<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Redirection vers une passerelle determinée via les rules]]></title><description><![CDATA[<p dir="auto">Bonjour à tous</p>
<p dir="auto">Je vous sollicite afin que vous m'aidiez a comprendre la gestion des gateway en multiwan</p>
<p dir="auto">Dans un précédent post <a href="https://forum.pfsense.org/index.php?topic=117351.msg650132#msg650132" target="_blank" rel="noopener noreferrer nofollow ugc">https://forum.pfsense.org/index.php?topic=117351.msg650132#msg650132</a> , je demandais comment gerer plusieurs routeurs wifi</p>
<p dir="auto">J'ai donc crée VLAN , interface fait quelques règles comme décrit</p>
<p dir="auto">Et crié victoire un peu tôt  :-\</p>
<p dir="auto">En effet j'ai crée plusieurs règles sur mon interface nommée "Wifi" autorisant http, https,dns  …</p>
<p dir="auto">Chacune de ces règles désigne une gateway OVH</p>
<p dir="auto">Je m'attends donc à rediriger les flux en question vers cette connexion OVH or lorsque je regarde l'ip publique , il ne s'agit pas d'une ip ovh mais SFR (ma gateway par defaut)</p>
<p dir="auto">Donc pas de redirection vers la passerelle en question</p>
<p dir="auto">Y'a t'il autre chose à configurer en dehors des règles ?</p>
<p dir="auto">Les règles sont correctes car si je les inhibe , je ne peux plus accéder au web du tout, il n'y a que la redirection vers cette autre gateway qui semble me poser problème</p>
<p dir="auto">Merci de vos lumières</p>
<p dir="auto">Patrice</p>
]]></description><link>https://forum.netgate.com/topic/104796/redirection-vers-une-passerelle-determinée-via-les-rules</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Apr 2026 06:06:42 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/104796.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 30 Aug 2016 14:52:21 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 14 Sep 2016 11:33:36 GMT]]></title><description><![CDATA[<p dir="auto">Il est très intéressant de s'interroger, puis de trouver.<br />
Cela permet de mieux comprendre comment fonctionne un firewall, comment il est paramétré, les conséquences de ses propres choix …<br />
Cela permet de prendre plus de recul sur des choix que l'on fait parfois trop instinctivement ...</p>
<p dir="auto">Donner immédiatement la réponse n'a pas d'intérêt ...<br />
Mais néanmoins, il ne faut pas exagérer la complexité de la réflexion : en 3 minutes, on trouve, à partir du moment où on se pose les bonnes questions ...</p>
]]></description><link>https://forum.netgate.com/post/649396</link><guid isPermaLink="true">https://forum.netgate.com/post/649396</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Wed, 14 Sep 2016 11:33:36 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 14 Sep 2016 09:42:18 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/jdh">@<bdi>jdh</bdi></a>:</p>
<blockquote>
<p dir="auto">Quand on utilise un proxy sur pfSense, les règles de sorties de gateway ne s'appliquent pas !</p>
</blockquote>
<p dir="auto">:'(</p>
<blockquote>
<p dir="auto">(Il est très intéressant de s'interroger sur le pourquoi …)</p>
</blockquote>
<p dir="auto">Ah ben oui ! Pourquoi ???</p>
]]></description><link>https://forum.netgate.com/post/649392</link><guid isPermaLink="true">https://forum.netgate.com/post/649392</guid><dc:creator><![CDATA[pmora33]]></dc:creator><pubDate>Wed, 14 Sep 2016 09:42:18 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 14 Sep 2016 09:08:42 GMT]]></title><description><![CDATA[<p dir="auto">Quand on utilise un proxy sur pfSense, les règles de sorties de gateway ne s'appliquent pas !<br />
(Il est très intéressant de s'interroger sur le pourquoi …)</p>
<p dir="auto">Encore une raison pour ne pas mettre le proxy sur le firewall ...</p>
]]></description><link>https://forum.netgate.com/post/649384</link><guid isPermaLink="true">https://forum.netgate.com/post/649384</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Wed, 14 Sep 2016 09:08:42 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 14 Sep 2016 07:15:13 GMT]]></title><description><![CDATA[<p dir="auto">quote author=chris4916 link=topic=117599.msg651671#msg651671 date=1472639028]<br />
1 - Peut-être que ça vaut le coup de regarder de plus près cette histoire de VLAN =&gt; est-ce que ce sont bien ces règles qui s'appliquent ? =&gt; activer le log<br />
2 - ne veux-tu pas répondre à ma question à propos d'un éventuel proxy ?</p>
<p dir="auto">Bonjour,<br />
Désolé du temps de réponse et merci de la question sur le proxy qui m'a permis d'investiguer dans ce sens.</p>
