• Problème de routage MultiWAN

    Locked
    32
    0 Votes
    32 Posts
    6k Views
    J

    Deux choses importantes:

    le problème est corrigé la cause est comprise

    :D

  • OpenVPN entre pfSense et Synology

    7
    0 Votes
    7 Posts
    3k Views
    F

    @ccnet:

    Il faut comme, on peut le faire dans Pfsense, ajouter un route stique qui permette le retour des paquets.
    Dans Pfsense 2.x c'est dans cette page :System: Static Routes
    Sinon en ligne de commande : http://www.thegeekstuff.com/2012/04/route-examples/
    Je ne connais pas l'interface sur Synology.

    Les PC qui sont dans le réseau B ont comme passerelle par défaut un routeur du réseau B, et pas le Synology (serveur OpenVPN), donc c'est dans le routeur que je dois mettre une route statique ? Mais ducoup vers quoi ? Vers le Synology, et dans le Synology je dois mettre une route statique vers le réseau A ?
    Donc j'ai deux routes statiques à mettre à deux endroits différents si je comprends bien

  • PFSense + FreeBox TV

    16
    0 Votes
    16 Posts
    3k Views
    S

    Ha, es-que vous voyez éventuellement une autre solution ?

  • [Résolu] Changement du port d'écoute pour le squid transparent

    7
    0 Votes
    7 Posts
    1k Views
    C

    @jdh
    Je m'aperçois que vous êtes toujours aussi fort en donneur de leçons !!!

    La mise en place d'une règle de routage dans mon infrastructure n'est pas adéquate !!

    Cependant j'ai trouvé le fichier a modifié pour arriver à mes fins.

  • Acces entre multiples IP WAN configurées sur une même appliance

    7
    0 Votes
    7 Posts
    1k Views
    W

    RESOLU.

    avec NAT reflection : NAT+proxy

    Enable automatic outbound NAT for Reflection.

    merci pour l'aide.

    A+

  • Problème z-push+zarafa+pfsense

    Locked
    4
    0 Votes
    4 Posts
    803 Views
    E

    Bonjour

    Après plusieurs tests, j'ai avancé dans ma problématique
    donc voila

    un petit schéma de ma configuration actuelle:

    vlan lan–  -
    serveur messagerie-vlandmz - pfsense-wan
    wifi guest(sans portail captif)-

    donc les premiers tests active sync ont été effectué depuis le wifi guest n'ont pas marché à mon avis il manque une ouverture de port ou un port forwarding
    les deuxième test ont été effectué depuis le wan (à l'aide de la data de mon smartphone ) et la ça marche sans problème

    Vu que ça marche sur le wan je prends ça comme solution
    dans ses conditions je clos le topic j'en réouvrirais un autre en cas de besoin.

    Cordialement

    Eckeagle

  • NAT pour accéder à un réseau derrière un tunel IPSEC

    2
    0 Votes
    2 Posts
    736 Views
    C

    Je ne suis pas certain de bien comprendre. Ce que je comprend, en résumé et pour prendre le terme habituel, vous souhaitez faire du nat before ipsec, ou en d'autre terme translater les adresses du réseau source avant de les envoyer dans le tunnel ipsec.
    Si c'est bien cela c'est réalisable avec Pfsense. Dans la configuration d'ipsec, dans la configuration phase 2 vous renseignerez le champ sous "In case you need NAT/BINAT …". Dans l'exemple placé en copie le lan est translaté vers 192.168.33.0/24 avant envoi dans le tunnel.
    Le "remote network", inchangé, est celui de l'autre extrémité.

    Capture.JPG_thumb
    Capture.JPG

  • Question sur la faisabilité d'une migration Watchguard>PFSense …

    5
    0 Votes
    5 Posts
    975 Views
    J

    Allez y sans aucune crainte, en respectant les bonnes pratiques de deploiement :

    j'ai déployé des centaines de cluster pfsense depuis 2005 je n'ai jamais subi d'incident majeur avec ce logiciel les upgrades/updates n'ont jamais posés de soucis bloquant j'ai déployé cette solution dans des PME et boîtes du CAC40, chez les grands du ecommerce, sur les 5 continents j'ai vu pfSense remplacer des references du domaine (checkpoint, juniper, etc) sans aucuns problemes et sur des infras tres sollicitée (>100k sessions/s)

    Bref, pfSense ne m'a jamais laché.

  • Étude d'évolution d'un cluster pf avec du watchguard

    9
    0 Votes
    9 Posts
    1k Views
    TataveT

    salut salut

    @ccnet
    merci pour les infos j'ai aussi vu cela mais la les finances coince pour l'instant.

    je vais garder ca sous le coude quand meme.

    Cordialement.

  • Load-balancing avec 2 WAN dont 1 qui n'est jamais sollicité

    8
    0 Votes
    8 Posts
    2k Views
    S

    En désactivant "Use sticky connections", la répartition semble se faire beaucoup mieux. Les deux box sont désormais sollicitées.

    Donc je vais faire des règles pour les protocoles qui ne supportent pas le load-balacing. Par contre, pour les connexions HTTP classiques pour les sites Internet qui nécessitent une seule IP, je ne sais pas trop comment me débrouiller :-\

  • J'ai un problème d'accès a Internet avec le PFSENSE

    5
    0 Votes
    5 Posts
    734 Views
    C

    je récupère la connexion par la carte wifi et je veux la partager par ma carte réseaux

    Grand moment de solitude …
    Pensez vous sérieusement qu'avec une formulation aussi hasardeuse nous pouvons vous donner une quelconque aide ?

  • VPN IP-Sec Mobile

    6
    0 Votes
    6 Posts
    1k Views
    I

    Re-

    install Openvpn et tout fonctionne.

    Merci à vous.

