Provya

Expertise pfSense

Sommaire des articles  -  Liens & Actualités  -  Firewall pour pfSense

# - @ - jmguilbert - 30/01/2024 à 18:20:03

Bonjour,
Dans une configuration différente d'IPv6 avec Pfsense, je ne parviens pas à faire passer mes paquets IPv6 du Lan vers le Wan.
Puis-je me permettre de vous expliquer ?
Mon FAI me mets à disposition une plage V6 telle que 2a0d:xxxx::/31
Je m'interconnecte avec lui via le Wan sur la plage 2a0d:xxxx::/64
Lui est en 2a0d:xxxx::1/64
Mon wan Pfsense est en 2a0d:xxxx::2/64
Jusque là tout va bien: les deux papotent bien ensemble.
Puis je pioche dans la range attribuée un 2a0d:xxxx:1::/64 pour configurer mon LanV6.(2a0d:xxxx:1::1 et suivants)
J'annonce cette plage via RA.
Les règles firewall sont ok.
Et paf le chien ... mes paquets V6 en provenance du Lan s'arrêtent au Wan et ne remontent pas chez mon FAI.Que je configure le Lan en fixe ou avec dhcpv6.
Auriez-vous une piste, une idée pour me sortir de la gadoue d'un presque débutant?
JM.

# - @ - skies - 05/12/2023 à 18:32:40

je fais cette exercice sur virtual box ici comment fonctionne le test pour les deux site je dois crée une autre vm pfsense ou la je ferais la configuration pour le réseaux 192.168.50.0 ?

# - @ - Guillaume - 08/11/2023 à 07:53:01

Bonjour @Ahmat :

Avez-vous ajouté les règles de filtrage nécessaires sur votre interface DMZ ? Cela se fait depuis le menu Firewall > Rules > onglet DMZ.

Il vous faut, par exemple, une règle autorisant le trafic depuis la DMZ (source : DMZnet) vers Internet (destination : any).

Cordialement,

Guillaume
--
Provya

# - @ - Ahmat - 06/11/2023 à 22:36:16

Bonjour

J'ai un problème de connexion internet dans mon LAB j'ai configure un pfsense et j'ai ajouter deux interfaces sans compté pour WAN, une interface pour LAN et l'autre pour la DMZ, j'arrive avoir l'internet du coté LAN et pas du coté DMZ.

Aidez-moi à résoudre ce problème.

# - @ - Guillaume - 21/09/2023 à 18:28:50

Bonjour @SPbest971 :

La première idée que je voyais était l'option "split connexion". Mais vous l'avez déjà essayé sans succès.

Pour y voir plus clair, il faudrait voir dans les logs du pfSense et du Cisco ce qu'il se passe exactement.

Cordialement,

Guillaume
--
Provya

# - @ - SPbest971 - 18/09/2023 à 17:29:16

Bonjour, merci pour ces tutos précis.
J'ai une question, je cherche à monter un VPN Cisco - Pfsense avec plusieurs sous réseau

J'ai bien monté ma phase 1 (qui se connecte bien) et créé des phases 2 (1 par sous-réseau) malheureusement, les phases 2 se connectent une à la fois.
J'accède à un sous réseau et pas les autres. le ping est ok, l'accès aux machines aussi.
Si je ping une machine sur un second sous réseau, l'accès du premier sous réseau saute et j'accède au second.

J'ai noté la fonction "split connexion" en P1 mais même avec l'option cochée, j'ai le même problème.
Une idée?

# - @ - Guillaume - 19/06/2023 à 09:59:25

@S4nji :

Bonjour,

Il existe plusieurs manières de faire. Vous pouvez, par exemple, soit passer par un proxy (plugins squid, squidGuard et LightSquid), soit journaliser les requêtes DNS et les règles de filtrage du firewall.

Cordialement,

Guillaume
--
Provya

# - @ - Guillaume - 19/06/2023 à 09:57:11

@Bakogomo :

Bonjour,

C'est techniquement possible de filtrer par groupe.

Cordialement,

Guillaume
--
Provya

# - @ - Guillaume - 19/06/2023 à 09:38:07

@Quentin :

Bonjour,

Je crois que vous répondez vous-même à la votre question ; si ce n'était pas le cas, ça ne fonctionnerait pas ;-)

Je vous confirme que cet aspect est parfaitement géré par pfSense.

Cordialement,

Guillaume
--
Provya

# - @ - Guillaume - 19/06/2023 à 09:36:30

@Steph :
Bonjour,

Si les deux firewall sont simultanément master, c'est que la communication entre les deux est impossible.

Il faut vérifier vos branchements réseaux ou votre configuration vSwitch.

Cordialement,

Guillaume
--
Provya