucoup de ces réponses rapides et précises.

    Effectivement mes recherche simples sur le sujet ne m'avait pas permis de trouver cette cause, mais maintenant je comprend mieux (d'autant que forcément je touchais le setup en faisant mes différents tests...).

    Je vais aussi poursuivre mes expériences avec ce que tu m'a détaillé...

    ++

  • pfsense squid/squidguard dhcp pas d'accès internet pour poste windows

    15
    0 Votes
    15 Posts
    2k Views
    C

    Je comprend mal cet entêtement avec une solution qui ne marche pas et qui n'est vraiment pas sûre.

    et pour renforcer la sécurité nous avons souhaiter mettre la box et la carte wan de pfsense dans un >autre vlan 520
    d'autre vlan son défini pour le réseau d'entreprise ou l'accès à internet s'en trouve plus restreint

    L’élément de base d'une segmentation réseau ne saurait être l'usage de Vlan. C'est d'abord une question d'architecture liée au firewall. Les Vlans ne venant qu'ensuite pour partager les supports physiques. Dans votre cas vous devriez ne pas avoir besoin de Vlan.

    nous souhaitons faire du proxy transparent car la box est en accès libre pour nos utilisateur via, pour 90% des cas, de leur propre devices personnel. Donc nous ne pouvons pas nous permettre une authentification proxy.

    Cette solution n'est pas défendable par rapport aux obligations réglementaires. En cas de problème, le représentant légal est pénalement responsable et le restera dans votre cas.

  • Mon Pfsense n'a pas accès à Internet

    15
    0 Votes
    15 Posts
    2k Views
    J

    Je serai assez intéressé pour connaitre votre référence juridique le fait qu'utiliser une ip publique évite de loguer. Les FAI aussi seraient intéressés !

    Nous préférons utiliser l'ip publique individuelle plutôt que de loguer. A notre avis, c'est largement suffisant pour répondre à toute demande judiciaire du type "qui était derrière telle ip tel jour à telle heure ?".
    Loguer ne sert à rien dans notre cas. D'autant que la loi (règles Arcep) n'accompagnent leurs règles d'aucune obligation de moyens.

    Par ailleurs vous cherchez absolument à faire fonctionner Pfsense (comme n'importe quel firewall) d'une façon qui ne correspond pas à la réalité.

    Je conviens effectivement que je me sers davantage de Pfsense comme d'un routeur plutôt que d'un firewall. Et c'est pas bien ... mais c'est historique dans notre réseau.
    Oui effectivement, il faut changer ça.
    A bientôt.

  • Portail captif 1 compte et multi-equipement

    3
    0 Votes
    3 Posts
    505 Views
    K

    normalement avec freeradius ces possible

  • 0 Votes
    1 Posts
    214 Views
    No one has replied
  • 0 Votes
    3 Posts
    623 Views
    R

    Bonjour Chris4916,
    Merci de ta réponse.

    Alors sur pfs-1, quand je vais dans la conf du serveur openvpn, j'ai le champ
    "IPv4 Local Network/s" : 10.0.0.0/10,10.64.0.0/10,10.128.0.0/10
    10.128.0.0/10 c'est une autre partie du réseau que je n'ai pas mis dans le schémas, parce que la problématique est identique, et que j'adapterais la solution à cette partie là aussi.

    ET, pfs-1 sait communiquer auprès de 10.64.0.0/10 (puisqu'Alice et Bob communiquent sans problème).

    Coté client, voici les routes que j'ai une fois connecté au VPN :

    IPv4 Table de routage =========================================================================== Itinéraires actifs : Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique 0.0.0.0 0.0.0.0 172.17.255.254 172.17.2.2 25 10.0.0.0 255.192.0.0 10.250.0.5 10.250.0.6 35 10.64.0.0 255.192.0.0 10.250.0.5 10.250.0.6 35 10.128.0.0 255.192.0.0 10.250.0.5 10.250.0.6 35 10.250.0.1 255.255.255.255 10.250.0.5 10.250.0.6 35 10.250.0.4 255.255.255.252 On-link 10.250.0.6 291 10.250.0.6 255.255.255.255 On-link 10.250.0.6 291 10.250.0.7 255.255.255.255 On-link 10.250.0.6 291 127.0.0.0 255.0.0.0 On-link 127.0.0.1 331 127.0.0.1 255.255.255.255 On-link 127.0.0.1 331 127.255.255.255 255.255.255.255 On-link 127.0.0.1 331 172.17.0.0 255.255.0.0 On-link 172.17.2.2 281 172.17.2.2 255.255.255.255 On-link 172.17.2.2 281 172.17.255.255 255.255.255.255 On-link 172.17.2.2 281 224.0.0.0 240.0.0.0 On-link 127.0.0.1 331 224.0.0.0 240.0.0.0 On-link 10.250.0.6 291 224.0.0.0 240.0.0.0 On-link 172.17.2.2 281 255.255.255.255 255.255.255.255 On-link 127.0.0.1 331 255.255.255.255 255.255.255.255 On-link 10.250.0.6 291 255.255.255.255 255.255.255.255 On-link 172.17.2.2 281 ===========================================================================

