<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Firewall avec interco en 169.254.x.x et problème de routage normal]]></title><description><![CDATA[<p dir="auto">Bonjour je cherche a savoir si qq’un a une solution a mon problème.</p>
<p dir="auto">J'ai une interco avec mon routeur internet en 169.254.x.x/30<br />
J'ai donc la patte WAN de pfsense en 169.254.0.2/30 par exemple et mon routeur internet en 169.254.0.1/30<br />
La gateway de mon pfsense est 169.254.0.1<br />
depuis mon routeur internet je route bien mes ip publique sur 169.254.0.2<br />
La patte LAN du pfsense est bien en adressage IP Public 1.2.3.1/24<br />
J'ai des machines 1.2.3.10/24 et  1.2.3.11/24 qui on comme gateway mon pfsense en 1.2.3.1<br />
et j'ai pas de problème !</p>
<p dir="auto">Mon seul soucis c'est que PFSENSE ne vois pas internet donc pas de MAJ ar il sort en 169.254.0.2 et que c'est pas routable sur internet.</p>
<p dir="auto">Y a t'il selon vous une solution a ce petit problème.</p>
<p dir="auto">Merci a tous<br />
Aymeric</p>
]]></description><link>https://forum.netgate.com/topic/61686/firewall-avec-interco-en-169-254-x-x-et-problème-de-routage-normal</link><generator>RSS for Node</generator><lastBuildDate>Tue, 21 Apr 2026 00:38:05 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/61686.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 14 Oct 2013 17:47:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Fri, 06 Jun 2014 04:09:07 GMT]]></title><description><![CDATA[<p dir="auto">jdh dans ta solution il est passé ou le /24 public ?<br />
Pour ce qui est de l'utilisation de 169.254.x.x pour l'interco je suis pas sur, dans le doute j'aurai plutôt choisi un bon vieux 192.168 mais ça mériterait de se pencher dessus.</p>
<blockquote>
<p dir="auto">169.254.x.x est le "réseau" de l'absence de réponse à une requête DHCP !<br />
manifestement c'est un peu plus que ça: http://www.bortzmeyer.org/3927.html</p>
</blockquote>
<blockquote>
<p dir="auto">Quand à utiliser des adresses publiques en interne, ça n'est plus acceptable en 2013 !<br />
??… En interne chez tata Yvette ok …  mais dans une salle machine ...</p>
</blockquote>
<p dir="auto">bref personne ne répond à la question initiale qui est à mon sens intéressante, si qq'un a une réponse constructive, je suis preneur.</p>
]]></description><link>https://forum.netgate.com/post/466013</link><guid isPermaLink="true">https://forum.netgate.com/post/466013</guid><dc:creator><![CDATA[petra]]></dc:creator><pubDate>Fri, 06 Jun 2014 04:09:07 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Thu, 17 Oct 2013 14:27:08 GMT]]></title><description><![CDATA[<p dir="auto">La RFC1918 est claire sur les n° de réseaux à utiliser pour des réseaux privés. (C'est LA référence !)</p>
<p dir="auto">Avec un routeur d'accès à Internet, voilà ce qu'on fait (et qui fonctionne immédiatement) :</p>
<p dir="auto">Internet &lt;-&gt; Routeur &lt;-&gt; (WAN) firewall (LAN) &lt;-&gt; switch du réseau interne &lt;-&gt; PC</p>
<p dir="auto">Il y a 2 réseaux :</p>
<ul>
<li>entre le routeur et WAN : 192.168.1.0/24 avec, par exemple, 192.168.1.1 : routeur, et 192.168.1.10 : WAN</li>
<li>en deçà du LAN : 192.168.40.0/24 (pour des landais : 40 = Landes) avec 192.168.40.1 : LAN</li>
</ul>
<p dir="auto">Voilà, c'est simple et ça fonctionne du premier coup.</p>
<p dir="auto">Plutôt qu'imaginer ou discutailler, faites des choses SIMPLES, et tout fonctionnera !<br />
NB : on ne critique pas : l'adressage indiqué est notoirement ridicule, c'est factuel. En plus on répond en donnant des explications voire des valeurs pratiques (qui, elles, fonctionnent). Quand à utiliser des adresses publiques en interne, ça n'est plus acceptable en 2013 !</p>
]]></description><link>https://forum.netgate.com/post/425290</link><guid isPermaLink="true">https://forum.netgate.com/post/425290</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Thu, 17 Oct 2013 14:27:08 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Thu, 17 Oct 2013 12:16:31 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">Donc pas de solution pour faire passer le trafic interne au firewall (MAJ …) par l'IP du LAN a la place de l'IP du WAN si je comprends bien</p>
</blockquote>
<p dir="auto">??</p>
