Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème accès Internet sur interface OPT1

    Scheduled Pinned Locked Moved Français
    17 Posts 5 Posters 3.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Avirex
      last edited by

      Bonjour,
      J'ai cherché mais je n'ai rien trouvé de concluant sinon je ne vous le demanderai pas, depuis le pfense je ne peux pas pinguer l'interface OPT1.
      Cordialement

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Un test usuel, depuis un pc, est constitué de 3 ping successifs :

        • ping de l'ip de la machine proche (ici, ip de l'interface du pfSense)
        • ping de l'ip d'une machine au delà (p.e. 8.8.8.8 )
        • ping d'un nom de machine au dela (pe. google.fr)

        Selon le problème, cela échoue en 1, 2 ou 3 ou pas; et cela permet de se poser des questions plus réduites et plus concrètes que "ça ne fonctionne pas".

        Mais ça, c'est du totalement basique ….

        Si ce que je lis est vrai, c'est que vous avez très mal configuré votre pfsense (et les 3 ping ne s'appliquent pas à ça) !

        depuis le pfense je ne peux pas pinguer l'interface OPT1

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • A
          Avirex
          last edited by

          La config est celle par défaut, je n'ai rien fait de plus.
          Je ne ping ni le pfsense, ni google ni son dns.
          Cordialement

          En théorie, pour que cela fonctionne il suffit juste de créer l'interface OPT1, de lui assigner une adresse IP static, un masque, ensuite de créer un DHCP sur cette interface et de créer une règle? C'est tout?
          Cordialement

          1 Reply Last reply Reply Quote 0
          • J
            jdh
            last edited by

            Vous écrivez "depuis le pfense je ne peux pas pinguer l'interface OPT1".
            Ce n'est pas la même chose que "depuis un pc (connecté à ladite interface OPT1), je ne peux pas pinguer l'interface OPT1" !

            L'informatique, c'est de la précision !

            J'ai pris la peine de décrire une procédure simple et assez évidente, mais longue à décrire !
            Alors, au minimum, soyez précis dans vos tests. (De toute façon si vous n'êtes pas précis, vous n'arriverez à rien et vous nous énerverez !)

            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by

              de lui assigner une adresse IP static, un masque

              Merci de poster les informations que vous avez entré sur Pfsense et éventuellement votre topologie physique.
              C'est un ping depuis un poste du réseau j'espère ?

              Edit : je vois que l'on pense à à la même chose …

              1 Reply Last reply Reply Quote 0
              • A
                Avirex
                last edited by

                Alors pour être clair, depuis la machine pfsense (Webgui) je ne ping pas l'OPT1, depuis une machine je ne ping rien du tout, absolument rien! Je ne peux pas être plus précis.

                Topologie:

                Livebox(192.168.1.1) -> Pfsense : IP WAN (192.168.1.254/24) avec pour passerelle et dns la livebox
                                                                      IP LAN (192.168.2.254/24) DHCP: 192.168.2.10->192.168.2.25  Règles firewall par défaut
                                                                      IP LAN2 (192.168.3.254/24) DHCP: 192.168.3.10->192.168.3.25 Régles tout autoriser (juste pour les tests)

                Voilà
                Cordialement

                1 Reply Last reply Reply Quote 0
                • C
                  ccnet
                  last edited by

                  Postez une copie d'écran de la config de OPT1.

                  1 Reply Last reply Reply Quote 0
                  • J
                    jdh
                    last edited by

                    Et le PC connecté sur LAN2 (maintenant), il reçoit une adresse ip ?
                    Quel est le résultat de "ipconfig /all" ?

                    Au pire, en configurant manuellement l'ip du PC de test, que se passe-t-il ?

                    Et le câble a-t-il été changé ? et avec un switch ?

