<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Configuration Pfsense avec 2 LAN qui ne discute pas ensemble]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">Première question:</p>
<p dir="auto">J'ai sur mon réseau un WAN, et 2 LAN (LAN= LAN1 192.168.0.0/24, et OPT1= LAN2 192.168.1.0/24).</p>
<p dir="auto">Je voudrais configurer mon PFSense pour que mes 2 LAN ne se voit  pas.</p>
<p dir="auto">J'ai donc désactivé la règle par défaut de mon réseau LAN et j'en ai créer une ou j'autorise tout de LAN Net vers WAN Net.</p>
<p dir="auto">J'ai donc créer la même règle entre mon OPT1 (LAN2) et WAN Net.</p>
<p dir="auto">Hors mes réseaux LAN n'accède pas a internet.</p>
<p dir="auto">Deuxième question :</p>
<p dir="auto">Je voudrais que certaines machines puissent accéder d'un LAN à l'autre.</p>
<p dir="auto">par exemple : les IP de 192.168.0.10 à 192.168.0.20 de LAN1 accède au LAN2</p>
<p dir="auto">Est ce qu'on peut le faire sur un plage d'adresse ou on doit autoriser adresse par adresse ?</p>
<p dir="auto">Merci a tous</p>
<p dir="auto">Edit : Pour le deuxieme problème j'ai trouvé, il faut que je crée un alias d'adresse IP.</p>
]]></description><link>https://forum.netgate.com/topic/157767/configuration-pfsense-avec-2-lan-qui-ne-discute-pas-ensemble</link><generator>RSS for Node</generator><lastBuildDate>Tue, 14 Apr 2026 06:18:22 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/157767.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 21 Oct 2020 07:31:52 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Fri, 23 Oct 2020 07:13:31 GMT]]></title><description><![CDATA[<p dir="auto">Ok merci</p>
]]></description><link>https://forum.netgate.com/post/941664</link><guid isPermaLink="true">https://forum.netgate.com/post/941664</guid><dc:creator><![CDATA[Djesarcor]]></dc:creator><pubDate>Fri, 23 Oct 2020 07:13:31 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Thu, 22 Oct 2020 16:47:49 GMT]]></title><description><![CDATA[<p dir="auto">Ouvrez un nouveau fil ... avec plus d'informations !</p>
]]></description><link>https://forum.netgate.com/post/941575</link><guid isPermaLink="true">https://forum.netgate.com/post/941575</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Thu, 22 Oct 2020 16:47:49 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Thu, 22 Oct 2020 09:40:54 GMT]]></title><description><![CDATA[<p dir="auto">Oui justement, je faisais des essais depuis un moment mais cela ne marchait pas, pourtant j'avais lu sur la doc de pfsense le fonctionnement du parefeu.</p>
<p dir="auto">Le fait dans discuter avec quelqu'un au lieu de rester seul dans son coin ça permet d'ouvrir l'esprit.</p>
<p dir="auto">Puis que j'y suis j'ai une autre question.</p>
<p dir="auto">J'ai 2 sites distants, ceci étaient séparés il y a peu, j'ai donc sur chacun des sites un accès internet indépendant et un PFSense indépendant.</p>
<p dir="auto">Depuis peu on a regroupé par réseau radio les 2 sites.</p>
<p dir="auto">voila le schéma :</p>
<p dir="auto">Site 1 :<br />
25 machines (192.168.0.X+1-&gt;X+26)---------Pfsense1 (192.168.0.X)------ BOX1<br />
|<br />
lien radio entre réseau<br />
|<br />
15 machines (192.168.0.Y+1 -&gt;Y+16) -----Pfsense2 (192.168.0.Y) ----- BOX2<br />
Site 2</p>
<p dir="auto">J'espère qu'il est assez clair.</p>
<p dir="auto">Je voudrais donc joindre les 2 parefeux (création de l'adresse virtuelle, ...) mais créer une route pour que les machines du site 1 passe par la box 1 et les machines du site 2 passe par la Box 2.</p>
<p dir="auto">J'ai vu quelques tutos pour la création de la redondance du parefeu, mais j'ai pas encore vu pour routage, aurais tu des conseils, des pièges à éviter ?</p>
]]></description><link>https://forum.netgate.com/post/941504</link><guid isPermaLink="true">https://forum.netgate.com/post/941504</guid><dc:creator><![CDATA[Djesarcor]]></dc:creator><pubDate>Thu, 22 Oct 2020 09:40:54 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Wed, 21 Oct 2020 10:11:22 GMT]]></title><description><![CDATA[<p dir="auto">Il suffit de comprendre le fonctionnement et de déduire la façon d'écrire. Et puis c'est très simple de faire des essais successifs ...</p>
