Acces a la page de configuration par le coté wan.
-
Bonjour! je suis nouveau avec pfsense mais pas trop noob coté réseau.
je prépare un petit portail captif pour le camping de mon copain et j'ai une configuration assez simple..
router brancher sur câble modem, plusieurs machine local pour l'admin du camping brancher a se router.
ensuite machine pf sense brancher sur le router avec adresse ip fix en dehors du range du dhcp du router. pour la secion wan. et une carte reseau brancher a une nanionstation loco m5 qui part vers le reseau de locostation m5 et de picostation m2 qui font le backbone et la distribution du signal wifi sur le terrain.tout fonctionne nickel. les usager se branche sur les bornes picostation, les nanstation sur 5 ghz font les relais vers la machine pfsense acces a la page d'authentification, ok la joie!
par contre mes admin ne sont pas sur le réseau de la pfsense, ils sont en aval du coté du wan de la pfsense. Alors comme spécifié dans la wiki j'ai placé une règle dans le firewall qui spécifie que peut importe l'adresse ip les ports 80 et 443 sont ouvert vers l'adresse wan ou ver l'adresse lan rien ne fonctionne.. j'ai aussi enlever le filtrage des adresse ip local.
je ne sait plus ou regarder.. quelqu'un peut aider?
-
J'ai oublier de spécifier, je suis sous 2.0.3-RELEASE-pfsense (i386)
le hardware est un thin client HP T5630 avec 1 gb de flash comme disque dur (interne) et une carte reseau USB nexxtech 2513258A
-
sur le principe, il serai préférable que pfsense soit le routeur principal et qu'il gère les 2 lan + le ou les Wan (camping/admin et public/wifi)
dans votre situation actuelle je voie 2 chose à vous conseillez :
1/ désactivé les règles par défaut d'anti-lockout
2/ créer la ou les règles qui vont bien sur wan pour authoriser l'administration de pfsense comme vous le souhaitez et le configurer en fonction (http, Https; ssh ainsi que le port).
3/ allez regarder les 2 cases qui sont coché par défaut tout en bas de la configuration de l'interface Wancdt
-
sur le principe, il serai préférable que pfsense soit le routeur principal et qu'il gère les 2 lan + le ou les Wan (camping/admin et public/wifi)
Ce serait tellement plus simple, plus clair, plus sûr !