Provya

Expertise pfSense

Sommaire des articles  -  Liens & Actualités  -  Firewall pour pfSense

# - @ - Guillaume - 06/12/2019 à 17:57:50

@touth :
Bonjour,

Utilisez-vous bien les adresses de NAT ?
Avez-vous vérifier vos routes (depuis le menu Diagnostics > Routes) ? Vous devriez également jetez un œil aux logs et si besoin vous appuyer sur l'outil Packet Capture afin d'identifier comment sont routés les paquets réseau par pfSense.
Vous pouvez également vous appuyer sur notre article dédié : pfSense - Troubleshooting / Dépannage de ses règles de filtrage.

Cordialement,

Guillaume
--
Provya

# - @ - Brylc - 05/12/2019 à 16:05:41

Bonjour,

Je souhaite monter un VPN pour accéder a mon infrastructure autrement que de façon locale. Ici il s'agit surtout d'un Site A se connectant au site B. Moi c'est plus un utilisateur 1 qui veut se connecter a son infra A. faut-il considérer l'utilisateur comme un site au quel cas c'est la même configuration ? Ou est-ce différent ?

Merci d'avance pour votre réponse.
Cordialement,

# - @ - touth - 05/12/2019 à 14:16:38

j'ai correctement configuré mon vpn (openvpn) cela fonctionne bien. cependant le nat 1:1 j'rrive pas a joindre les equipements des deux extremités qui partagent la même placge d'adresse. J'ai suivi le tuto

# - @ - Pascal - 27/11/2019 à 11:06:31

OK merci je vais creuser cette piste mais j'ai vérifié plusieurs fois mes paramètres et je ne vois pas où ça coince.
Pascal

# - @ - Guillaume - 27/11/2019 à 10:37:44

@Pascal :
Bonjour,

Alors cela devrait fonctionner. Je vous conseille de vérifier tous les éléments de votre configuration pour vous assurer qu'il n'y ait pas d'erreur, puis de jeter un œil à la table de routage de pfSense (menu Diagnostics > Routes), ainsi qu'aux logs et si besoin vous appuyer sur l'outil Packet Capture afin d'identifier comment sont routés les paquets réseau par pfSense.
Vous pouvez également vous appuyer sur notre article dédié : pfSense - Troubleshooting / Dépannage de ses règles de filtrage.

Cordialement,

Guillaume
--
Provya

# - @ - Guillaume - 27/11/2019 à 10:29:14

@Albirew :
Bonjour,

Oui, tu as raison. Merci beaucoup pour ton commentaire.
J'ai mis à jour l'article en conséquence.
J'ai inclus ta solution, ainsi qu'une troisième consistant à commenter la ligne suivante du fichier index.php :

require_once("copyget.inc");

Cordialement,

Guillaume
--
Provya

# - @ - Albirew - 26/11/2019 à 18:23:25

le souci en faisant ça, c'est que vu le code, tu bloque la recherche de mise à jour de pfsense (https://ews.netgate.com/pfupdate).
Une autre solution pourrait-être de lui faire croire que le copyright a été vérifié il y a moins de 24h (`touch copyright` via une tache cron toutes les 20h par exemple)

# - @ - Pascal - 26/11/2019 à 07:56:41

Bonjour et merci d'avoir répondu,
Oui c'est bien le groupe de passerelles qui apparait dans ce champ
Pascal

# - @ - Guillaume - 25/11/2019 à 18:35:33

@Pascal :
Bonjour Pascal,

Depuis le menu System > Routing, avez-vous choisi votre groupe de passerelles pour l'option "Default gateway IPv4" ?

Cela devrait corriger votre problème.

Cordialement,

Guillaume
--
Provya