    A titre de comparaison, voici les routes de Alice:

    IPv4 Table de routage =========================================================================== Itinéraires actifs : Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique 0.0.0.0 0.0.0.0 10.2.1.1 10.1.6.13 25 10.0.0.0 255.192.0.0 On-link 10.1.6.13 281 10.1.6.13 255.255.255.255 On-link 10.1.6.13 281 10.63.255.255 255.255.255.255 On-link 10.1.6.13 281 127.0.0.0 255.0.0.0 On-link 127.0.0.1 331 127.0.0.1 255.255.255.255 On-link 127.0.0.1 331 127.255.255.255 255.255.255.255 On-link 127.0.0.1 331 224.0.0.0 240.0.0.0 On-link 127.0.0.1 331 224.0.0.0 240.0.0.0 On-link 10.1.6.13 281 255.255.255.255 255.255.255.255 On-link 127.0.0.1 331 255.255.255.255 255.255.255.255 On-link 10.1.6.13 281 ===========================================================================

    Dernière chose, j'ai essayé de reprendre la manip depuis le début, et donc de suivre le parcours utilisateur "lambda".
    Depuis pfsense, en exportant la conf client, je télécharge l'installeur .exe avec la conf pour "moi". Une fois installé sur le pc, je n'arrive pas à me connecter. J'ouvre la conf avec blocnote (le fichier .openvpn) et surprise :
    remote 192.168.3.1 1194
    J'ai remplacé par :
    remote 56.xxx.xxx.xxx 1194 <- l'ip publique de BOX 1 et non son ip privé : je suis connecté, mais je me retrouve dans le cas indiqué dans mon message précédent.
    J'ai quand même cherché dans PFsense pourquoi l'ip privé est indiqué, et sur la page pfs-1/vpn_openvpn_export.php -> l'onglet client export d'openvpn, j'ai le champ "Host Name Resolution" : interface IP address

    Or si je change sur "Other" avec la valeur : 56.xxx.xxx.xxx (L'ip publique de Box 1), je n'ai pas de bouton pour enregistrer ... Je ne sait pas si le problème est lié ?

  • problème débit internet suite

    1
    0 Votes
    1 Posts
    233 Views
    No one has replied
  • carte reseau usb

    5
    0 Votes
    5 Posts
    735 Views
    C

    @jdh said in carte reseau usb:

    @ccnet : dis moi, c'est la combien-tième fois que tu écris qu'il y a une HCL ? 100, 200, ...

    Heureusement pour ma santé mentale, je n'ai pas compté !! Cela pourrait finit par me déprimer.

  • Exchange multi-Wan

    7
    0 Votes
    7 Posts
    754 Views
    ?

    @ccnet oui

  • Problème connexion internet +perte depacket

    1
    0 Votes
    1 Posts
    211 Views
    No one has replied
  • Problème de perte de connexion internet

    12
    0 Votes
    12 Posts
    813 Views
    J

    Rappels pour le lecteur qui prendrai le fil en cours :

    un nouvel inscrit (rto) a initié le fil avec 'j'ai un pfsense 2.4.4 et il perd sa connexion à internet chaque semaine, que faire ? Merci'. j'ai répondu par une question qui, constate qu'il n'y a pas la moindre information et le renvoie à cette absence et la conséquence évidente. eh bien il l'a mal pris ... s'est senti 'attaqué' et 'abaissé'. et il a repris le formulaire, l'a rempli avec le minimum d'information et, bien sûr a récriminé. ensuite, il a fini par admettre n'avoir donné aucune info mais maintenu son ressenti ... et en faisant la leçon ! enfin, il a supprimé ses posts et s'est désinscrit. (d'où les manques ...) (je note lui avoir donné plus qu'une piste, mais même pas vu !)

    Ce fil est, hélas, typique et tout à fait caractéristique.
    Ces dernières années, il est hyper fréquent de voir ce type de fil : initié par un nouveau (ou presque), pas d'infos, pas de recherches et récrimination quand on souligne l'absence d'infos et bien sur l'absence de formulaire rempli, bien sûr avec 'sur les forums ceci' et la 'leçon' pour que les sachants transmettent leur savoir et ne lèvent pas la tête ...