]]></description><link>https://forum.netgate.com/post/425280</link><guid isPermaLink="true">https://forum.netgate.com/post/425280</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Thu, 17 Oct 2013 12:16:31 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Thu, 17 Oct 2013 11:28:17 GMT]]></title><description><![CDATA[<p dir="auto">Donc pas de solution pour faire passer le trafic interne au firewall (MAJ …) par l'IP du LAN a la place de l'IP du WAN si je comprends bien</p>
<p dir="auto">Pourquoi dubitatif<br />
J'ai bien une interco a faire entre mes 2 routeurs si je vous écoutes il me faudrait passer sur un réseaux public donc j'ai bien un /30 consommer pour chaque interco.<br />
Perso c'est ce que je fait en IPV6 avec un /124<br />
Mais il parait qu'il y a un rationnement d'IPV4 donc je cherche une solution a mes problèmes. le link local est une bonne technique sauf si vous connaissez une autre solution. dans ce cas je suis preneur !</p>
<p dir="auto">Aymeric</p>
]]></description><link>https://forum.netgate.com/post/425276</link><guid isPermaLink="true">https://forum.netgate.com/post/425276</guid><dc:creator><![CDATA[ame]]></dc:creator><pubDate>Thu, 17 Oct 2013 11:28:17 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Thu, 17 Oct 2013 11:40:20 GMT]]></title><description><![CDATA[<p dir="auto">Si on lit l'Abstract de la RFC que vous citez on comprend bien que cela ne saurait régler votre problème :</p>
<blockquote>
<p dir="auto">IPv4 Link-Local addresses are not suitable for communication with devices not directly connected to the same physical (or logical) link, and are only used where stable, routable addresses are not available (such as on ad hoc or <strong>isolated networks</strong>).</p>
</blockquote>
<p dir="auto">Pour votre information le statut de la RFC 3927 est "Proposed Standards".</p>
<p dir="auto">La solution est donc encore une fois d'utiliser un adressage adapté.</p>
<p dir="auto">Parler d'économie d'un subnet /30 alors que l'on adresse un réseau local situé derrière 2 routeurs en adressage publique me laisse dubitatif.</p>
]]></description><link>https://forum.netgate.com/post/425270</link><guid isPermaLink="true">https://forum.netgate.com/post/425270</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Thu, 17 Oct 2013 11:40:20 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Thu, 17 Oct 2013 08:24:37 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour j'ai donner le LAN 1.2.3.0/24 comme exemple d'une plage IP Public</p>
<p dir="auto">Pour l'interco sur le subnet 169.254.0.0/16  la RFC 3927 la nome comme link local http://tools.ietf.org/html/rfc3927  ce que je fait dans l'exemple donner cela evite d'utiliser un subnet /30 d'ip publique juste pour un link</p>
<p dir="auto">Donc finalement je suis pas si mauvais</p>
<p dir="auto">Enfin y a t'il qu’un qui a une idée de solution a mon problème plutôt que de critiquer</p>
]]></description><link>https://forum.netgate.com/post/425246</link><guid isPermaLink="true">https://forum.netgate.com/post/425246</guid><dc:creator><![CDATA[ame]]></dc:creator><pubDate>Thu, 17 Oct 2013 08:24:37 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Tue, 15 Oct 2013 08:30:52 GMT]]></title><description><![CDATA[<p dir="auto">J'ai rarement vu un tel concentré de mauvaises pratiques dans l'adressage d'un réseau et de ses interconnexions. Bref, commencez par respecter les règles de bases de l'adressage tel qu'il a été conçu et ensuite nous verrons. A commencer par un adressage privé sur le lan plutôt que d'utiliser le réseau de kindinx.com qui ne vous appartient pas.</p>
]]></description><link>https://forum.netgate.com/post/424796</link><guid isPermaLink="true">https://forum.netgate.com/post/424796</guid><dc:creator><![CDATA[ccnet]]></dc:creator><pubDate>Tue, 15 Oct 2013 08:30:52 GMT</pubDate></item><item><title><![CDATA[Reply to Firewall avec interco en 169.254.x.x et problème de routage normal on Mon, 14 Oct 2013 20:38:34 GMT]]></title><description><![CDATA[<p dir="auto">Quel tissu de bêtise !</p>
<p dir="auto">169.254.x.x est le "réseau" de l'absence de réponse à une requête DHCP !<br />
Ce N'EST PAS un réseau à utiliser !</p>
<p dir="auto">Si vous avez entendu parler de RFC, il FAUT regarder la RFC1918 qui donne les adresses à utiliser pour les réseaux privés.<br />
Mettez des adresses NORMALES et revoyez s'il y a un problème …</p>
]]></description><link>https://forum.netgate.com/post/424732</link><guid isPermaLink="true">https://forum.netgate.com/post/424732</guid><dc:creator><![CDATA[jdh]]></dc:creator><pubDate>Mon, 14 Oct 2013 20:38:34 GMT</pubDate></item></channel></rss>