• Commentaires dans Vouchers

    11
    0 Votes
    11 Posts
    1k Views
    F

    @cecos47:

    Pourquoi ce forum alors?

    Si toi tu peux répondre avec les infos fournies, fais le,      je suis d'accord avec toi, "pourquoi ce forum", ====> ce forum est en effet la pour philippe.nc

    sauf que philippe ne veut pas dire ce qu'il a fait avant de venir ici, il ne veut pas établir de contexte,  il veut qu'on lui fasse verifier des choses

    step by step il veut des pistes.

  • Lighttpd SSL23_GET_CLIENT_HELLO

    9
    0 Votes
    9 Posts
    2k Views
    F

    je pense a mon avis que c est une "sur verbosité" de pfsense

  • Port forwarding sur multiwan

    11
    0 Votes
    11 Posts
    2k Views
    S

    Bonjour,

    J'ai moi même (à titre perso) un esx chez Online avec un PFSense (virtuel donc).
    Je ne comprends pas non plus votre manip' ni même le but.

    Pour résumer mon "archit" :
    Un srv dédier installé avec ESX, un PFsense qui possède donc une IP failover comme IP publique et mes autres VMs dans des LAN derrière PFSense en IP privé sur des interface réseau virtuels créé directement dans la console ESX.
    Mon PFSense dispose donc, d'une interface réseau en Bridge (mon WAN) et d'autres interface virtuelle permettant la communication avec les VM via différents ports (LAN, OPT1, OPTn…)
    j'ai ajouté toutes mes IP failover ensuite dans les VIP (Vitual-IP) et pouf ça NAT, ça Port Forward, ça rox et tout et tout...

    Je ne vois qu'une solution pour t'aider, explique nous un peu mieux ton souhait/besoin.

    ps: J'ai écris ce message à la va vite car je suis un peu sous le feu après cette période de gel mais je serais ravis de pouvoir t'aider si je le peux techniquement.

    Cdt,
    Secf'

  • New year

    3
    0 Votes
    3 Posts
    735 Views
    J

    Bonne année à tous  ;)

  • Traffic shaping qos

    30
    0 Votes
    30 Posts
    4k Views
    F

    tatave,  il manque des mots et des conjonctions de coordination dans tes posts a chaque fois

    c'est dur !  de te suivre

  • Installation Pfsence sur Netasq U30

    2
    0 Votes
    2 Posts
    2k Views
    TataveT

    salut salut

    Pour cela oui il y a déjà eu des tests en ce sens, personnellement j'ai dans l'idée de prendre un watchdog déjà passé sous pf, si je ne m'abuse la technique est la meme que pour les warp faut prendre l'image nanobsd (à confirmer).

    Cordialement.

  • Pfsense : reverse proxy Impossible de streaming des videos

    3
    0 Votes
    3 Posts
    755 Views
    Z

    vérifie si en local le streaming fonctionne.

    configure la vitesse de liaison de ta carte réseau sur 10 mpbs full duplex et ouvre la vidéo, tu aura un débit ralenti sur lequel tu pourra constater si elle doit se télécharger complètement ou si le streaming démarre tout de suite.

    Zikmen

  • Problème redirection vers page portail captif

    3
    0 Votes
    3 Posts
    2k Views
    Z

    Selon ce que j'ai longuement étudié l'an passé à ce sujet, le https ne peut être redirigé.

    Certains usagés ont comme page d'accueil une page commençant par https alors que d'autres sont en http.

    La pluspart des nouveaux appareils mobiles redirigent directement au portail après la connexion au réseau sans-fil mais on ne peut pas faire grand chose pour le https il parrait.

    quand des usagés viennent au comptoir demander "pourquoi ça ne marche pas" dites leurs d'aller sur un site http qui n'est pas sécurisé pour initialiser la connexion, ex: winamp.com

    Zikmen

  • Traffic Shapping

    2
    0 Votes
    2 Posts
    697 Views
    Z

    selon la configuration de traffic shaping que tu as fait, tu l'a faite dans la section "by interface" alors que toutes tes vm sont en fait connecté sur la même interface de PfSense soit ton LAN1.

    As tu des configuration dans l'onglet "by queue"?

