Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PFSENSE SUR RESEAU AVEC BOX EN MODE ROUTEUR

    Scheduled Pinned Locked Moved Français
    5 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      CUBIC
      last edited by

      Bonjour, mes connaissances en routage ne me permettent malheureusement pas de traiter mon problème et comme le jargon technique m'echappe il m'est difficile d'explorer les topics existants.

      Mon réseau :

      FREEBOX –----------------------em0-PFSENSE-em1–----------------switch non manageable
      (mode routeur)                                                                      |_
      |__                                                                            divers serveurs
      divers pc bureau

      Problématique : pouvoir autoriser ou non du traffic de mon LAN PRIVE à destination du LAN SERVEURS.
      NB: je suis obligé de laisser la box en mode routeur et je sais combien cela ne plaît guère…

      Est-il possible de répondre à ce besoin ?
      Marge de manoeuvre : possibilité de dissocier ou non la plage d'adresse ip des deux reseaux.

      Merci pour votre aide

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Un meilleur schéma serait

        Freebox <–-> (WAN) pfSense

        pfSense (LAN) <---> divers pc bureau

        pfSense (LAN2) <---> divers serveurs

        (Un nom générique d'interface se comprend, les cartes réelles em0, em1 n'ont pas vraiment d'intérêt ...)

        D'abord on supprime la règle créée automatiquement de LAN.
        Ensuite, on créé des alias pour désigner des machines précises.
        Puis on créé les règles (Firewall > Rules) nécessaires en choisissant bien l'onglet de départ du flux (LAN ou LAN2).

        Attention au sens de "any" ("tout") : à précéder d'une règle de blocage vers l'autre réseau interne, si on veut dire "vers WAN" !

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • C
          CUBIC
          last edited by

          Merci pour cette prompte réponse…

          Mais dans ce schéma que se passe-t-il pour les pc connécté en wifi à la freebox? Vont-ils pouvoir communiquer avec les serveurs ?

          Merci

          1 Reply Last reply Reply Quote 0
          • J
            jdh
            last edited by

            Evidemment, quand on choisi de mettre un firewall et contrôler les flux, il faut abandonner l'accès Wifi à la box.

            Mettre un routeur point d'accès wifi ~35€ soit dans le lan soit relié à une nouvelle carte ethernet dans le pfSense.
            (Dans les 2 cas avec un bon cryptage : WPA+AES+clé longue, au minimum !)

            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

            1 Reply Last reply Reply Quote 0
            • C
              chocoboss
              last edited by

              Authentification au près de l'AD et validation de certificats pour autorisé l'acès au réseau ? c'est pas mal non plus :)

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.