• [Résolu]: NEUFBOX4 en mode routeur et pfsense 2

    16
    0 Votes
    16 Posts
    6k Views
    T
    @milou: Je ne pensais pas que ce forum était réservé aux pros qui ont des questions très techniques. les novices ou personnes débutantes dans l'utilisation de PFSense avons des questions assez basiques peut etre mais c'est l'aide qu'on a besoin pour commencer. Je souhaiterais ouvrir une parenthèse. Je parcours ce forum régulièrement, depuis quelques années. Je n'ai pas beaucoup de posts à mon actif car je pose rarement des questions (je cherche d'abords par moi-même ou auprès d'un collègue), et je réponds rarement également car jdh et ccnet (et parfois baalserv quand il arrive à être plus rapide qu'eux) sont à la fois plus rapides et plus pertinents que je ne le suis. Toutefois, j'y viens pour lire car on y trouve beaucoup de choses instructives. Cependant, j'ai remarqué une recrudescence de ce genre de commentaires. Or l'un des principaux soucis, c'est que les auteurs ne se demandent pas pourquoi. Je sais peu de choses sur ccnet et jdh, mais je sais au moins ceci à force de les lires depuis tout ce temps : ils répondent vite, et de manière claire, précise, et juste. ils connaissent manifestement leur sujet. vue leurs méthodologie, ce sont des professionnels de longue date. ils ont un boulot ailleurs que répondre sur ce forum. ils ont une vie. J'avoue, ce n'était pas prévu dans ma parenthèse, mais leur rendre hommage depuis le temps où ils apportent leur expérience est de loin la moindre des choses. Une image dans un autre fil m'a particulièrement séduit : beaucoup de personnes postent ici en espérant apprendre à conduire par correspondance sans avoir appris le code de la route. Je rajouterais même qu'il ne s'agit pas d'apprendre à conduire une voiture de classe B (un FW n'est pas un simple PC sous Windows). Imaginez-vous un peu après votre journée de boulot devoir pondre une solution décente. Oui on peut être débutant, tout le monde l'a été un jour. En revanche, si on est débutant en réseau alors ce forum est clairement déconseillé. Par défaut un FW est un élément "avancé" dans une configuration réseau, il est nécessaire de comprendre pourquoi on veut le mettre en place et quel sera sa fonction (après tout, beaucoup de particuliers s'en passent très bien chez eux, c'est sans doute que c'est pas "vital" au réseau…). Du coup, pour chaque question posée les réponses peuvent être multiples en fonction des besoins d'untel ou untel. Cela impliquent donc 2 choses : pfsense (ou tout autre FW) sera plus une source de problèmes que de solutions si on n'a pas un minimum de connaissances réseaux. il faut être le plus clair possible dans ses questions, chaque détail peut avoir son importance. Plus la question sera évasive plus la réponse le sera tout autant. A l'inverse, plus la question sera précise, plus la réponse le sera également et là encore le manque de connaissance sur les réseaux peut être un handicap. Et dernier point : il ne faut pas se vexer de ne pas avoir de connaissance ! C'est tout à fait normal de ne pas TOUT connaitre, et ce forum est là pour ça. Mais je trouve qu'il est juste aussi de remercier (encore une fois) ccnet et jdh pour leur patience. Je ne compte plus les topics du genre "Bonjour, je ne connais rien aux réseaux mais vous pouvez quand même m'apprendre à utiliser pfsense ?" ou encore "Bon, je sais pas trop ce que je veux faire avec pfsense vous pouvez m'aider ?". Franchement, à leur place j'enverrai plus souvent sur les roses qu'ils ne le font, j'aurais même probablement fini par déserter ce forum. Sérieusement, si vous avez la sensation que jdh, ccnet et/ou baalserv vous remballent, un conseil : remettez-vous en question avant de leur demander de le faire. Fin de la parenthèse, désolé d'avoir été long et surtout hors sujet mais il me semblait nécessaire de mettre certaines choses à plat (du moins à titre personnel, c'est thérapeutique ^^).
  • Nat/pat par rapport au ndd.tld

