Provya

Expertise pfSense

Sommaire des articles  -  Liens & Actualités  -  Firewall pour pfSense

# - @ - Guillaume - 13/10/2016 à 13:34:25

@Boujid : Bonjour,
Merci pour votre commentaire.

Question 1 : Ce n'est pas exactement ça. La configuration se fait par interface sortante. C'est-à-dire que les queues rattachées à l'interface WAN seront utilisées pour le trafic réseau qui sortira via le WAN (à destination d'Internet). Les queues rattachées à l'interface LAN seront utilisées par le trafic réseau qui sortira vers le LAN (en provenance d'Internet).
Dans votre cas (cas d'une connexion ADSL), vous allez créer une queue rattachée à l'interface WAN qui aura comme bande-passante maximale votre débit montant (ex : 500 Kbps) - puisque ça correspond au débit de votre trafic qui sort via l'interface WAN et qui part vers Internet - et une queue rattachée à l'interface LAN qui aura comme bande-passante maximale votre débit descendant (ex : 20 Mbps) - puisque ça correspond au débit de votre trafic qui sort via l'interface LAN, en provenance d'Internet.

Une fois ces queues existantes, il faut créer des règles de firewall (onglet Floating) pour faire matcher le trafic réseau et le faire transiter par ces queues. Ainsi, les queues rattachées à l'interface LAN ne brident pas le débit que vous avez en local (10/100/1000) car vous n'aurez pas de règle de firewall qui fera passer ce trafic par ces queues.

Questions 2 : C'est le même principe. Si, par exemple, vous souhaitez attribuer 1 Mbps à votre tunnel OpenVPN et 2 Mbps pour votre surf, vous allez créer 2 queues :
- qInternet : pour le trafic Internet
- qOpenVPN : pour le trafic VPN

Vous allez donc créer ces 2 queues sur l'interface WAN (pour le trafic sortant) et sur l'interface LAN (pour le trafic entrant).
Ensuite, si vous souhaitez prioriser le trafic qui passe à travers votre lien VPN (par exemple pour prioriser du flux VoIP sur un autre flux Data), vous devrez créer des queues sur l'interface OpenVPN et les règles de firewall correspondantes (via l'onglet floating).

Cordialement,

Guillaume
--
Provya

# - @ - Boujid - 11/10/2016 à 23:57:30

Sincèrement merci pour le tutorial, c'est vraiment génial

j'ai deux questions :

Question 1 :
dans votre cas, la ligne de 3 Mo est symétrique, c'est pour cette raison que vous avez dupliqué les Queues de l'interface WAN en LAN
donc, si j'ai une connexion WAN asymétrique je dois créer des Queues différentes ?
Queue pour le WAN-in (download) et Queue pour le WAN-out (upload) et Queue pour le LAN ???
(normalement le LAN c'est Ethernet 10/100/1000, bande passante très large par rapport au WAN, pourquoi y configurer une Queue ?)

Question 2 :
si j'ai OpenVPN actif, donc la bande passante WAN sera partagée entre le trafic du tunnel OpenVPN et le trafic utilisant le WAN
(exemple connexion vers serveurs du site distant via OpenVPN, mais la navigation Internet via l'interface WAN)
dans cet exemple, la ligne SDLC 3Mo = (WAN+OpenVPN) mais ce sont deux interfaces différentes, comment configurer la bande passante pour le WAN et pour l'OpenVPN ?
si la ligne est asymétrique ça va encore se compliquer

Merci

# - @ - xhark - 04/10/2016 à 19:08:36

Félicitations pour ce tuto très complet ! je crois que tu as omis l'IP en 172 du slave sur ton schéma ?

# - @ - Guillaume - 02/10/2016 à 07:47:12

@Chouaib : Bonjour,
Vous avez dû créer un serveur (et non un utilisateur) qui est en écoute sur le port 1194. Vous pouvez créer un second serveur OpenVPN et le configurer pour qu'il soit en écoute sur un autre port (1195, par exemple).

Cordialement,

Guillaume
--
Provya

# - @ - Chouaib - 29/09/2016 à 23:51:03

Est qu on peut créer plusieurs utilisateurs openvpn actuellement j ai creer un seul utilisateur avec le port 1194 mai je n ai pas réussi à créer un deuxieme utilisateur

# - @ - Tchek - 08/08/2016 à 00:43:37

Très bon article. Merci beaucoup.

Bien à vous.

# - @ - JOMILY - 19/07/2016 à 10:58:30

Merci

# - @ - Guillaume - 19/07/2016 à 08:45:36

Bonjour,

Il n'y a pas vraiment de limites.

La limite sera la puissance de votre serveur.

Nous avons plusieurs installations avec plusieurs dizaines de tunnels VPN.

Cordialement,

Guillaume
--
Provya

# - @ - JOMILY - 14/07/2016 à 10:20:32

Bonjour,

J'aimerai savoir jusqu'à combien de client site-to-site un serveur openvpn pfsense peut supporter.

Merci

# - @ - Cristiano B.Hellwig - 13/05/2016 à 17:05:15

Bonjour !!!

Je suis Cristiano, de Brésil.

Merci beaucoup, J'adore votre des articles.

A bientot