PfSense, OpenVPN et jeu en réseau (Steam)



  • Bonjour !

    Je découvre pfSense depuis quelques temps maintenant, j'ai un beau routeur bien configuré avec de beaux gateways, des alias et des règles adéquates qui me permettent de sortir tout mon trafic d'un VPN sauf les alias voulus.
    Bref, tout fonctionne nickel.

    Le problème contre lequel je me frotte maintenant, c'est vis à vis du jeu et réseau, et notamment via Steam.

    Voilà, j'aimerais faire en sorte de router tout ce qui se passe par Steam via ma connexion directe (pas via mon VPN quoi).
    Mais j'imagine que chaque serveur de destination a sa propre IP, et ce même au sein du même jeu… ce qui rends difficile l'assignation de chaque IP au sein d'alias :-
    Dans ce cas, comment puis-je faire ?

    Merci d'avance :-)



  • Salut salut

    Sujet qui pourrait être intéressant si seulement si vous auriez suivi la charte préconisé surtout pour vous qui êtes un débutant.

    Non cordialement.



  • J'ai pris connaissance de la charte, mais je n'ai pas estimé devoir décrire toute la config vu que je pensais que la réponse que j'attendais était d'ordre générale et pas affiliée directement à pfSense.
    J'ai donc dû me planter dans la description de ma problématique, néanmoins je rajoute que c'est pour un besoin perso, dans le but de découvrir pfSense et plus généralement l'administration de firewall.

    Mais finalement j'ai réussi à trouver une piste :
    http://whois.arin.net/rest/org/VC-2/nets

    J'imagine donc qu'en rajoutant ces IP dans l'Alias "sortie directe", Alias pour laquelle j'ai fait une règle pour laquelle l'interface de sortie est WAN, ça répondra à ma problématique.

    Désolé, je ne maitrise pas forcément non plus les termes.

    Cordialement.



  • La difficulté consiste à déterminer et maintenir la liste des IP pour lesquelles tu veux un accès direct.
    Une solution peut être de renseigner dans les alias des FQDN plutôt que des IP. Et pfSense se charge à fréquence régulière de faire la résolution de ces noms en IP.



  • Ouais, je vois… mh, pas simple en effet.