• Question config et faisabilité pfsense

    5
    0 Votes
    5 Posts
    2k Views
    M

    @ccnet:

    Je ne vois l'intérêt du vlan intermédiaire. Si on prend l'exemple d'un Cisco, un port est configuré comme "trunk" et achemine les deux vlans de votre choix jusqu’à Pfsense. Les autres ports, en totalité ou en partie, du Cisco sont placés dans l'un ou l'autre Vlan.

    exact !
    réponse apportée, merci.
    Mich.

  • Que peut-il faire avec LDAP? Captive Portal ou Rules?

    7
    0 Votes
    7 Posts
    3k Views
    J

    En effet il y a de sérieux problèmes de compréhension.

    le job d'un firewall est de filtrer des flux IP en fonction de règles selon les protocoles et les sources et destination,

    on peut ajouter la gestion de vpn, la gestion de "traffic shaping" (de façon brute sur un protocole), …

    bien sur, le firewall doit suivre les "sessions" (au sens IP).

    un proxy (sous-entendu pour le protocole http) va travailler DANS la session http et filtrer à l'intérieur du protocole,

    de plus le proxy établit la session réelle avec le serveur à la place du client,

    et le proxy ajoute une fonction "cache"

    là où le firewall travaille sur l'entête des paquets IP (et doit répondre dans les temps correspondants), un proxy http travaille sur la session (et a "du temps" pour traiter).

    là où le firewall doit disposer de mémoire pour suivre les sessions IP, un proxy doit disposer d'une mémoire folle pour reconstruire les requêtes http, les index de blacklists avec au moins 1 millions d'url

    Le discours marketing des firewall UTM consiste à ne surtout pas parler de ces différences essentielles entre les 2 jobs.
    Avec une charge faible, cela peut fonctionner (p.e. pour une pme jqa 50 pers.), mais dès que la charge augmente, il y a conflit évident entre les fonctions.
    Sans compter qu'il est facile de comprendre qu'avec une seule fonction bien définie, un serveur dédié peut mieux accomplir sa tache : proxy http, relay smtp, ...

    Ah votre firewall UTM n'avance pas, quelle surprise ...

  • [Résolu] pfSense échange entre clients OpenVPN

    14
    0 Votes
    14 Posts
    5k Views
    P

    @jdh:

    Il est bien ce Psylo : il donne un exemple d'utilisation et il confirme une limitation plutôt "unsecure".

    Bravo !
    […]

    La prochaine fois, je me tairai…

    Juste une remarque: la théorie des labos et la pratique des clients est parfois bien bien différente (je me suis sûrement mal exprimé mais c'est ce que je voulais dire avec mon exemple).

  • Avis sur configuration

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Route vers client OpenVPN

    1
    0 Votes
    1 Posts
    829 Views
    No one has replied
  • Probleme parametrage proxy

    Locked
    9
    0 Votes
    9 Posts
    2k Views
    B

    Oui merci, c'est ce que j'avais tenté de faire.
    C'est en réordonnant mes règles que tout a fonctionné comme il faut.

    Encore merci.

  • Multicast Pfsense (PIM - SM)

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Bloquer internet download manager

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    V

    FireWall–--TraficShaper---Layer7
    et ,  pour la définition,  choisissez le(s) protocols adéquats,  mais d'après moi,  le Layer7 ne fonctionne pas bien,  au moins avec mon 2.0 RC3.

    J'ai cependant une autre solution:

    Au niveau de nombres de connexions par PC:
    Créer une règle(rule) en laissant passer tous les trafics sortants de votre LAN,  et choisir Advanced Options,  entrez un chiffre comme 3 ou 4, dans Maximum state entries per host , ou un nombre raisonable selon votre besoin

    Au niveau de bande passante par PC:
    FireWall–--TraficShaper---Limiter,      après vous devez créer une règle en utilisant le Limiter

  • Portail captif et la taille des vouchers

    Locked
    1
    0 Votes
    1 Posts
    899 Views
    No one has replied
  • Réordonner le graphe du traffic

    Locked
    1
    0 Votes
    1 Posts
    769 Views
    No one has replied
  • Communiquer à travers 2 routeurs

    Locked
    7
    0 Votes
    7 Posts
    1k Views
    C

    Je repose les questions auxquelles vous ne répondez pas.

    @ccnet:

    Commençons par identifier le problème avec précision. Est-ce bien un problème de routage ? il y  fort à parier que oui mais il faut vérifier les hypothèses.
    1. Comment Pfsense a t il connaissance de l'existence du réseau 3 ?
    2. Depuis réseau 3 existe t il une route retour vers réseau 1 ?

    Le NAT outbound est placé en automatic

    A supprimer.

  • Configuration OpenOSPFd sur pfsense

    Locked
    4
    0 Votes
    4 Posts
    1k Views
    F

    Je pense finalement me tourner vers un LAGG, mais j'aurai voulu savoir s'il était possible d'y ajouter un OpenVPN après ? Merci :)

  • Portail captif qui bloque l'accès en http sur un serveur web

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Routeur verrouillé

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    P

    Merci pour cette réponse,

    Je ne m'en sers pas de pare-feu, sa seule utilité est un portail captif et une sauvegarde des fichiers de log sur disque dur 200Gb, pas de CF.
    C'est squid qui me bloquait l'accès au WebGUI. C'est résolu.

  • Portail captif + vouchers et firewall => pas de redirection

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    O

    Merci beaucoup pour la réponse!

    Les nslookup de test passent très bien aucuns soucis de ce coté là. C'était la première chose que j'ai testé, la règle du firewall pour autoriser le DNS résulte de là.

  • Borne Wifi avec accès Guest

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    O

    Pour ceux qui passent ici et se demandent quoi acheter comme matériel je ne peux rien conseiller.

    Je peux tout du moins donner un modèle à éviter: D-link DAP-2590.

    Le double SSID fonctionne à moitié, sans parler des bornes, problématique pour un portail captiif

  • Proxy et wpad

    Locked
    9
    0 Votes
    9 Posts
    3k Views
    C

    Je vous remercie de vos explications très claires et m'excuse de vous avoir fait répéter une énième fois ceci

  • Inversion interface

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    C

    Le problème s'est résolu en effectuant la mise à jour de Pfsense.
    Je vous remercie de l’intérêt que vous avez porté a mon post!

  • LAN1 –- pfSense --- LAN2

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    C

    Est-il possible d'utiliser pfSense pour gérer le traffic entre 2 LANs

    C'est un peu fait pour çà ! Après tout dépend de la méthode. Tout ce qui est routé vers wan est naté avec l'ip de wan par défaut. A vous d'en tirer les conclusions selon besoins.

  • [RESOLU] OpenVPN + Cluster de PfSense

    Locked
    3
    0 Votes
    3 Posts
    1k Views
    D

    C'est résolu sans upgrade.

    Sur mes clients, le tunnel est confoguré sur l'interface WAN et non pas sur l'interface CARP.

    Il faut mettre sur l'interface CARP pour que seul le maitre initie la connexion.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.