Problème de DHCP avec Pfsense
-
Merci pour vos interventions et vos conseils.
Oui il y a un controlleur de domaine en place. Pfsense n'est pas connecté à windows 2008 mais directement sur le routeur. Lorsque le serveur est en marche pfsense prend les configurations de windows 2008 au lieu de celles du routeur.ce qui fait que ceux qui se connecte sur le point d'accès n'ont un accès a internet (paramètres IP non valides je suppose). Si je comprends bien c'est le DHCP de pfsense qui attribue les adresses au client du point d'accès. Donc je le garde. Ensuite WAN je le met en static (des paramètres doivent changées au niveau de pfsense, c'est-à-dire dns forwader ou dns resolver doit être désactivé ??). Je garde le DHCP de windows 2008 pour les utilisateurs en local. Enfin je désactive le DHCP sur le routeur. Pour tenir compte de vos suggestions j'utilises d'autres adresses que celles 192.168.1.x et 192.168.0.x -
Je n'avais même pas vu 'Windows 2008 branché à un switch qui est lui aussi connecté au routeur' !
Si on met un firewall en séparation de 2 réseaux physiques distincts, ce n'est pas pour créer des 'court-circuits' comme cela !
En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !Sauf pour les habitants de l'Ain, je préconise de choisir un réseau 192.168.(département).x/24 …
-
@jdh:
En reliant les 2 réseaux, comment voulez vous comprendre ce qu'il se passe : un PC reçoit une adresse du DHCP le plus rapide !
Effectivement j'ai constaté ca. Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008.
Souvent ca balance même.Ma dernière question c'est par rapport a la configuration static WAN. Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?
En attendant que je fouille de mon côte aussi voir je trouve quelque chose par rapport a la configuration du WAN sratic ;D ;D
Cordialement !!
-
Si je dois mettre WamAN en static, quelles sont les autres paramètres que je dois modifier au niveau de pfsense pour que ca marche correctement?
Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque. -
Rien de particulier. Vous renseignez correctement la configuration de l'interface Wan.
A lire vos questions je pense qu'une amélioration de vos connaissances réseau ne seraient pas inutile, tout comme la lecture attentive de la documentation de Pfsense. Ce n'est pas ce qui manque.C'est exact. En fait j'ai pfsense cook book mais comme c'est en anglais j'ai un peu de mal vue que mon niveau en anglais en faible. C'est bien vu.Je reconnais avoir des petits trous en reseau et je compte les combler. Merci infiniment!!
Cordialement
-
Parfois pfsense prend les paramètres du routeur, parfois celles de windows 2008
Tiens donc … cela aurait du mettre 'la puce à l'oreille' !
Pour passer WAN en statique, il faut
- définir une gateway (par défaut) : System > Routing > Gateways
- définir le dns de pfSense : System > General Setup
(- associer la gateway à WAN : Interfaces > WAN : non nécessaire dans le cas 1 seule WAN !)
-
@jdh:
Tiens donc … cela aurait du mettre 'la puce à l'oreille' !
;D ;D Parfois on cherche le problème trop loin alors qu'il est à côté. Dommage que ca ne m'est pas venu à l'idée
Vraiment merci pour les configurations!!! Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.Cordialement!!
-
Je vais changer les adresses IP 192.168.1.x et 192.168.0.x qui sont à éviter et refaire la configuration.
Ce qui est important, c'est surtout de comprendre pourquoi utiliser telle ou telle plage d'adresse.
Le seul risque avec les adresses que tout le monde utilise par défaut, c'est que le jour ou tu vas vouloir interconnecter des réseau qui ont la même plage, il va falloir faire de la translation d'adresse.
Mais en dehors de ce cas, il n'y a pas de vrai risque ;) ce qui n'empêche pas de manière préventive de choisir une autre plage… mais ce n'est absolument pas une garantie qu'un jour tu ne devras pas faire de translation d'adresse. Et il y a quelques services qui supportent mal ce genre de chose.J'habite dans l'Ain :P et j'inter-connecte plusieurs sites qui sont dans ce même département. C'est sous forme d'une demi-blague mais ce qui importe, c'est vraiment de comprendre le pourquoi de cette préconisation de changement d'adresse.
-
La remarque vaut aussi pour les connexions dites nomade (utilisateurs isolés vers le SI) en vpn puisque, le plus souvent, ils sont connectés via une box dont le dhcp, chez pratiquement tous les opérateurs, propose du 192.168.0.0/24 ou 192.168.1.0/24. Là aussi des ennuis potentiels.
-
Salut,
la bonne pratique windows serveur est de désactiver tous les autres serveurs DHCP sur ton réseau. il faut que win serveur qui attribue les adresses IP sur ton réseau LAN.