    Zikmen

  • Pb de page d'identification portail captif

    4
    0 Votes
    4 Posts
    711 Views
    Z

    Si le setup fonctionne depuis belles lurettes et que soudainement il ne fonctionne plus comme avant, est-ce que quelquechose dans la config a changé?

    Zikmen

  • IPv6

    20
    0 Votes
    20 Posts
    3k Views
    F

    https://www.ovhtelecom.fr/adsl/ipv6_sur_dsl_ovh.xml

    Les avantages de l'IPv6 pour l'accès Internet OVH

    Sur votre connexion peut être activée l'IPv6, sur un bloc /56, soit 256 IP en /64 répartissables.

    L'IPv6 est fournie en natif. Sur les NRA dégroupés par OVH, elle est délivrée en IPoE et non pas en PPPoE. Traduction ? La configuration n'en est que plus simple, plus fluide, et peut éviter des soucis de MTU dans certains cas.

    je le savais bien que c'etait bizarre le pppoe.
    ca va devoir etre configuré

    j'en reviens au theme suivant :    Obtenez d'abord, via PPPoE, une connexion dualstack QUI MARCHE, avant de mettre la charue devant les boeufs avec pf.

    savez vous configurer une connexion pppoe sur windows?

    débranchez pfsense, mettez un pc, faites le.

    il vous faut une IPV4 et une v6 routable

  • Timeouts vers certains sites

    11
    0 Votes
    11 Posts
    2k Views
    F

    @Aunet:

    Bonjour et merci pour votre aide,

    Voici le résultat des tests demandés :

    B n'éprouve bien des timeouts qu'envers A, le reste du web est accessible. A est joignable depuis n'importe quel endroit lorsque nous n'arrivons plus à y accéder (pas de problème en 3G/4G et depuis d'autres bureaux à l'étranger). B peut joindre plusieurs serveurs en SSH sur A lors du problème, et même le reverse proxy (SSH) ! Ca ne semble donc toucher que le port 80 et 443. A est relié à Internet par OVH, le câble réseau d'OVH est relié à notre Pfsense de prod et derrière celui-ci Nginx (reverse proxy), Apaches, … Les graphiques WAN restent stables, il n'y a pas de pointe de traffic.

    L'hors du problème, les sites de développement hébergés en DMZ chez B restent accessibles depuis l'hébergement distant A. Le problème n'est donc que dans un sens.

    La connexion Internet de B (bureaux) synchronise à 48,50 Mbps en download et 8,19 Mbps en upload.

    Schéma :

    LAN employés --- Pfsense --- connexion Internet 1 ---  Internet --- OVH --- Pfsense de prod --- Nginx --- Apaches, IIS, ...
                                            \                                      ---/
                                              -- connexion Internet 2 /

    Je ne vois d'autres infos à vous communiquer,
    Encore merci

    corrigez moi si je me trompe

    COTE B              ///////////////////////////////////////////////////////////////////////////          COTE A

    LAN employés –- Pfsense --- connexion Internet 1 ---  Internet --- OVH --- Pfsense de prod --- Nginx --- Apaches, IIS, ...
                                            \                                      ---/
                                              -- connexion Internet 2 /

    Faites les tests suivants:

    Ajoutez un serveur témoin du coté de A écoutant sur le port 80
    1/ vous le mettez dans le pool nginx
    2/ vous le nattez par ailleurs sur pfsense A par un autre port libre hors du pool  exemple 8080 sur 80

    depuis B

    lorsque le probleme se produit:
    1/ vous verifiez l'état en connexion 80 a travers le pool nginx sur le serveur témoin
    2/ vous verifiez l'état en connexion 8080 natée sur le temoin 80  (hors du pool)

    il sera interessant d'avoir ce résultat.

    Coté B:
    C'est quoi cette connexion internet 2 ?
    les services de A demeurent ils joignables a travers cette deuxieme interface WAN coté B ?
    Si non:  Y aurait il une possibilité que pfsense B distribue d'une manière non souhaitée les requêtes sur ses ports WAN ?  A verifier

    lorsque le probleme se produit, faites l'essai avec cette connexion activée
    puis faites un contre test après avoir éteint cette deuxieme interface et rebooté pfsense coté B.

    autre test a effectuer:  passez le gui de pfsense coté A sur 80 puis sur 443, et essayez aussi pendant les timeouts de contacter ca depuis B.

