Provya

Expertise pfSense

Sommaire des articles  -  Liens & Actualités  -  Firewall pour pfSense

# - @ - Steeve - 14/11/2020 à 01:47:51

Je me suis peut-être mal exprimé donc je vais tenter de m'exprimer au mieux cette fois
Mon cluster pfsense fonctionne correctement la synchronisation des deux interfaces sont parfaites mais au lieu d'avoir une interface (LAN) je voudrais plusieurs (DMZ,SERVEURS,WIFI,etc..) si je veux une synchro des futures interfaces devrais je les configurés comme le LAN ?

Cordialement

# - @ - Guillaume - 13/11/2020 à 10:22:09

@Steeve :

Bonjour Steeve,

pfSense ne peut pas fonctionner à la fois comme serveur DHCP et comme relai DHCP.

Si vous souhaitez activer le service DHCP Relay, vous devez d'abord désactiver le service "DHCP Server" sur pfSense.

Puis, il suffit de vous rendre dans le menu Services > DHCP Relay, sélectionner les interfaces sur lesquelles vous souhaitez activer le relai DHCP et renseigner l'adresse IP du serveur DHCP cible.

Cordialement,

Guillaume
--
Provya

# - @ - Steeve - 12/11/2020 à 02:16:45

Bonjour Guillaume,

Tout d'abord je vous félicite pour ce tutoriel si riche,
Je voudrais savoir comment procéder dans le cas ou j'aurai plusieurs interfaces (Lan, serveurs,Wifi,Dmz etc...) et utiliser le pfsense comme relay dhcp ?

# - @ - Guillaume - 29/10/2020 à 12:09:13

@myriam :
Bonjour,

Dans un terminal, vous pouvez, par exemple, saisir la commande suivante :
echo "" > /etc/sip.conf

Cordialement,

Guillaume
--
Provya

# - @ - myriam - 28/10/2020 à 11:44:49

je veux savoir le commande pour supprimer le contenu d un fichier sip.conf afin de modifier

# - @ - Pascal MELOT - 26/10/2020 à 11:03:50

@Guillaume :
Merci !

# - @ - Guillaume - 25/10/2020 à 10:34:09

@Pascal MELOT :
Bonjour Pascal,

Dans le cas d'un PC branché derrière un téléphone, il faut déclarer les deux VLAN sur le port du switch.
Dans l'univers Cisco, la configuration ressemblera à ceci :

sw# configure terminal
sw(config)# interface FastEthernet0/12
sw(config-if)# switchport mode access
sw(config-if)# switchport access vlan 10
sw(config-if)# switchport voice vlan 20

Le port 12 est en mode "access" sur le VLAN 10 et vous déclarez le VLAN 20 comme étant le VLAN "voice". Ensuite, il faut soit forcer le VLAN 20 dans la configuration du téléphone, soit configurer le protocole LLDP sur votre switch.

Si vous n'utilisez pas du Cisco, sur votre switch, il faut configurer le port en "tagged" pour le VLAN 20 et en "untagged" pour le VLAN 10.

Cordialement,

Guillaume
--
Provya

# - @ - Pascal MELOT - 24/10/2020 à 13:54:10

bonjour, merci pour vos tutos super bien faits. Ici, j'ai une question : comment un PC (vlan10) peut-il être branché en cascade derrière un tel (vlan20), si le port du switch est en mode access sur un seul des deux vlan ? pour ce mode de fonctionnement ne faut il pas que le port sw soit en mode taggé avec les deux vlan ? (et dans ce cas j'imaginerais que le téléphone doit faire le "detag"). Qu'en dites vous ?

# - @ - Guillaume - 02/10/2020 à 07:46:56

@hay :
Bonjour,

Je ne comprends pas ce que vous voulez faire.

Cordialement,

Guillaume
--
Provya

# - @ - hay - 01/10/2020 à 15:39:06

@Guillaume :

bonjour
j'ai une ip publique que je veut natter avec mon lan , j'ai suivi votre commentaire mais hélas, ça ne marche pas .

par contre avec NAT 1:1 ça marche
cordialement