Pfsense + serveur web
-
j'ai pfsense avec un lan et 1 wan
j'ai un serveur web interne
comment autoriser l'acces externe vers le serveur web (80)
comment faire ceci au nivea de firewall –> Rules
-
Merci de faire un effort minimum (minimaliste dirai-je même) de lecture de la documentation.
-
merci de me fournir au moins le lien de la documentation
-
Peut-être http://www.pfsense.org/ ?
(sans garantie) -
j'ai déja vu ce lien et quelques post à ce propos
pour ma configuration j'ai une interface lan et une interface wan (connecté à internet avec une plage d'adresse public XXX.XXX.XXX.10 et XXX.XXX.XXX.11 )c que je veux c'est que XXX.XXX.XXX.11 soit affecter à mon serveur web local pour cela
1- j'ai effectué le nat de @ privé lan de mon serveur vers @ public XXX.XXX.XXX.11
2- dans le firewall sur l'interface wan j'ai mis cette règle pour autoriser l’accès externe vers le serveur web
Proto Source Port Destination Port Gateway
TCP * * XXX.XXX.XXX.11 80 (HTTP) *mais le problème est que toujours je ne peux pas accéder à mon serveur depuis l'exterieur
-
1- j'ai effectué le nat de @ privé lan de mon serveur vers @ public XXX.XXX.XXX.11
C'est le contraire qu'il faut faire. C'est l'ip publique qui est translatée vers l'ip privée dans la règle.
2- dans le firewall sur l'interface wan j'ai mis cette règle pour autoriser l’accès externe vers le serveur web
Proto Source Port Destination Port Gateway
TCP * * XXX.XXX.XXX.11 80 (HTTP) *Il faut lire attentivement les documentations et prendre le temps de les comprendre. Les règles de nat sont appliquées avant les règles de filtrage. Cela à pour conséquence que la destination autorisée est l'adresse interne et non publique.
Il est donc normal que votre configuration ne fonctionne pas.