    --
    de prim'abord je dirais que c'est le reverse.
    ces tests et contre tests vous permettront de mettre en lumiere cela

    CDLT

    ps: je me permet d'insister sur cette composante fondamentale du "serveur témoin" (une débian de base avec apache),
    qui m'apparait évident afin de tester sur une bonne base.

    en effet, un serveur derriere le pool pourrait tres bien aussi etre fautif, aussi nous ne pouvons faire confiance qu'en ce serveur frais, propre témoin

    (a mon avis)

    faites en sorte qu'il soit joignable sur les mêmes ports que vos serveurs applicatifs de production
    faites en sorte qu'il soit joignable a travers le pool du reverse
    faites en sorte qu'il soit joignable par NATage

    testez les connectivités depuis B :

    derriere en temps que LAN derriere pfsense en temps que switch LAN derriere le CPE opérateur (box) en temps que pfsense (si double nat)
      ou testez avec un pc, directement au cul du CPE en bridge avec ip publique.

    tous ces petits tests, vous feront mener l'enquete

  • Mise en place d'un NLB et Failover

    7
    0 Votes
    7 Posts
    1k Views
    E

    Merci (Commissaire) Juve  :P ;)
    Je vais potasser tout ca!

  • Le DHCP Relay ecoute sur l'interface du DHCP.

    15
    0 Votes
    15 Posts
    4k Views
    M

    Bonjour,

    Merci pour ton "avis personnel".

    Effectivement, ce sujet n'a pas passionné les foules.

    Si pas de réponse constructive, je vais tenter ma chance dans le support anglais.

    Merci,
    Bonne journée,

  • Autoriser HTTPS Squid transparent

    16
    0 Votes
    16 Posts
    4k Views
    F

    faites la meme requete, sans pfsense, directement au cul du proxy pere comme vous dites.

    (arrivée etablissement)

    normalement squid se signale quand il genere une erreur,
    vous pouvez ainsi déterminer le point de generation de l'erreur

  • Portail captif dans la zone WAN

    Locked
    9
    0 Votes
    9 Posts
    2k Views
    B

    Bonjour Florian,

    on discute pas la normalité  on discute votre probité

    La probité et la normalité ne veulent rien dire du point de vue technique. J'y ai déjà répondu dans un post précédent.

    a/ automatiser un login CP, ce n'est pas fair vis a vis de l'admin

    Idem que précedemment, fair n'a aucun sens techniquement parlant.

    b/ je vois pas pourquoi vous nous faites une telle prose sur l'applicatif, l'immonde, alors que vous n'etes pas foutu d'ouvrir la source d'une page de formulaire
        et avez besoin qu'on vous ponde un script ready to go, alors qu'il s'agit d'une simple requête post

    Parce qu'il est inutile de réinventer la roue si quelque chose existe déjà. Pour info, il ne s'agit pas d'une simple requête post malheureusement. Voir le script que j'ai fourni. Par contre tu as le droit de rester poli, je n'ai attaqué personne.

    c/ vous introduisez un serveur qui se trouve avoir sur sa WAN, la LAN d'un autre, ce qui s'appelle introduire un hote illégitime sur un réseau
      qui peut servir a faire du DHCP Spoofing par exemple, voir toute autre chose du milieu

    Ce que tu es dis est simplement faux, et une fois de plus, un "hote illégitime" n'a absolument aucune signification. En ce qui concerne le DHCP spoofing, c'est évidemment parfaitement faux (depuis quand pfsense se prend pour un serveur DHCP sur sa patte WAN ??).

    d/ c'est mal, et vous ne détaillez pas pourquoi vous le faites.
        et rien ne semble justifier pourquoi vous avez besoin d'un tel hote, …. mais alors... rien!

    C'est la troisième fois que tu me parles de notions plus que relatives (le bien, le mal toussa) et très subjectives. Autrement, je n'ai pas à détailler pourquoi je le fais, ça me regarde. Tu m'expliques depuis quand on exige les raisons qui amènent à une problématique ? Typique de la communauté francophone de pfsense, je ne sais pas pourquoi. Si tu n'as pas envie de m'aider à trouver une solution sans sortir la littérature, passe ton chemin.

    e/ c est crade, car vous vous auto double-nattez

    Ah non, quatrième fois finalement. Parce que le NAT de base c'est bien ? Le NAT répond à une problématique de manque d'adresses IP. Le NAT2NAT répond à une autre problématique proche de la première. Sais-tu qu'en Chine il existe des routeurs NAT2NAT2NAT (3 niveaux de NAT) ? J'en ai configuré et pas par choix malheureusement.

    f/ wifirst n'utilise pas pfsense déja.