<p dir="auto">1- Oui j'ai fait cela et les regles sont OK<br />
2 -ET en effet il y a bien un proxy , et je vois bien que mon proxy bypasse les regles introduites dans mes interfaces pour rediriger les flux vers ovh</p>
<p dir="auto">En effet lorsque j'arrete le proxy , ces regles s'appliquent bien</p>
<p dir="auto">la question est donc comment dire à mon proxy pour mon/mes interfaces concernées d'appliquer les regles de redirection</p>
<p dir="auto">Sachant que le but final est de faire du filtrage via squidguard et des logs via lightsquid</p>
<p dir="auto">Merci de vos réponses éclairées</p>
]]></description><link>https://forum.netgate.com/post/649373</link><guid isPermaLink="true">https://forum.netgate.com/post/649373</guid><dc:creator><![CDATA[pmora33]]></dc:creator><pubDate>Wed, 14 Sep 2016 07:15:13 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 10:23:48 GMT]]></title><description><![CDATA[<p dir="auto">1 - Peut-être que ça vaut le coup de regarder de plus près cette histoire de VLAN =&gt; est-ce que ce sont bien ces règles qui s'appliquent ? =&gt; activer le log  ;)<br />
2 - ne veux-tu pas répondre à ma question à propos d'un éventuel proxy ?</p>
]]></description><link>https://forum.netgate.com/post/647078</link><guid isPermaLink="true">https://forum.netgate.com/post/647078</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Wed, 31 Aug 2016 10:23:48 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 10:08:45 GMT]]></title><description><![CDATA[<p dir="auto">Existerait il une règle flottante ?</p>
<blockquote>
<p dir="auto">Est ce que la gateway indiquée dans les regles passe bien "par dessus" la gateway par defaut</p>
</blockquote>
<p dir="auto">Oui.<br />
Faites un test en mettant any dans la source, si ce n'est pas déjà le cas.<br />
Les machines qui devraient sortir par le lien ovh sont bien connectées à l'interface où vous avez défini ces règles ? Pas de bypass du firewall ?</p>
]]></description><link>https://forum.netgate.com/post/647072</link><guid isPermaLink="true">https://forum.netgate.com/post/647072</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Wed, 31 Aug 2016 10:08:45 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 09:50:46 GMT]]></title><description><![CDATA[<p dir="auto">Bon je me suis servi de la regle 2 qui était correcte pour le https pour gerer le http<br />
Sur ces 2 regles j'ai designé ma passerelle ovh mais l'ip publique n'est toujours pas celel de OVH mais de ma GW par defaut</p>
<p dir="auto">Est ce que la gateway indiquée dans les regles passe bien "par dessus" la gateway par defaut ou faut il faire autre chose par ailleurs ?</p>
]]></description><link>https://forum.netgate.com/post/647070</link><guid isPermaLink="true">https://forum.netgate.com/post/647070</guid><dc:creator><![CDATA[pmora33]]></dc:creator><pubDate>Wed, 31 Aug 2016 09:50:46 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 09:38:36 GMT]]></title><description><![CDATA[<p dir="auto">Même constat : le règle 2 est bonne. elle pourrait être dupliquée pour le port 80. Les autres règles sont ne sont pas compréhensibles en ce qui me concerne. je ne sais pas dire si il faut d'autres règles pour un bon fonctionnement de votre réseau, conforme à vos attentes. Les ports 80 et 443 pourraient être regroupés dans un alias</p>
]]></description><link>https://forum.netgate.com/post/647068</link><guid isPermaLink="true">https://forum.netgate.com/post/647068</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Wed, 31 Aug 2016 09:38:36 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 07:40:48 GMT]]></title><description><![CDATA[<p dir="auto">la copie d'écran des règles de FW sur l'interface n'est pas utile.<br />
Pour les règles sur l'interface wifi:</p>
<ul>
<li>
<p dir="auto">je ne comprends pas, sur cette interface, l'utilité de la première règle: UDP vers "wifi net" ? il n'y a rien qui va atteindre cette interface avec comme destination "wifi net". A la limite "wifi address" si tu veux accepter de l'UDP à destination de pfSense sur cette interface. C'est pour du DNS, soit le DNS est externe et donc destination n'est pas "wifi net", soit le DNS est pfSense et destination est "wifi adddress", pas "wifi net" (qui recouvre "wifi address" je sais bien)</p>
</li>
<li>
<p dir="auto">la règle 2 est OK: tout le flux HTTPS est normalement redirigé vers GWOVH</p>
</li>
<li>
<p dir="auto">la règle 3, je ne la comprends pas: elle signifie que la source "wifi address" (c'est à dire pfSense lui^-même sur cette interface "wifi") devrait être redirigé vers GWOVH  :o  mais tu n'as pas ce genre de flux, normalement…</p>
