Provya

Expertise pfSense

Sommaire des articles  -  Liens & Actualités  -  Firewall pour pfSense

# - @ - Michel - 13/11/2018 à 21:09:02

Bonjour,

Votre article est très intéressant.

Je me posais la question suivante :

Adaptons la modification suivante à la topologie présentée en haut de cet article :

pfsenseA est connecté à un WAN1 (source internet 1 type VDSL).

pfsenseB est connecté à un WAN2 (source internet 2 type satellite).

au lieu qu'ils soient tous les deux connectés au même WAN.

pfsense A et pfsense B sont bien entendu connectés sur le même LAN.

Est-ce réalisable ?

Le but recherché :

Disposer de deux serveurs pfsenses redondant, mais connectés à deux connexions internet différentes.

Je vous remercie d'avance.


Michel

# - @ - Guillaume - 16/10/2018 à 17:23:41

@nzo :
Bonjour,

Votre lien renvoit vers un vendeur de matériel rackable lambda. Le matériel n'est pas spécialement adapté à pfSense. J'attire votre attention sur la garantie matérielle de seulement 1 année proposée sur ce site.

Cordialement,

Guillaume
--
Provya

# - @ - nzo - 16/10/2018 à 16:17:55

Vous avez aussi ce shop en France pour ce genre de matériel !

https: //xxx [lien modéré - pas de publicité]

# - @ - OVYA - 10/10/2018 à 14:48:17

Je dirai WAN, mais Automatic peut aussi le faire. Quel est le best Practice ?

# - @ - Guillaume - 04/10/2018 à 17:41:56

@berhe :
Bonjour,

Avez-vous autorisé le ping sur l'interface LAN du pfSense ? Il faut vérifier qu'une règle de filtrage permettant le ping depuis le réseau local à destination du firewall soit bien présente.
Après cette vérification, si cela ne fonctionne toujours pas, vous devriez vérifier votre configuration réseau côté vmware.

Cordialement,

Guillaume
--
Provya

# - @ - berhe - 04/10/2018 à 16:40:51

bonjour au faite moi mon probleme est au niveau de l'interface logique.
au niveau de ma machine physique si je ping l'adresse lan du pfsense sa ne ping pas
aussi au niveau du client sa ne ping toujours pas je suis sur vmware, tendre moi la perche

# - @ - Guillaume - 03/10/2018 à 17:29:06

@OVYA :
Bonjour,

A votre avis ?
Je suis sûr que vous avez la réponse ;-)

Cordialement,

Guillaume
--
Provya

# - @ - OVYA - 03/10/2018 à 16:42:53

Bonjour Guillaume,

je viens de passer à la version 2.4.4 de Pfsense , et je remarque que de nouvelles options ont fait leurs apparitions , notamment sous SYSTEM/ROUTING/Gateways : Default gateway , qui propose " Automatic" , " Groupe Gateway " , "WAN " ou "OPT1 " .

Que faut-il sélectionner pour du FailOver Tier 1 WAN , Tier 2 OPT1 ?


Merci

# - @ - Guillaume - 27/09/2018 à 14:07:27

@Nicolas :
Bonjour,

Votre besoin est très spécifique et je ne peux pas y répondre à travers un commentaire sur le blog.
Si vous souhaitez une aide communautaire, je vous invite à poster votre question directement dans la rubrique francophone du forum officiel Netgate : https://forum.netgate.com/category/8/fran%C3%A7ais.
Si vous souhaitez une aide à travers une prestation de service, je vous invite à vous rendre sur notre page de contact : https://provya.fr/index.php/contact/.

Cordialement,

Guillaume
--
Provya

# - @ - Nicolas - 19/09/2018 à 15:54:07

Bonjour,

Super article, je vous invite à garder les menus et termes en anglais et proposer une traduction plutôt que de traduire directement. Il y a trop d'erreur de traduction pour que tout soit coherent dans une autre langue que l'anglais même dans la traduction officielle. Si les français veulent avoir des conceptes en français, ils n'ont qu'à les créer. AMHA

Concernant le problème que je voudrais résoudre: nous avons 2 WAN (WAN et WAN2) que nous voulons utiliser en fail-over. Nous avons également un range /29 d'IP publiques que nous voulons publier avec PFSense et faire du NAT 1:1 pour connecter des serveurs WEB, SIP et autres services.


L'accès Multi-WAN (2 xPPPOE) fonctionne mais comment paramètrer les IP virtuelles? Particulièrement "Interface" pour que l'adresse IP soit disponible sur les 2 WANs? En deuxième question, il nous faut une gateway coté ISP pour joindre notre Pfsense. Faut-il créer une IP virtuelle pour cette gateway ou ajouter une interface ayant comme IP la gateway de l'ISP?


Merci par avance de votre aide,

Nicolas