• DHCP par VLAN

    Locked
    11
    0 Votes
    11 Posts
    5k Views
    T

    Je suis passé du switch virtuel virtuel vde_swith à un switch physique, un vieux Netgear FST726T ça fonctionne.

    Conclusion : vde_switch ne sait pas faire correctement du vlan contrairement à ce qui est annoncé à moins que je me sois trompé ce qui n'est pas exclu …

    Merci à tous de votre collaboration.

  • Vpn IPsec vers dmz

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    C

    couldn't find the proper pskey

    Problème avec la psk ? ou dissymétrie dans les paramètres de chiffrement IKE ?

  • Fail Over Multi wan ne se rétablit pas

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    N

    Dans les logs systèmes, tu devrais avoir:Dec  1 13:04:07 pfsense apinger: ALARM: 192.168.37.1(192.168.37.1)  *** down ***quand ton lien tombe et```
    Dec  1 13:03:45 pfsense apinger: alarm canceled: 192.168.37.1(192.168.37.1)  *** down ***

    Est-ce le cas ? (Pour le voire, soit tu utilises l'interface web, soit tu te connectes en ssh sur pfsense, et tu affiches les logs avec la commande suivante:``` clog /var/log/system.log ```)
  • [Résolu, Pb= Multiwan+Squid]Question réseau

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    Z

    Apparament je crois que mon problème est dû à la présence de Squid en mode transparent, étant donné que je suis en train de mettre en place le Multi Wan, c'est là que ça "couille" Donc je vais enlever Squid, installer Artica et je vous dirais si mes problèmes sont toujours présents,

    Merci

  • Récupération log squidguard

    Locked
    18
    0 Votes
    18 Posts
    9k Views
    H

    Merci je vais fouiller tout ça !

  • Demarrage du serveur après retour du courant

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    J

    Pfsense est configuré pour faire un recover automatique de son filesystem suite à un arrêt brutal (salvage=yes).

  • [fausse alerte] Problème de DHCP Client Hostname lié à pfSense

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    ?

    nouvelle self réponse : remplacer l'utilisation du dhcp host name en vendor id, puisque je n'utilise pas le hostname.

    editer /etc/inc/interfaces.inc
    dans la fonction "interfaces_opt_dhcp_configure", modifier comme suit la ligne avec dhcp-client-identifier:

    $dhclientconf_hostname = "send dhcp-class-identifier \"{$optcfg['dhcphostname']}\";\n";
  • Probleme de reinstallation avec backup

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    R

    re,

    la solution un rm du dossier squid et squidguard..

    merci a mon installateur  ;)

    a+

  • Coupler proxy squid avec un Active Directory

    Locked
    13
    0 Votes
    13 Posts
    8k Views
    C

    Merci c'est bien mieux :-)

  • Tester les VLANs avec client Debian virtualisé

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    T

    J'ajoute ce que je viens de découvrir dans les logs en redémarrant les serveurs DHCP :

    dhcpd: Sending on BPF/vlan0/02:00:00:c8:e6:61/192.168.100.0/26
    dhcpd: Listening on BPF/vlan0/02:00:00:c8:e6:61/192.168.100.0/26

    dhcpd: Sending on BPF/vlan1/02:00:00:c8:e6:61/192.168.100.64/26
    dhcpd: Listening on BPF/vlan1/02:00:00:c8:e6:61/192.168.100.64/26

    dhcpd: Sending on BPF/vlan2/02:00:00:c8:e6:61/192.168.100.128/26
    dhcpd: Listening on BPF/vlan2/02:00:00:c8:e6:61/192.168.100.128/26

    Là je ne comprends plus très bien ce qui se passe coté PFSense. Pourquoi ce ne sont pas les ID que j'ai données ?

    Merci d'avance de votre aide.

  • PFSense ne prend pas l'épingle à cheveux

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    T

    Bonjour à tous et merci de votre aide.

    J'ai ramé pas mal pour arriver à la conclusion que le "NAT reflexion" ne pouvait marcher que si le host joignable après une redirection depuis une adresse publique était sur le LAN. Mes serveurs sont en DMZ et de ce coté là il n'y a rien à faire ou alors je n'ai pas réussi …

    Je suis donc passé à "DNS forwarder" pour les PC raccordés à une interface OPTx qui ne sert qu'à offrir un accès au net par wifi et là ça fonctionne. Bien sûr le serveur DNS est PFSense.

    Enfin pour les PC sur le LAN qui utilisent un DNS local (Debian + Bind) j'ai adapté named.conf pour avoir un "split DNS" et là ça marche aussi. Cette doc explique bien la chose : http://www.bind9.net/manual/bind/9.3.1/Bv9ARM.ch04.html

    Merci à tous de votre aide et bon travail

  • VIP et DHCP ?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    I

    Bonjour ccnet

    Merci pour votre réponse.

  • [resolu] pb install d-link dwa-547 drivers

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    J

    Vous n'avez pas bien saisi.

    Il n'y passeront jamais.

    Il faut vous installer une version DEV pour créer les modules drivers puis les copieer sur votre stable.

  • Configuration OpenVPN

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    D

    Bonjour,

    Oui, c'est normal j'ai changé le port par default.

    Sinon, j'avais bien quelque chose qui bloquait mon autre réseau je n'avais pas tout les droits en sortie dessus.

    Tout fonctionne, je te remercie pour ton aide.

  • Coupler Ucopia express et pfsense

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    J

    En regardant le site d'Ucopia, il me semble que ce produit pourrait être vu comme un proxy-transparent s'installant en coupure entre réseau local et routeur d'accès Internet.
    Ce produit est centré sur proxy, authentification, filtrage, log, respect prescriptions CNIL.

    Avec un tel produit, il n'y a normalement AUCUN intérêt à installer le proxy sur le firewall !

    Pour les questions https/http, il vaut mieux ne pas se compliquer : l'explication est peu claire !

    Je préfèrerais voir ce produit en DMZ et avec une seule interface réseau mais il est positionné pour des non spécialistes.
    Je réagirais plutôt comme ccnet : un proxy dédié sur une base Debian est meilleure et plus efficace … pour autant qu'on a l'expertise pour la créer et mettre en oeuvre !

  • Analyse log Squid

    Locked
    6
    0 Votes
    6 Posts
    4k Views
    D

    Merci pour vos informations.

  • Bug upnp et NTPD

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Autoriser l'accès à l'interface Web de pf uniquement depuis le LAN

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    C

    et c'est par celle la que je voudrais faire l'admin

    C'est le mode de fonctionnement par défaut de Pfsense.

    mais surtout pas avoir de prompt login password si il tape l'ip de la gateway.

    Si vous ne créez pas de règles l'autorisant explicitement ce ne sera pas le cas.

    je vaudrais aussi qu'il n'y a pas de routage entre le network opt1 et le lan.

    Pourquoi ?

    Globalement une bonne lecture de la documentation serait profitable.

  • Redirection impossible du port FTP

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    M

    décoche la aussi.

  • Gestion d'un logs pour un hotspot avec captiveportal

    Locked
    13
    0 Votes
    13 Posts
    6k Views
    S

    J'ai vu sur le forum que fallait télécharger la configuration, la modifier et l'uploader pour ajouter une tache cron afin qu'elle ne soit pas supprimée au redémarrage.
    est la syntaxe utilisée dans le fichier de configuration pour executer un script
    J'ai redémarré le firewall hier et la tache cron s'est exécutée cette nuit ;)
    tout à l'air de fonctionner

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.