                    Vous comprenez bien que l'on est pas encore rendu à un problème de pfSense mais juste à "je suis bien relié au pfSense".
                    Et que cela n'a strictement rien à faire sur ce forum !
                    Si vous n'êtes pas capable de juste brancher un pc à un boitier pfSense, qui peut croire un instant que vous serez capable de comprendre ce qu'il se passe ou de commencer à configurer pfSense !
                    J'espère que vous n'avez pas imaginer faire du vlan sans switch adapté …

                    Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                    1 Reply Last reply Reply Quote 0
                    • B
                      baalserv
                      last edited by

                      Snif, Snif

                      [/mode suppositon on]

                      12 posts pour un final du genre :

                      Oups … ma carte réseau était HS

                      [/mode supposition Off ]

                      Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

                      1 Reply Last reply Reply Quote 0
                      • A
                        Avirex
                        last edited by

                        Voici les captures de mes 3 interfaces ainsi que la règle que j'ai ajouté pour tester:

                        ![capture 1.jpg_thumb](/public/imported_attachments/1/capture 1.jpg_thumb)
                        ![capture 1.jpg](/public/imported_attachments/1/capture 1.jpg)
                        ![capture 2.jpg](/public/imported_attachments/1/capture 2.jpg)
                        ![capture 2.jpg_thumb](/public/imported_attachments/1/capture 2.jpg_thumb)
                        ![capture 3.jpg](/public/imported_attachments/1/capture 3.jpg)
                        ![capture 3.jpg_thumb](/public/imported_attachments/1/capture 3.jpg_thumb)
                        ![capture 4.jpg](/public/imported_attachments/1/capture 4.jpg)
                        ![capture 4.jpg_thumb](/public/imported_attachments/1/capture 4.jpg_thumb)

                        1 Reply Last reply Reply Quote 0
                        • A
                          Avirex
                          last edited by

                          Quand je suis connecté à l'interface OPT1 et que je lance le diagnostic des connexions Windows, il me dit que le serveur DNS ne répond pas, voici une capture du ipconfig:

                          ![capture 5.jpg](/public/imported_attachments/1/capture 5.jpg)
                          ![capture 5.jpg_thumb](/public/imported_attachments/1/capture 5.jpg_thumb)

                          1 Reply Last reply Reply Quote 0
                          • J
                            jdh
                            last edited by

                            OK pour la config du PC : la connexion est certainement correcte puisque le PC reçoit bien une adresse ip du serveur DNS (configuré sur LAN2).

                            Avec une règle telle que capture4.jpg,
                            il n'est pas très étonnant que le ping ne réponde pas et ne traverse pas !!
                            il n'est pas très étonnant non plus que DNS ne résolve pas

                            NB : ping utilise le protocole ICMP et non TCP !, DNS utilise UDP (et seulement accessoirement TCP)

                            Donc la difficulté rencontrée ne venait pas de la connexion d'un PC à un pfSense, mais de la connaissance insuffisante des protocoles : lecture, relecture, re-relecture de Christian CALECA indispensable !!

                            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                            1 Reply Last reply Reply Quote 0
                            • A
                              Avirex
                              last edited by

                              @jdh:

                              OK pour la config du PC : la connexion est certainement correcte puisque le PC reçoit bien une adresse ip du serveur DNS (configuré sur LAN2).

                              Avec une règle telle que capture4.jpg,
                              il n'est pas très étonnant que le ping ne réponde pas et ne traverse pas !!
                              il n'est pas très étonnant non plus que DNS ne résolve pas

                              NB : ping utilise le protocole ICMP et non TCP !, DNS utilise UDP (et seulement accessoirement TCP)

                              Donc la difficulté rencontrée ne venait pas de la connexion d'un PC à un pfSense, mais de la connaissance insuffisante des protocoles : lecture, relecture, re-relecture de Christian CALECA indispensable !!

                              Merci ça fonctionne bien à présent. Merci beaucoup

                              1 Reply Last reply Reply Quote 0
                              • ?
                                Guest
                                last edited by

                                Les gens, soyez gentil ou ne parlent pas.

                                (Je m'excuse pour mon mauvais français.)

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.