Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème de DHCP avec Pfsense

    Scheduled Pinned Locked Moved Français
    14 Posts 6 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jerrynho
      last edited by

      Merci pour vos interventions et vos conseils.
      Oui il y a un controlleur de domaine en place. Pfsense n'est pas connecté à windows 2008 mais directement sur le routeur. Lorsque le serveur est en marche pfsense prend les configurations de windows 2008 au lieu de celles du routeur.ce qui fait que ceux qui se connecte sur le point d'accès n'ont un accès a internet (paramètres IP non valides je suppose). Si je comprends bien c'est le DHCP de pfsense qui attribue les adresses au client du point d'accès. Donc je le garde. Ensuite WAN je le met en static (des paramètres doivent changées au niveau de pfsense, c'est-à-dire dns forwader ou dns resolver doit être désactivé ??). Je garde le DHCP de windows 2008 pour les utilisateurs en local. Enfin je désactive le DHCP sur le routeur. Pour tenir compte de vos suggestions j'utilises d'autres adresses que celles 192.168.1.x et 192.168.0.x

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Je n'avais même pas vu 'Windows 2008 branché à un switch qui est lui aussi connecté au routeur' !

        Si on met un firewall en séparation de 2 réseaux physiques distincts, ce n'est pas pour créer des 'court-circuits' comme cela !
        En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !

        Sauf pour les habitants de l'Ain, je préconise de choisir un réseau 192.168.(département).x/24 …

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • J
          jerrynho
          last edited by

          @jdh:

          En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !

          Effectivement j'ai constaté ca. Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008.
          Souvent ca balance même.

          Ma dernière question c'est par rapport a la configuration static WAN. Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?

          En attendant que je fouille de mon côte aussi voir je trouve quelque chose par rapport a la configuration du WAN sratic ;D ;D

          Cordialement !!

          1 Reply Last reply Reply Quote 0
          • C
            ccnet
            last edited by

            Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?

            Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
            A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque.

            1 Reply Last reply Reply Quote 0
            • J
              jerrynho
              last edited by

              @ccnet:

              Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
              A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque.

              C'est exact. En fait j'ai pfsense cook book mais comme c'est en anglais j'ai un peu de mal vue que mon niveau en anglais en faible. C'est bien vu.Je reconnais avoir des petits trous en reseau et je compte les combler. Merci infiniment!!

              Cordialement

              1 Reply Last reply Reply Quote 0
              • J
                jdh
                last edited by

                Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008

                Tiens donc … cela aurait du mettre 'la puce à l'oreille' !

                Pour passer WAN en statique, il faut

                • définir une gateway (par défaut) : System > Routing > Gateways
                • définir le dns de pfSense : System > General Setup
                  (- associer la gateway à WAN : Interfaces > WAN : non nécessaire dans le cas 1 seule WAN !)

                Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                1 Reply Last reply Reply Quote 0
                • J
                  jerrynho
                  last edited by

                  @jdh:

                  Tiens donc … cela aurait du mettre 'la puce à l'oreille' !

                  ;D ;D Parfois on cherche le problème trop loin alors qu'il est à côté. Dommage que ca ne m'est pas venu à l'idée
                  Vraiment merci pour les configurations!!! Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.

                  Cordialement!!

                  1 Reply Last reply Reply Quote 0
                  • C
                    chris4916
                    last edited by

                    @jerrynho:

                    Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.

                    Ce qui est important, c'est surtout de comprendre pourquoi utiliser telle ou telle plage d'adresse.

                    Le seul risque avec les adresses que tout le monde utilise par défaut, c'est que le jour ou tu vas vouloir interconnecter des réseau qui ont la même plage, il va falloir faire de la translation d'adresse.
                    Mais en dehors de ce cas, il n'y a pas de vrai risque  ;) ce qui n'empêche pas de manière préventive de choisir une autre plage… mais ce n'est absolument pas une garantie qu'un jour tu ne devras pas faire de translation d'adresse. Et il y a quelques services qui supportent mal ce genre de chose.

                    J'habite dans l'Ain  :P et j'inter-connecte  plusieurs sites qui sont dans ce même département. C'est sous forme d'une demi-blague mais ce qui importe, c'est vraiment de comprendre le pourquoi de cette préconisation de changement d'adresse.

                    Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                    1 Reply Last reply Reply Quote 0
                    • C
                      ccnet
                      last edited by

                      La remarque vaut aussi pour les connexions dites nomade (utilisateurs isolés vers le SI) en vpn puisque, le plus souvent, ils sont connectés via une box dont le dhcp, chez pratiquement tous les opérateurs, propose du 192.168.0.0/24 ou 192.168.1.0/24. Là aussi des ennuis potentiels.

                      1 Reply Last reply Reply Quote 0
                      • S
                        shooter
                        last edited by

                        Salut,

                        la bonne pratique windows serveur est de désactiver tous les autres serveurs DHCP sur ton réseau. il faut que win serveur qui attribue les adresses IP sur ton réseau LAN.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.