Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Question d'un débutant

    Scheduled Pinned Locked Moved Français
    13 Posts 4 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      XuNiL
      last edited by

      Merci de ta réponse,

      Je vais continuer a chercher de la doc pour le nat avec pfsense.

      Mais il me reste une petite question, pour les ip publiques elles devrons toutes être déclarer dans pfsense, mais mes machine virtuelle aurons une ip publique ou privée dans les conf réseaux?

      Merci

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Cela dépend entièrement de vous, de ce que vous voulez. Les deux sont possibles avec Pfsense.

        1 Reply Last reply Reply Quote 0
        • J
          jdh
          last edited by

          A partir du moment où on n'exprime pas en français son besoin, il est difficile d'aider … (Cela aide très souvent de façon considérable d'avoir à exprimer dans un français courant ce qu'on veut faire !)

          En principe, des serveurs internes devraient avoir une adresse privée parce qu'internes : ce n'est pas le NAT qui va rallonger le temps de traitement par le firewall de chaque paquet ip !

          Ce qui compte c'est que s'ils sont à l'initiative d'une session ip ils aient, extérieurement, la même ip que si, à l'inverse, c'est un pc (client) qui établit la session.

          Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

          1 Reply Last reply Reply Quote 0
          • X
            XuNiL
            last edited by

            Mes Besoins:

            Héberger 5 Machines virtuelles sur un serveur proxmox.
            Chaque machines devra être indépendante (impossibilité de voir n'y dialoguer avec les autres).
            Une IP publique sera réserver pour chaque machines et une pour l'hôte.
            Pouvoir faire du monitoring réseau (pour voir la consommation en bande passant,…. de chaque machine virtuelles)

            J'ai possibilité d'avoir un serveur physique pour pfsense mais serai t'il possible que le serveur pfsense sois en virtuelle ?

            Voila mes besoins

            1 Reply Last reply Reply Quote 0
            • X
              XuNiL
              last edited by

              Bonjour,

              Désoler de revenir vers vous, mais j'aurais juste voulu savoir ou et comment déclaré mon bloc de 32 ip dans pfsense, cars je vois beaucoup de tuto qui sont bien fait, mais je ne trouve pas d'information quand on a plusieurs ip publiques.

              Merci

              1 Reply Last reply Reply Quote 0
              • C
                ccnet
                last edited by

                @XuNiL:

                J'ai possibilité d'avoir un serveur physique pour pfsense mais serai t'il possible que le serveur pfsense sois en virtuelle ?

                Possible, mais à proscrire.

                Chaque machines devra être indépendante (impossibilité de voir n'y dialoguer avec les autres).

                Nécessite des vlans.

                mais je ne trouve pas d'information quand on a plusieurs ip publiques.

                Cela a été décrit ici ou sur le forum anglais plusieurs fois. Une méthode consiste à créer des VIP. Ce n'est pas la seule.

                1 Reply Last reply Reply Quote 0
                • X
                  XuNiL
                  last edited by

                  Bonjours,

                  Je reviens vers vous cars j'ai installer pfsense sur un serveur qui reçois la connexion de mon hébergeur et la ma deuxième interface retourne sur un switch.

                  Pfsense à la 1ere ip utilisable du block et j'ai déclarer les autre dans la section Firewall: Virtual IP Addresses en Proxy ARP (est ce normale que je ne puisse pas changer le /32 en /27  dans mon cas).

                  j'ai un 2eme serveur branché a mon switch avec un ip locale et qui communique bien avec mon interface lan de pfsense (le serveur 192.168.1.101 et lan pfsense 192.168.1.100)

                  J'ai fait une règle NAT: Port Forward pour que d'une ip virtuel je puisse accéder en ssh a mon serveur en local donc je fait du nat et je met l'ip local du 2eme serveur. J'ai aussi fait une règle NAT: 1:1 d'une ip virtuel a mon ip local (toujours le /32 à la place du /27 pour la publique).

                  Mais sa ne marche pas, j'ai du oublier ou mal configurer quelque chose.

                  Sinon pour en revenir a mon infrastructure j'aimerai savoir comment faire pour que mes machines virtuelles (qui sont sur le serveur 192.168.1.101) ai directement les ip publique.

                  Merci

                  1 Reply Last reply Reply Quote 0
                  • X
                    XuNiL
                    last edited by

                    bonjour,

                    Personne ne peut m'aider?
                    Cars je cherche toujours et je ne trouve pas de solutions.

                    Merci

                    1 Reply Last reply Reply Quote 0
                    • S
                      sdnatcher
                      last edited by

                      Salut,

                      Quand tu crée un ip virtual dans ton cas tu dois choisir le mode Proxy ARP.  Tu crée un IP viruel et pas une range ip viruel donc c'est normale que tu sois en /32 cependant vérifie bien que ton WAN netmask soit correct et que ton IP virtuel ce trouve bien dans la range du WAN.

                      si non tu peux te retrouver avec des erreurs !

                      Après avoir crée ton IP virtuel, tu peux crée une NAT 1:1 sur cette ip !

                      Attention ! tu dois ouvrir les ports que tu as besoin sur Firewall > Rules > Wan
                      Et ajouter une règle avec tes différents ports à ouvrir, dans la partie destination tu dois mettre l'IP LAN de ton serveur et non l'ip viruel !

                      Et normalement ça fonction ..

                      Nb: Utilise des alias pour les ports et ip de tes serveurs, plus simple, plus claire et moins de règles à gérée.

                      Bonne journée,
                      Sdnatcher

                      1 Reply Last reply Reply Quote 0
                      • X
                        XuNiL
                        last edited by

                        Merci beaucoup pour ta réponse.

                        Je vais essayer tous sa.

                        Merci,

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.