Pfsense en mode transparent voir switch



  • Bonjour,

    Après plusieurs essaie avec le mode pont de pfsense, je bloque sur quelque chose qui n'est peut pas possible

    Le but est d'avoir un pfsense entre mon routeur orange et la tête de réseau, jusque là rien d’extraordinairement.

    Ce que je souhaite, c'est d'utiliser en plus squid/squidguard/analyse du traffic avec un pfsense totalement transparent, un peu comme un sonde, en laissant le routeur orange comme passerelle par défaut.

    Voici un schéma :

    Dans la cas ou cela n'est pas possible et je n'ai pas encore faire de test, est il possible d'avoir les deux interfaces du pfsense dans le même réseau ?

    Cordialement



  • A la base il y a plusieurs contradictions.
    1. Le proxy sur le firewall … très moyen, JDH et moi avons déjà exposé les raisons qui plaide contre ce choix, à de multiples reprises.
    2. Le proxy transparent ne permet pas à l'entreprise de satisfaire les obligations légales.
    3. Proxy sur un dispositif transparent (d'un point de vue ip) c'est difficile puisque justement un navigateur contacte un proxy ou une gateway .... désigné par son adresse ip.
    4 . Quel intérêt fonctionnel d'avoir en gateway le routeur opérateur plutôt que le firewall ?

    On va prendre le problème autrement. Quels sont les besoins fonctionnels, les contraintes ? Dans un second temps il sera éventuellement possible d'élaborer une solution fonctionnelle.


Log in to reply