<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[PFSense ne prend pas l&#x27;épingle à cheveux]]></title><description><![CDATA[<p dir="auto">Bonjour à tous,</p>
<p dir="auto">Le titre du post vous semble étrange mais je crois bien que c'est comme ça que ça s'appelle … Voila le problème :</p>
<p dir="auto">J'ai un serveur de messagerie (Zimbra) en DMZ, depuis le LAN j'y accède par http://webmail et depuis le reste du monde par https://webmail.mondomaine.tld</p>
<p dir="auto">Du temps où j'avais encore IPCop si je faisais https://webmail.mondomaine.tld depuis le LAN j'accédais aussi à mon serveur.</p>
<p dir="auto">Depuis que je suis passé à PFSense je ne peux plus accéder à mes serveurs par leur adresse publique depuis le LAN. J'ai regardé coté DNS pour voir si je pouvais faire quelque chose : rien ! Sur la liste DNS du CRU (Comité Réseaux des Universités) il m'a été répondu : "ta passerelle ne fait pas l'épingle à cheveux".</p>
<p dir="auto">J'ai regardé dans les logs, je ne vois rien ...</p>
<p dir="auto">Une idée ?</p>
<p dir="auto">Merci d'avance de votre aide et bon travail à tous.</p>
]]></description><link>https://forum.netgate.com/topic/28030/pfsense-ne-prend-pas-l-épingle-à-cheveux</link><generator>RSS for Node</generator><lastBuildDate>Tue, 21 Jul 2026 08:07:03 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/28030.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 14 Nov 2010 17:43:42 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to PFSense ne prend pas l&#x27;épingle à cheveux on Tue, 16 Nov 2010 00:11:11 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour à tous et merci de votre aide.</p>
<p dir="auto">J'ai ramé pas mal pour arriver à la conclusion que le "NAT reflexion" ne pouvait marcher que si le host joignable après une redirection depuis une adresse publique était sur le LAN. Mes serveurs sont en DMZ et de ce coté là il n'y a rien à faire ou alors je n'ai pas réussi …</p>
<p dir="auto">Je suis donc passé à "DNS forwarder" pour les PC raccordés à une interface OPTx qui ne sert qu'à offrir un accès au net par wifi et là ça fonctionne. Bien sûr le serveur DNS est PFSense.</p>
<p dir="auto">Enfin pour les PC sur le LAN qui utilisent un DNS local (Debian + Bind) j'ai adapté named.conf pour avoir un "split DNS" et là ça marche aussi. Cette doc explique bien la chose : http://www.bind9.net/manual/bind/9.3.1/Bv9ARM.ch04.html</p>
<p dir="auto">Merci à tous de votre aide et bon travail</p>
]]></description><link>https://forum.netgate.com/post/252909</link><guid isPermaLink="true">https://forum.netgate.com/post/252909</guid><dc:creator><![CDATA[tux3132]]></dc:creator><pubDate>Tue, 16 Nov 2010 00:11:11 GMT</pubDate></item><item><title><![CDATA[Reply to PFSense ne prend pas l&#x27;épingle à cheveux on Sun, 14 Nov 2010 18:27:48 GMT]]></title><description><![CDATA[<p dir="auto">Deux solutions à ce problème:</p>
<ul>
<li>NAT reflection</li>
<li>Split horizon DNS.</li>
</ul>
<p dir="auto">Ces deux techniques ont largement été détaillées dans ce forum. Je vous laisse le soin de rechercher.</p>
]]></description><link>https://forum.netgate.com/post/252785</link><guid isPermaLink="true">https://forum.netgate.com/post/252785</guid><dc:creator><![CDATA[Juve]]></dc:creator><pubDate>Sun, 14 Nov 2010 18:27:48 GMT</pubDate></item></channel></rss>