<p dir="auto">(Ce type de question a déjà été posée  ...)</p>
]]></description><link>https://forum.netgate.com/post/941344</link><guid isPermaLink="true">https://forum.netgate.com/post/941344</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Wed, 21 Oct 2020 10:11:22 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Wed, 21 Oct 2020 10:00:15 GMT]]></title><description><![CDATA[<p dir="auto">Merci, ça marche</p>
]]></description><link>https://forum.netgate.com/post/941343</link><guid isPermaLink="true">https://forum.netgate.com/post/941343</guid><dc:creator><![CDATA[Djesarcor]]></dc:creator><pubDate>Wed, 21 Oct 2020 10:00:15 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Wed, 21 Oct 2020 09:56:38 GMT]]></title><description><![CDATA[<p dir="auto">Renommez OPT1 en LAN2 : tout ce qui est plus visuel est bon !</p>
<p dir="auto">On doit avoir</p>
<p dir="auto">Onglet LAN</p>
<ul>
<li>règle d'autorisation : ip de LAN qui doivent avoir accès à LAN2</li>
<li>règle d'interdiction : LAN vers LAN2</li>
<li>règle d'autorisation : LAN vers 'any'</li>
</ul>
<p dir="auto">Onglet LAN2</p>
<ul>
<li>règle d'autorisation : ip de LAN2 qui doivent avoir accès à LAN</li>
<li>règle d'interdiction : LAN2 vers LAN</li>
<li>règle d'autorisation : LAN2 vers 'any'</li>
</ul>
<p dir="auto">Bien évidemment utiliser des 'alias'. Je préconise de nommer les 'alias' de façon régulière : srvXXX pour désigner un serveur, ipXXX pour désigner une adresse ip publique, extXXX pour désigner un prestataire externe, ....</p>
]]></description><link>https://forum.netgate.com/post/941341</link><guid isPermaLink="true">https://forum.netgate.com/post/941341</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Wed, 21 Oct 2020 09:56:38 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Wed, 21 Oct 2020 09:50:05 GMT]]></title><description><![CDATA[<p dir="auto">Donc ce que tu veux dire, si je comprends bien, c'est que je dois avoir en haut la règle :</p>
<ul>
<li>autorisant mon alias d'adresse IP de mon réseau LAN  vers mon réseau OPT1,</li>
<li>puis la règle qui bloque mon réseau LAN vers mon réseau OPT1,</li>
<li>et enfin la règle par défaut du réseau LAN.</li>
</ul>
<p dir="auto">Ce qui permettrait de bloquer tous les acces vers la réseau OPT1 sauf pour les adresses IP contenu dans l'alias et qui ne bloquerait pas internet</p>
]]></description><link>https://forum.netgate.com/post/941338</link><guid isPermaLink="true">https://forum.netgate.com/post/941338</guid><dc:creator><![CDATA[Djesarcor]]></dc:creator><pubDate>Wed, 21 Oct 2020 09:50:05 GMT</pubDate></item><item><title><![CDATA[Reply to Configuration Pfsense avec 2 LAN qui ne discute pas ensemble on Wed, 21 Oct 2020 09:41:02 GMT]]></title><description><![CDATA[<p dir="auto">(Evitez d'utiliser les adressages trop 'basiques' 192.168.0 ou 192.168.1, par exemple utilisez votre n° de département !)</p>
<p dir="auto">Si vos réglages ne fonctionnent pas, avez vous essayé autre chose ?</p>
<p dir="auto">Le filtrage fonctionne de la façon suivante :</p>
<ul>
<li>règles examinées de haut en bas,</li>
<li>dès qu'une règle fonctionne (en ACCEPT ou en REJECT), les règles suivantes ne sont pas examinées.</li>
</ul>
<p dir="auto">De façon pratique, on place les règles d'interdiction (REJECT) au début puis on finit par des règles générales (en ACCEPT).</p>
<p dir="auto">il est connu que les règles avec 'WAN net' ne peuvent fonctionner, car la plupart du temps le WAN net ne correspond pas à Internet : exemple votre fournisseur vous a installé un routeur avec une range de 8 adresses (moins 3).</p>
<p dir="auto">Internet est donc 'any' + interface WAN.<br />
Mais comme 'any' couvre aussi les autres interfaces, il faut commencer par interdire.</p>
<p dir="auto">Il est très clair qu'il faut</p>
<ul>
<li>une règle d'interdiction</li>
<li>puis une règle d'autorisation à Internet (=Any + interface WAN).</li>
</ul>
]]></description><link>https://forum.netgate.com/post/941335</link><guid isPermaLink="true">https://forum.netgate.com/post/941335</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Wed, 21 Oct 2020 09:41:02 GMT</pubDate></item></channel></rss>