Question passerelle (gateway) …



  • Salut,

    Je viens de remplacer un vieux firewall Watchguard contre un PFSense.
    Je travaille encore sur les rêgles, la majorité fonctionnent mais j'ai encore un gros problème de passerelle …
    Nous hébergons des sites/serveurs sur nos adresses IP publiques, disons un range 9.9.9.0/24 comme exemple.

    Notre ISP a l'IP (exemple) 1.1.1.110 et son Gateway est le 1.1.1.1
    Ceci est bien configuré sur le WAN de notre PFSense en tant que Passerelle par défaut.

    Le problème est que vu de l'extérieur notre passerelle et tout le trafic sortant est vu comme provenant de l'IP 1.1.1.110 ... :(
    Nous n'avions pas ce problème avec notre Watchguard, qui affichait bien l'IP du serveur d'origine et non une passerelle ...

    J'ai bien tenté de configurer notre passerelle 9.9.9.1 sur la LAN, mais (sans avoir rebooté PFSense) ca n'a pas l'air de fonctionner.

    Je ne sais plus trop que faire pour que notre passerelle soit utilisée et que le trafic à l'extérieur soit bien vu.
    Ce que je sais est que notre Watchguard avait comme passerelle celle de notre ISP 1.1.1.1 et cela fonctionnait.
    Il était configuré en "Mixed Routing Mode". Est-ce que je dois configurer quoi que ce soit en NAT ou routing ???

    Merci d'avance pour toute aide
    Salutations



  • Bonsoir

    Je n'ai strictement rien compris !

    je vous invite très vivement à utiliser ceci -> https://forum.pfsense.org/index.php?topic=79600.0

    Cordialement



  • Bonjour,

    merci pour la réponse, ma question a été répondue :

    https://forum.pfsense.org/index.php?topic=84170.0

    Bonne journée.



  • Quel foutage de gueule !

    On vous demande d'utiliser un formulaire de présentation de problème, ce n'est pas compliqué !

    Quand on regarde les fils que vous avez initié, la réponse était assez évidente, et il fallait s'attendre à utiliser un firewall sans NAT activé pour votre contexte.

    Bref pas de réflexion, pas de recherche dans la doc, et pas de simple tentative dans l'interface, et de surcroit pas de respect des lecteurs du forum … Un assisté !