    PS: il semblerait que mon problème viennent du fait que ma box ne gere pas le NAT du protocol ESP d'Ip-sec.

    ;)

  • Problème avec remontée vers rsyslog distant

    2
    0 Votes
    2 Posts
    560 Views
    TataveT

    Salut salut

    merci de vous référé à ce ci https://forum.pfsense.org/index.php?topic=79600.0

    Cordialement.

  • Squid&Squidguard bloque Office 365&2013

    2
    0 Votes
    2 Posts
    668 Views
    C

    Ce message serait plus à sa place sur un forum Squid. Pfsense n'a pas grand chose à voir avec votre problème.

  • Impossibe de pinger ou d'accèder au webGUI via l'adresse CARP LAN

    9
    0 Votes
    9 Posts
    976 Views
    TataveT

    salut salut

    Petite question qui de bon matin me vient.

    Quel navigateur utilisez vous ?

    J'ai des soucis sur certaine machines avec firefox qui ne me permet pas d'accéder au gui s'ils sont paramétrés sur le port par défaut, mais passe très bien dans ces cas la via EI ou safari, et de manière intermittente via chrome.

    Ma solution est de changer via un des trois autres navigateurs le port (système/advanced/) et passer en mode https et tout revient dans l'ordre. apres pour le ping je n'ai pas de solutions.

    Cordialement.

  • (Résolut) VPN ipsec Remote ID

    3
    0 Votes
    3 Posts
    724 Views
    S

    C'est le champ "Peer identifier" choisir  "IP adress" et saisir le "Remote ID"

  • Pb de bande passante portail captif + proxy

    4
    0 Votes
    4 Posts
    1k Views
    A

    Bonjour,

    @Tatave:

    pourquoi ne pas avoir rediriger les flux squid vers le squid dans votre lan ?

    Je pensais que c'est ce qui était fait en activant le "remote cache" … ou alors je n'ai pas bien compris ...

    @Tatave:

    sans squid sur pf (sans parler de la fausse bonne idée d'avoir mis squid sur une pare-feu) est ce que cela est mieux coté latence ?

    Je suis d'accord avec la fausse bonne idée de mettre squid sur un FW, mais le proxy de mon LAN n'est pas en mode "transparent".
    Les clients doivent donc passer par lui.
    Pour simplifier les choses, je ne souhaitez pas qu'ils aient à configurer de proxy sur leur appareil.
    Il est vrai que je n'ai pas essayé, ne serait-ce que pour tester …

    @Tatave:

    quelle est la capacité de votre cœur de réseau, n'avez vous pas oublié les goulots d'étranglements  en fonction de vos utilisateurs / fréquentations / plages horaires ?

    Le wifi est destiné principalement aux élèves internes le soir (19h-22h), plage horaire sur laquelle le LAN n'est pas utilisé, c'est pourquoi je ne pensais pas mettre en cause le réseau.
    Au moment ou j'ai fait mes tests, j’étais le seul connecté au wifi, je n'ai donc pas mis en cause mes bornes.
    C'est pourquoi je me suis dirigé vers les options de squid que je ne maitrise pas.

    Cordialement,

  • Répertoire de logs

    10
    0 Votes
    10 Posts
    2k Views
    TataveT

    salut salut

    @jdh  ==> ne faire un cahier des charges (cours ce cacher), la colère n'est pas bonne conseillère, la diplomatie est plus efficace même devant la méconnaissance d'un sujet qui est, je conçoie, une impératif à avoir et surtout maitriser pour comprendre ce qu'est un pare-feu d'un simple routeur, voir les deux.

    @all

    Si un formulaire à été mis en place c'est pour éviter d'avoir une xieme discussion de ce type qui n'apporte rien.
    Les remarques que certain d'entre nous, ne sont pas la pour vous mettre des battons dans les roues ou autres concepts ineptes.

    Un pare-feu est un pare-feu et pas un marchand de glaces, le tout en un c'est bien pour de très très petites structures avec un budget plus que limité.
    Pour vous des solutions vous ont été données du moins des pistes (très vivement) à suivre face à votre structure.

    Pour information rajouter un élément en plus créée potentiellement un trou dans la sécurité de votre SI, les responsables décisionnelles oublient que dans le cas d'un sinistre/incident informatique où il est avéré qu'ils ont été informés des risques et qu'ils font procédé à l'ajout de ce dit module non sécure, est de leur responsabilité juridique, quand les données du SI se retrouvent en libre accès sur l'extérieur, qu'ils soient ou non encore dans les effectifs de l'entreprise. si les disposition légale n'ont pas changé.

    En résumé vous aller faire de la course F1 avec un monter truck à plus de 300km/h et freiner avec la force d'inertie d'un paquebot arrivant à pleine vitesse sur un quai, le résultat est plus que sur et prévisible.

    Cordialement.

  • 0 Votes
    4 Posts
    698 Views
    TataveT

    salut salut

    Petit retour.

    L'installation via les img retrouvées sur le site que je cherchais à bien fonctionné. Le soucis maintenant est qu'à première vu le wrap fige donc, je n'ai plus véritablement un soucis avec OS mais plus avec le matériel.

    Dans mon cas la solution était :

    Le wrap est une version 1E de 2005 (2 ports 10/100 reconnu en sis0 et sis1) Le site en question ==> http://may.nu/pfSense/ avec les fichiers IMG de la version 2.0 a 2.1 La compac Flash d'une capacité de 2Go. L'outils de transfert de l'image img ==> cf ==== est physdiskwrite avec gui qui fonctionne sous Windows 7.

    Je clos.

    Cordialement.

  • Problème swap ?

    6
    0 Votes
    6 Posts
    2k Views
    C

    Voilà, en ce qui me concerne une réponse qui clos ce fil.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.