    Eh bien non, les forums existent et font partie de la vie, avec tout ce qui peut la rendre agréable ou désagréable ...

    En particulier, sur un forum, quel qu'il soit, la politesse est ABSOLUMENT nécessaire et TOTALEMENT indispensable : quand on sollicite une aide à des gens qui ont plus de savoirs et qui ne refusent pas de le transmettre (avec le temps nécessaire, il parait évident que l'on doit le demander poliment. Qui peut attendre un bon résultat quand il commence par manier un fouet ?

    De plus, il est PARFAITEMENT évident que, pour obtenir une réponse adaptée, il faut fournir au préalable des informations, voire des informations supplémentaires quand les premières n'ont pas suffit ou qu'il faille faire des tests avoir le retour. Qui veut aller à une certaine distance sans mettre le moindre centi-litre d'essence dans son véhicule ?

    Cela n'est qu'un bon sens totalement élémentaire ...

    Cette dérive inexorable, je vais en donner l'issue (mais pas l'échéance !). Parce que vous ne voulez pas le croire, mais c'est ni plus ni moins que LA MORT de ce forum. Et je suis d'autant plus à l'aise pour l'annoncer que j'ai participé plusieurs années à un autre forum du même type qui est MORT et disparu.

    Vous ne me croyez pas ? Allez ... Les questions réellement intéressantes, combien y en a-t-il eu la dernière année ? 200, non, plutôt 20 ou 10 ou peut-être moins ...

    La faute à qui ?

    les sachants ? Non, bien sûr, ils ont fait vivre le forum. On les insulte, on les décrie, on les rabroue, et on ne les défend pas ! Oh ils ne demandent pas à être remerciés, juste à n'être pas en permanence écrasés d'insultes ... Ils partent, les uns après les autres. Où sont-ils, combien en restent ils : une poignée, c'est dire si la fin est proche ... Surement moins de 2 mains et encore celles d'un amputé ...

    les nouveaux (de génération Y ou Z, les assistés)? Oui évidemment. Mais ils n'en auront aucune conscience, une question et puis s'en va ...

    la modération ? Oui, bien sûr un peu ... La modération, ici, est NEUTRE, totalement neutre et effacée : ne pas prendre partie, ne pas blesser. Mais la neutralité n'a jamais produit quelque chose de bon (à part la Suisse, et encore si on apprécie les gens qui ont de l'argent à y placer ...) Personnellement, la modération doit s'exercer et la sanction doit exister pour les emmerdeurs, ceux qui poussent le bouchon, ceux qui provoquent inutilement, et il y en a et en a eu !

    Rto a pris la bonne décision ... car il a compris, un peu tard, mais il a encore trop de fierté, alors autant griller le pseudo !

    En ce qui me concerne, je travaille en entreprise depuis plus de 30 ans, et avec aujourd'hui, plus de responsabilités que jamais. Et transmettre mon savoir ne m'a pas posé de problèmes. J'ai même commencé par un service national au service de la ... formation ... de chômeurs. Après 10 ans (+ ?) sur ce forum, d'ici 1 semaine, je n'aurais plus le moindre pfsense sous la main, alors ...

    Il y en a qui ne veulent pas comprendre que le forum n'est que ce que la somme y apportent ... Et la somme use ... à force d'abuser !

    J'espère avoir écrit une conclusion plus qu'honorable ... d'un tout petit fil, inintéressant et inutile.

    Bien évidemment, je n'attends aucune réponse à ce post, cela va de soi !

    Il faut quand même terminer par Chris, l'homme qui tente de s'approprier ce forum (il répond sur tout, en moins de 20 minutes, plus de posts en 2 ans que moi en 10 ans, et encore sur l'année passé il a molli ... faute de fils !), l'homme à la réponse floue (à force de dire une chose et son contraire dans le fil suivant), qui conteste tout (à commencer par excuser qui ne fournisse aucune information, à continuer en ridiculisant le formulaire, et multipliant 'sur ce forum'), solidaire de rien ni de personne, toujours prêt à enfoncer les autres (ce fil en est le pur exemple), et ... qui est arrivé trop tard sur ce fil où, faute d'infos il n'y avait pas grand chose à dire !

    Oh mais il n'a pas oublié d'apporter son seau (sa citerne ?) d'huile à mettre sur un feu ... qui n'a jamais existé.

    Il aime les mots et en joue, veut faire la morale (lisez ce qu'il écrit après le départ de rto) : qui tu es 'gros connard' pour venir faire ta morale aux autres et découragez les autres sachants ? (Regardez le nombre de répondants juste avant son arrivée et aujourd'hui ... navrant !)

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.