    16
    0 Votes
    16 Posts
    3k Views
    C
    le mysql c'est bien un exemple oui il est en accès extérieur pour l'instant le tant de rapatrier tous les sites mutualiser vers mes propres serveurs web et donc utiliser une ip local ensuite. mais par exemple l'exemple de mysql peux être remplacer par la connexion RDP car dans l'environnement ou j'en n'ai besoin seulement le port 80 et 443 sont ouvert et que je ne souhaite pas utiliser de vnp et encapsulé se trafic sur le 80 se qui est possible avec frozen way mais je ne souhaite pas faire cela car il me faudrait donc utiliser un logiciel externe. Encore un problème de protocole. Ici le protocole défaillant c'est … le français. En ce qui me concerne je ne comprend pas ce que vous voulez faire. D'où ma demande précédente : Que viennent faire ces serveurs Mysql en écoute sur le port 80 ? Quelle est la justification fonctionnelle pour rendre accessible directement depuis internet des serveurs mysql sur le port 80 ? Et Milou, si prompt, vous comprenez la demande de Vincent1890 ? Vincent1890, vous rendez vous compte des risques que vous faites courir à vos systèmes ? Vos ip publics et beaucoup d'autres choses sont très facilement repérables. Les connaissances de base vous font défaut. oui c'est pour cela que je me retrouve ici a demander de l'aide sur le forum car autrement c'est que je serrai en train d'aider les autres. Et si vous passiez un peu de temps à les acquérir au lieu de chercher des recettes toutes faites à des problèmes que, pour le moment, vous ne comprenez pas ? Quelques heures de lectures du site de Christian Caleca éclairait quelques points.
  • Pfsense ne ping pas

    5
    0 Votes
    5 Posts
    1k Views
    A
    J'ai réinstallé PfSense et tout marche bien. Je n'ai pas d'explications. Merci beaucoup.
  • Sauvegarder les logs

    Locked
    36
    0 Votes
    36 Posts
    12k Views
    A
    Très bien je vous remercie pour ces explications =)
  • Copie de secours d'une Compact Flash CF

    6
    0 Votes
    6 Posts
    4k Views
    M
    Bonjour Merci pour vos réponses. Le but de cette sauvegarde est de : faire une sauvegarde de la carte CF juste après installation de départ (avant même la mise en place de régles, route…) Avoir donc une copie de sauvegarde si la CF tombe en panne. Pour rappel, ce PFsense va me servir à faire un parefeu à la maison (pour protèger de l'extérieur 2 ordis et 2 tablettes), et aussi mettre en place un filtrage URL. Je reconnais que si la CF grille au bout de 1-2-3 mois.... l'image réalisée me servira à en remettre une en place rapidement. L'image me servira aussi à faire des essais si je dois mettre un jour un HDD, faire des essais pour paramétrer le matériel sans mettre en l'air la configuration d'origine de la carte CF (ne sachant pas encore comment on installe depuis le début une CF sur une appliance Alix ou autre) Merci encore à tout le monde
  • Droits des utilisateurs

    Locked
    2
    0 Votes
    2 Posts
    821 Views
    A
    Voici les droits que je donne au groupe jetons auquel j'ajoute mon utilisateur et voici ce que ça donne si je me log [image: Capture.PNG] [image: Capture.PNG_thumb] [image: Capture2.PNG] [image: Capture2.PNG_thumb]
  • Surveiller et verrouiller le web

    9
    0 Votes
    9 Posts
    2k Views
    L
    Très bien merci, je vais étudier ça. En effet, nous ne sommes pas encore surs des mesures que nous voulons prendre pour lutter contre le téléchargement frauduleux ou l'overload de la bande passante… Cordialement, LG
  • Creation d alias URL

    2
    0 Votes
    2 Posts
    915 Views
    C
    https://forum.pfsense.org/index.php?topic=38720.0
  • Réservation DCHP Wifi + Ethernet

