pfsense avec une freebox et accès publique
-
Bonjour,
J'ai mis en place un pfsense avec 3 interfaces:
freebox: 82.xx
wan1 --> connecté à la freebox. configuré en dmz. 192.168.0.2
lan --> 192.168.1.0/24
lan1 --> 192.168.2.0/24J'ai mis en place des règles de nat port forwarding pour l'accès depuis l'extérieur:
port 22 --> 192.168.1.10
port 443 --> 192.168.2.10Jusqu'ici tout va bien. J'ai maintenant voulu ajouter un domaine publique pour les accès, et ce domaine pointe sur l'IP publique de la freebox.
Depuis l'extérieur c'est OK. Depuis le lan, je peux résoudre le domaine, mais je ne peux pas y accéder. Je pars en timeout.J'ai trouvé un workaround en ajoutant une entrée dans le resolver dns, mais ce n'est vraiment pas génial.
Y a t il une config que je ne connais pas dans pfsense pour permettre d'accéder à l'ip de ma freebox depuis mon lan de la même manière que quand je suis à l'extérieur ?
-
@zerros said in pfsense avec une freebox et accès publique:
J'ai trouvé un workaround en ajoutant une entrée dans le resolver dns, mais ce n'est vraiment pas génial.
C'est exactement ce qu'il faut faire. Et c'est simple : cela s'appelle le 'dns-split'.
Le principe du 'dns-split' est : la valeur correspondante à un nom est différente selon l'origine de la requête dns.
Par contre, votre organisation présente une faille : les 2 réseaux internes comportent un serveur accessible depuis Internet.
La sécurité, c'est d'avoir une zone 'DMZ' qui réunit les serveurs pouvant être accédés depuis Internet, selon l'ancien schéma :
Internet <-> fw <-> zone DMZ <-> fw <-> zone LAN (sans accès direct d'Internet depuis le LAN) -
@jdh Merci pour les infos alors je laisse comme ça.
J'ai qu'une seule arrivée internet et 2 lan. Il y a des serveurs sur les 2. Sur le premier pas besoin de dmz ou autre. sur le second il y a effectivement une dmz et les serveurs n'accèdent pas directement à internet. C'est proxyfié avec du squid.
La notion de DMZ dont je parlais est une option de la freebox qui se trouve dans la page des port forwarding:
Activer la DMZ
Ip de la DMZAinsi tous les flux entrants vont vers le pfsense.
Merci pour la réponse et les recommandations :)
-
@zerros bonjour,
j'ai eu plein de problème avec la free box et son routage le plus facile est de la mètre en bridge.
si j'ai pu vous aider
cordialement -
J'ai qu'une seule arrivée internet et 2 lan. Il y a des serveurs sur les 2. Sur le premier pas besoin de dmz ou autre. sur le second il y a effectivement une dmz et les serveurs n'accèdent pas directement à internet. C'est proxyfié avec du squid.