Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème de DHCP avec Pfsense

    Scheduled Pinned Locked Moved Français
    14 Posts 6 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ccnet
      last edited by

      Windows 2008 branché à un switch qui est lui aussi connecté au routeur.

      Je ne comprend pas la logique de cette architecture. Peut être voulez vous dire que Windows2008 est connecté à l'interface lan de Pfsense ? Ce qui devrait être le cas.

      Je sais que je dois désactiver un DHCP mais lequel?

      Comme indiqué précédemment, un seul serveur DHCP sur le lan est nécessaire dans votre cas. Lequel conserver ? Si je suppose comme jdh que nous avons un domaine AD ce sera celui du serveur 2008.
      Pas de DHCP nécessaire dans la partie Wan.
      Comme l'indique jdh, les valeurs 192.168.0.0/24 et 192.168.1.0/24 sont à éviter. Dès que vous allez utiliser des solutions d'interconnexion de réseaux (vpn) les ennuis vont commencer car vous allez trouver des numéros de réseaux identiques de chaque côté du lien, ce qui sera sources d'ennuis. Vous avez tout le loisir de choisir un adressage du lan de 192.168.255.0/24 à 192.168.2.0/24.

      1 Reply Last reply Reply Quote 0
      • J
        jerrynho
        last edited by

        Merci pour vos interventions et vos conseils.
        Oui il y a un controlleur de domaine en place. Pfsense n'est pas connecté à windows 2008 mais directement sur le routeur. Lorsque le serveur est en marche pfsense prend les configurations de windows 2008 au lieu de celles du routeur.ce qui fait que ceux qui se connecte sur le point d'accès n'ont un accès a internet (paramètres IP non valides je suppose). Si je comprends bien c'est le DHCP de pfsense qui attribue les adresses au client du point d'accès. Donc je le garde. Ensuite WAN je le met en static (des paramètres doivent changées au niveau de pfsense, c'est-à-dire dns forwader ou dns resolver doit être désactivé ??). Je garde le DHCP de windows 2008 pour les utilisateurs en local. Enfin je désactive le DHCP sur le routeur. Pour tenir compte de vos suggestions j'utilises d'autres adresses que celles 192.168.1.x et 192.168.0.x

        1 Reply Last reply Reply Quote 0
        • J
          jdh
          last edited by

          Je n'avais même pas vu 'Windows 2008 branché à un switch qui est lui aussi connecté au routeur' !

          Si on met un firewall en séparation de 2 réseaux physiques distincts, ce n'est pas pour créer des 'court-circuits' comme cela !
          En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !

          Sauf pour les habitants de l'Ain, je préconise de choisir un réseau 192.168.(département).x/24 …

          Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

          1 Reply Last reply Reply Quote 0
          • J
            jerrynho
            last edited by

            @jdh:

            En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !

            Effectivement j'ai constaté ca. Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008.
            Souvent ca balance même.

            Ma dernière question c'est par rapport a la configuration static WAN. Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?

            En attendant que je fouille de mon côte aussi voir je trouve quelque chose par rapport a la configuration du WAN sratic ;D ;D

            Cordialement !!

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by

              Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?

              Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
              A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque.

              1 Reply Last reply Reply Quote 0
              • J
                jerrynho
                last edited by

                @ccnet:

                Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
                A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque.

                C'est exact. En fait j'ai pfsense cook book mais comme c'est en anglais j'ai un peu de mal vue que mon niveau en anglais en faible. C'est bien vu.Je reconnais avoir des petits trous en reseau et je compte les combler. Merci infiniment!!

                Cordialement

                1 Reply Last reply Reply Quote 0
                • J
                  jdh
                  last edited by

                  Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008

                  Tiens donc … cela aurait du mettre 'la puce à l'oreille' !

                  Pour passer WAN en statique, il faut

                  • définir une gateway (par défaut) : System > Routing > Gateways
                  • définir le dns de pfSense : System > General Setup
                    (- associer la gateway à WAN : Interfaces > WAN : non nécessaire dans le cas 1 seule WAN !)

                  Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                  1 Reply Last reply Reply Quote 0
                  • J
                    jerrynho
                    last edited by

                    @jdh:

                    Tiens donc … cela aurait du mettre 'la puce à l'oreille' !

                    ;D ;D Parfois on cherche le problème trop loin alors qu'il est à côté. Dommage que ca ne m'est pas venu à l'idée
                    Vraiment merci pour les configurations!!! Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.

                    Cordialement!!

                    1 Reply Last reply Reply Quote 0
                    • C
                      chris4916
                      last edited by

                      @jerrynho:

                      Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.

                      Ce qui est important, c'est surtout de comprendre pourquoi utiliser telle ou telle plage d'adresse.

                      Le seul risque avec les adresses que tout le monde utilise par défaut, c'est que le jour ou tu vas vouloir interconnecter des réseau qui ont la même plage, il va falloir faire de la translation d'adresse.
                      Mais en dehors de ce cas, il n'y a pas de vrai risque  ;) ce qui n'empêche pas de manière préventive de choisir une autre plage… mais ce n'est absolument pas une garantie qu'un jour tu ne devras pas faire de translation d'adresse. Et il y a quelques services qui supportent mal ce genre de chose.

                      J'habite dans l'Ain  :P et j'inter-connecte  plusieurs sites qui sont dans ce même département. C'est sous forme d'une demi-blague mais ce qui importe, c'est vraiment de comprendre le pourquoi de cette préconisation de changement d'adresse.

                      Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                      1 Reply Last reply Reply Quote 0
                      • C
                        ccnet
                        last edited by

                        La remarque vaut aussi pour les connexions dites nomade (utilisateurs isolés vers le SI) en vpn puisque, le plus souvent, ils sont connectés via une box dont le dhcp, chez pratiquement tous les opérateurs, propose du 192.168.0.0/24 ou 192.168.1.0/24. Là aussi des ennuis potentiels.

                        1 Reply Last reply Reply Quote 0
                        • S
                          shooter
                          last edited by

                          Salut,

                          la bonne pratique windows serveur est de désactiver tous les autres serveurs DHCP sur ton réseau. il faut que win serveur qui attribue les adresses IP sur ton réseau LAN.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.