    6
    0 Votes
    6 Posts
    2k Views
    J
    C'est moi qui configure l'accès Wifi : j'ai défini comme "non automatique" la connexion à notre réseau wifi. Il FAUT que l'utilisateur fasse la connexion manuellement et volontairement. De facto les portables n'ont pas (plus) systématiquement 2 ip ! Sinon passer de /24 à /23 fonctionne bien …
  • Problème sur le portail captif

    Locked
    10
    0 Votes
    10 Posts
    3k Views
    A
    Problème résolu : c'était bien un problème de DNS, je suis allez dans l'onglet system puis general setup et dans dns server j'ai ajouter 192.168.1.234 ('la gateway de mon wan) avec en passerelle 192.168.1.234. et j'ai redémarer 2 fois je récupère bien mon portail et internet. Merci à vous d'avoir pris le temps de m'aider :) PS : comment on met le post en résolu ? (jsuis nouveau ici :P)
  • Firewall régles

    4
    0 Votes
    4 Posts
    1k Views
    E
    Merci pour le lien , lire..le f manuel
  • Pfsense dans mon entreprise

    2
    0 Votes
    2 Posts
    1k Views
    J
    Welcome on board. 8)
  • Recuperer configuration dhcp

    8
    0 Votes
    8 Posts
    2k Views
    C
    je cherche une bonne documentation de sauvegarde/restauration sous pfsense. Comment dire …
  • Créer une règle snort à partir d'une capture de paquets + Snort STOP

    9
    0 Votes
    9 Posts
    4k Views
    J
    Il est parfaitement évident de ne pas regarder le flux WAN mais seulement le flux LAN ! Regardez si ce qui est "arrêté" est avant ou après. Il n'y a pas d'énergie à regarder ce qui ne traverse pas le firewall …
  • Proxy filtrant , ou opendns

    6
    0 Votes
    6 Posts
    2k Views
    J
    On peut interdire l'accès à certains sites en trichant sur la résolution dns. C'est une interdiction totale et brutale (et ça ne me gène pas sur des sites pornos en entreprise, p.e.). Mais c'est un "filtrage" brutal qui s'applique juste à des adresses ip ! Et les ip non stoppées ne subissent AUCUN contrôle ! Squid + SquidGuard peut réaliser un filtrage plus complet : filtrage de certaines partie d'un site, filtrage selon un utilisateur ou selon des horaires, … Bien évidemment, la nature et les besoins très différents de ce filtrage justifie de ne pas installer cela sur un firewall. (Et ceux qui le préconisent sont totalement inconscients !) Les plus astucieux peuvent même ajouter un filtrage antiviral sur le filtrage Squid ... Bref, il y a comme une différence entre propos ...
  • Pfsense sur HYPER-V 2008r2

    7
    0 Votes
    7 Posts
    3k Views
    C
    1/ je répète que virtualiser un firewall est une fausse bonne idée ! (déja maintes fois expliquer) J'irai même jusqu'à dire que c'est une vraie mauvaise idée. Surtout avec HyperV, c'est du cumul !
  • Méthodes d'authentification portail Captif

    2
    0 Votes
    2 Posts
    696 Views
    E
    salut, pour le fichier ern local je sais pas, mais le radius avec base mysql ca devrait le faire eric
  • Ticket voucher

    6
    0 Votes
    6 Posts
    2k Views
    E
    salut , on peut utiliser un voucher sur des machines differentes, cela ne géne en rien , par contre si l'on désire utiliser un voucher sur une seule machine a la fois il faut valider dans service captive portal, le portail captif correspondant, le flag concurent user logins si le flag est activé, une seule machine par voucher , si le flag est désactive, plusieurs machine avec un voucher. le cas est le même avec les users. eric
  • Gestion des vouchers

    1
    0 Votes
    1 Posts
    673 Views
    No one has replied
  • Problème ping et passerelle

    11
    0 Votes
    11 Posts
    8k Views
    C
    Il faut retirer la règle qui autorise tout. D'après vos information il n'y a aucun serveur interne qui nécessite un accès depuis internet. La règle par défaut sur wan convient. Elle interdit tout trafic entrant.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.