Problème accès internet depuis routeur cisco connecté à PFSENSE
-
Bonjour,
Contexte : pro
Besoin : Problème accès internet
Schéma : Box internet reliée à un FW Stormshield, FW Stormshield connecté au Wan PFS, Lan PFS connecté sur un switch, pc connecté sur ce switch, sortie routeur Cisco connectée sur ce switch.
Derrière routeur Cisco: réseau 172.16.0.0/16 avec passerelle 172.16.0.254
Portail captif activéWan : 192.168.251.241
Lan : 192.168.224.241
Cisco: 192.168.224.254
Route static déclarée 172.16.0.0/16 --> 192.168.224.254
Depuis pc sur le lan tout fonctionne correctement
Depuis pc sur réseau 172.16.0.0 on contacte le portail captif, on s'identifie sur le portail captif, mais pas d'accès internet...
Je suis preneur de toute piste
-
Dns ? Où est le serveur dns ?
(Ce serait bête de ne pas pouvoir y accéder du fait du portail captif ...) -
Bonjour,
Lorsque je suis sur le lan mon portable est configuré avec le dns du fournisseur d'accès et tout fonctionne, lorsque je suis avant le routeur j'utilise un dns interne, mais à priori les infos dns ne passe pas le portail alors que j'ai mis temporairement une règle qui laisse tout passer...
-
@denis-2
Bonjour,Pour simplifier mes tests j'ai remplacé le routeur Cisco par un pc avec deux cartes réseau et le rôle routage d'un Windows serveur 2019, son FW laisse tout passer.
Sur le pc test derrière le routeur (réseau 172.16.0.0) j'ai configuré comme dns l@ du pfsense.
J'ai activé le dns forwarder du PFsense et la résolution dns sur internet s'effectue même sans être authentifié sur le portail captif.Par contre de ce pc, une fois authentifié sur le portail captif pas d'internet ni de ping vers internet (mais résolution dns ok).
Cela avance mais pas vite...
Bonne après midi
-
Re bonjour,
Précision depuis le pc sur le lan, les 2 pattes du PFS répondent aux ping, depuis le réseau 172.16.0.0 seul la patte LAN répond.
-
@denis-2
Accès internet ok, il manquait une route par défaut au niveau du routeur qui indique d'utiliser la patte lan du pfsense pour joindre tous les réseaux non connus...Merci à jdh qui m'a décoincé dans mes recherches