Echec des pings du guest vers la VM PfSense



  • post supprimé



  • Compte tenu du besoin exprimé laconiquement (un portail captif et un proxy), je ne suis pas certain que Pfsense soit la bonne solution. Je suis même convaincu du contraire. Il y a un nombre certain de contraintes et d'effets de bord induits par le design (par ailleurs justifiés si on utilise Pfsense à ce pour quoi il est prévu).
    Vous allez (encore) passer beaucoup de temps à essayer de planter un clou avec un tournevis.
    Juste une chose : il y a des règles implicites par défaut dans Pfsense …



  • 'désactiver packet filter' : signifie qu'il n'y a plus AUCUN filtrage : c'est comme si aucune règles n'est active et tout est autorisé

    Bref c'est une solution totalement temporaire !

    Visiblement, vous avez des lacunes

    • le portail captif n'a rien à voir avec un proxy !
    • à partir d'une certaine taille, il est normal d'avoir un proxy dédié hors de pfSense (pour moi, pfSense avec Squid = PME <10 users !)

Log in to reply