    Je me doute, je ne vois pas à quoi ça leur servirait. Soit tu as mal compris le problème, soit tu as de très grosses lacunes en réseau.

    allez je mets ma main a couper que vous allez faire de l'agregation de comptes?
    plusieurs interfaces reliées au portail captif, avec x megas par interface,  pour augmenter votre débit…

    Et ben tu as perdu. J'ai besoin d'automatiser le système notamment lorsque je joue ou que j'ai besoin de maintenir des connexions SSH sans perdre la main.

    Je ne sais pas quel est le problème avec cette communauté, mais c'est simplement incroyable de devoir justifier ses actions à de parfaits inconnus. Tu vois de l'illégal partout ? Très bien, agit en bon citoyen, ne contribue pas et ferme l'onglet.
    Pour des comportements HS et anti-productifs comme le tiens, tu te ferais kicker de bien des sites, notamment communautaires de type stackoverflow ou autre.

    Je vais être le plus clair possible : si tu n'as pas de solution technique ou de suggestions, abstiens-toi car ton avis et tes considérations morales ne m'intéressent absolument pas.

    Ce que je fais est, selon moi, parfaitement légal et conforme à la charte Wifirst et si ce n'est pas le cas, je rendrais des comptes à qui de droit en assumant ce que j'ai fait. Je n'ai pas de doute sur le fait que la police ou Wifirst pourrait très bien me contacter si besoin est.

    On arrête les divagations. Je lock et je t'invite à me contacter par MP si tu as quelque chose à redire.

  • Problemme de Connexion en mod PPPOE

    24
    0 Votes
    24 Posts
    3k Views
    F

    @silenthill:

    Bonsoir Florian22

    c'est le nom du FAI (FAWRI) sur le modem le nom d'utilisateur est le N du téléphone quand  met + le mot de passe bien sur.
    je peu ne pas le mettre c'est facultatif sur le modem.
    je vais l'enlever et voir

    dans tes logs tu n'utilises pas de realm  Pourquoi ?

    le LOGIN PPP adsl, est toujours sous la forme    CUSTOMERID @ REALM    / PASSWORD

    toi on voit dans tes logs que tu n'utilises que ""CUSTOMERID""

    why?

    => Appelle l'opérateur
    => Verifie la syntaxe a adopter
    => reviens nous voir quand tu auras un login PPP VALIDE hors de pfsense

  • Problèmes installation de packages

    4
    0 Votes
    4 Posts
    2k Views
    B

    Vous avez bien installer un pf x64 car le pbi du log est  64 bits

    Vous essayez d'installer squid3 qui est encore en beta, avez-vous essayer avec squid 2.7.9 ?

  • Pfsense et les consoles SONY PLAYSTATION

    6
    0 Votes
    6 Posts
    1k Views
    F

    @Tatave:

    Dans un second temps, pour avancer en parallèle avez vous pris contact avec le support de votre console ou un forum dédié sur ce produit pour connaitre les bons ports.

    je suis en train de chercher cette info
    j'ai déja vu des sites qui en parlent, j'essaye d'en trouver d'autres  (sites forums US) pour valider la plage de ports

  • Problemme de Connexion PPPOE

    8
    0 Votes
    8 Posts
    1k Views
    B

    Bonjour,

    Florian22 vous à donner de bon conseils !

    Comme il l'écris à juste titre dans son dernier post : faite un effort vous êtes le demandeur !

    Votre 1er effort à faire est celui d'utiliser la charte en vigueur (https://forum.pfsense.org/index.php?topic=79600.0), elle n'est pas la pour rien !
    Cette charte à 2 objectifs :
    1/ vous faire vous poser les bonne questions lors de la rédaction de votre post
    2/ nous fournir de facto des informations nous permettant de vous aider SANS faire perdre de temps à personne

    Cordialement

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.