</li>
<li>
<p dir="auto">la règle 4, je ne la comprends pas non plus  ??? A part ce qui est destiné à pfSense (donc "wifi address") il n'y a pas de flux HTTPS en direction de "wifi net" sur cette interface.</p>
</li>
</ul>
<p dir="auto">N'aurais-tu pas un proxy HTTP quelque part  ::)  que tu aurais oublié de décrire  ;) ...<br />
Et si tu acceptes le DNS, c'est sans doute parce que ton proxy (si proxy il y a) est en mode transparent.</p>
]]></description><link>https://forum.netgate.com/post/647057</link><guid isPermaLink="true">https://forum.netgate.com/post/647057</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Wed, 31 Aug 2016 07:40:48 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Wed, 31 Aug 2016 07:36:40 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour,<br />
Alors voila quelques copies d'ecran pour illustrer le propos</p>
<p dir="auto">La liste de mes gateway<br />
puis les regles que j'ai dans la pf<br />
sur la partie dite "WIFI" dans laquelle j'ai une redirection vers ma box OVH et sur la partie nommée WAN qui est liee à ma box SFR</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/Gateways.png" alt="Gateways.png" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/Gateways.png_thumb" alt="Gateways.png_thumb" class=" img-fluid img-markdown" /><br />
![wifi-Firewall_ Rules.png](/public/<em>imported_attachments</em>/1/wifi-Firewall_ Rules.png)<br />
![wifi-Firewall_ Rules.png_thumb](/public/<em>imported_attachments</em>/1/wifi-Firewall_ Rules.png_thumb)<br />
![wan-Firewall_ Rules.png](/public/<em>imported_attachments</em>/1/wan-Firewall_ Rules.png)<br />
![wan-Firewall_ Rules.png_thumb](/public/<em>imported_attachments</em>/1/wan-Firewall_ Rules.png_thumb)</p>
]]></description><link>https://forum.netgate.com/post/647056</link><guid isPermaLink="true">https://forum.netgate.com/post/647056</guid><dc:creator><![CDATA[pmora33]]></dc:creator><pubDate>Wed, 31 Aug 2016 07:36:40 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Tue, 30 Aug 2016 20:09:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pmora33">@<bdi>pmora33</bdi></a>:</p>
<blockquote>
<p dir="auto">JC'est pour cela que j'ai fait des regles  dans mon intereface "Wifi" pour la redirection vers OVH.</p>
</blockquote>
<p dir="auto">Une copie d'écran sera sans doute plus efficace pour décrire les règles mises en place (sauf si vraiment tu en as beaucoup)</p>
<blockquote>
<p dir="auto">Dois je aussi les dupliquer dans les regles du WAN par defaut  (celui qui est SFR)  pour rediriger vers  OVH ?</p>
</blockquote>
<p dir="auto">J'avoue ne même pas comprendre ce que tu veux dire avec cette phrase  :-[</p>
]]></description><link>https://forum.netgate.com/post/646961</link><guid isPermaLink="true">https://forum.netgate.com/post/646961</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Tue, 30 Aug 2016 20:09:00 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Tue, 30 Aug 2016 16:31:05 GMT]]></title><description><![CDATA[<p dir="auto">Bonsoir</p>
<p dir="auto">Oui j'ai bien compris  comme tu l'expliques.</p>
<p dir="auto">JC'est pour cela que j'ai fait des regles  dans mon intereface "Wifi" pour la redirection vers OVH.</p>
<p dir="auto">Dois je aussi les dupliquer dans les regles du WAN par defaut  (celui qui est SFR)  pour rediriger vers  OVH ?</p>
]]></description><link>https://forum.netgate.com/post/646908</link><guid isPermaLink="true">https://forum.netgate.com/post/646908</guid><dc:creator><![CDATA[pmora33]]></dc:creator><pubDate>Tue, 30 Aug 2016 16:31:05 GMT</pubDate></item><item><title><![CDATA[Reply to Redirection vers une passerelle determinée via les rules on Tue, 30 Aug 2016 15:05:58 GMT]]></title><description><![CDATA[<p dir="auto">Ce que vous souhaitez faire s'appelle Policy routing.<br />
https://doc.pfsense.org/index.php/What_is_policy_routing<br />
Dans System-&gt;Gateways vous devez voir vos différentes passerelles dont une par défaut.<br />
Dans les règles vous devez renseigner le champ Gateway si vous ne voulez pas utiliser la gateway par défaut.<br />
Enfin vous devez faire attention à l**'ordre** des règles. La première qui matche est appliquée et les autres ne sont pas évaluées. Les règles sont évaluées de haut en bas. L'application du policy routing en dépend.<br />
Commencez par vérifier tout cela.</p>
]]></description><link>https://forum.netgate.com/post/646885</link><guid isPermaLink="true">https://forum.netgate.com/post/646885</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Tue, 30 Aug 2016 15:05:58 GMT</pubDate></item></channel></rss>