Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Résolu] SSH et pfSense

    Scheduled Pinned Locked Moved Français
    11 Posts 3 Posters 6.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      titofe
      last edited by

      Sur pfSense, j'ai configuré le LAN : 192.168.0.1/24 et le WAN en static : 10.0.0.1 avec comme passerelle 10.0.0.1
      (je pense pas que la passerelle soit correcte…)

      Exact, la passerelle doit être celui du PC UBUNTU qui ce trouve sur le WAN, donc 10.0.0.2.

      Depuis 10.0.0.1, je peux acceder à la machine pfSense en SSH.

      L'IP 10.0.0.1 n'ai pas celui de pfSense ?

      1 Reply Last reply Reply Quote 0
      • N
        Neferites
        last edited by

        Alors tout d'abord merci.

        J'avais corrigé mon erreur de passerelle, du coup, j'ai un ping, c'est déjà un début.

        Ensuite je me suis mal exprimé. Si je met une règle qui fait que le SSH est autorisé sur l'adresse WAN. De ce fait j'y accede.

        Maintenant j'aimerai pouvoir acceder en SSH non pas à la machine pfSense mais à une qui est derrière.

        J'ai donc fait une regle dans NAT de port forwarding comme suit :

        • interface : wan

        • external adresse : interface adress

        • protocol : tcp

        • external port range : 1024-65536

        • 192.168.0.2 (la machine sur laquelle il y a le serveur SSH)

        • Local port : SSH

        Cependant ca ne marche pas.

        Si quelqu'un voit d'ou vient mon erreur je suis preneur.

        Ps : Je débute, je sais que c'est des trucs super basiques … mais faut bien commencer par quelque chose :p

        Cordialement

        1 Reply Last reply Reply Quote 0
        • T
          titofe
          last edited by

          Vous utilisez quelle port de l'extérieure (coté WAN de pfSense) pour atteindre en SSH le PC à l'intérieure (coté LAN de pfSense)?

          1 Reply Last reply Reply Quote 0
          • N
            Neferites
            last edited by

            Je ne spécifie pas de port, je pense donc qu'il prend le port 22 par défaut.

            1 Reply Last reply Reply Quote 0
            • T
              titofe
              last edited by

              Et quelle est le port que vous avais ouvert de l'extérieure?, le port sur le quelle pfSense coté WAN est à l'écoute.

              1 Reply Last reply Reply Quote 0
              • N
                Neferites
                last edited by

                Ben j'ai essayé deux choses :
                external port range : SSH SSH et 1024-65535 et ne marche pas …
                Donc je suppose qu'il y a une manipulation de plus à faire, mais je ne trouve pas laquelle ...

                1 Reply Last reply Reply Quote 0
                • T
                  titofe
                  last edited by

                  Ceci:

                  J'ai donc fait une regle dans NAT de port forwarding comme suit :
                  interface : wan
                  external adresse : interface adress
                  external port range : 1024-65536
                  192.168.0.2 (la machine sur laquelle il y a le serveur SSH)
                  Local port : SSH

                  Ne va pas avec:

                  … le port 22 par défaut.

                  Et il ne faut pas oubliez la Rules qui va avec.

                  1 Reply Last reply Reply Quote 0
                  • J
                    jdh
                    last edited by

                    Ne pas oubliez la rule qui va avec !

                    En effet, quand on créé la ligne NAT, la ligne dans Rules (onglet WAN) est créée automatiquement.
                    Mais, quand on modifie la ligne NAT, la ligne dans Rules n'est pas modifiée en conséquence !

                    Donc soit on réussit du premier coup, soit on fait 2 corrections !

                    Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                    1 Reply Last reply Reply Quote 0
                    • N
                      Neferites
                      last edited by

                      Alors je crois avoir compris ce que vous me proposez mais je dois dire qu'a chaque test, j'ai purger les règles de firewall entre.

                      On est donc bien d'accord, cela a du me rajouter les règles correctes.

                      1 Reply Last reply Reply Quote 0
                      • N
                        Neferites
                        last edited by

                        Bonjour,
                        j'ai réussi. Un petit pas dans pfSense, un grand pour moi xD.
                        Merci à vous.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.