accé a internet pour pfsense

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

Re: accé a internet pour pfsense

Messagepar sondes » 06 Mai 2011 15:00

j'en suis sure puisque j'ai étudié bien vmware mais c'est possible que j'ai trompé
sondes
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 05 Mai 2011 12:58

Re: accé a internet pour pfsense

Messagepar sondes » 06 Mai 2011 15:11

merci pour votre réponse mais:
-Je peut accédé à l'interface depuis un autre hôte dans le réseau
-Il y a 2 carte réseau sur le pc wan et lan
-succé de ping de pfsense vers le routeur
????????? je ne peut pas accédé à internet depuis une hôte à travers pfsense (l'@ de pfsense est le passerelle des hôtes).
sondes
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 05 Mai 2011 12:58

Re: accé a internet pour pfsense

Messagepar Titofe » 06 Mai 2011 16:48

Titofe a écrit:A ut snad sel selur trevuo el nal srev el naw ?

A tu dans les rules ouvert le lan vers wan ?
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: accé a internet pour pfsense

Messagepar sondes » 06 Mai 2011 17:10

Oui j'ai activé dans les régle de firewall
sondes
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 05 Mai 2011 12:58

Re: accé a internet pour pfsense

Messagepar jibe » 06 Mai 2011 23:38

Salut,

sondes a écrit:je dit et je répète mon problème n'est pas l'orthographe

Ben si, et gravement !
Et personnellement, je prends une telle réponse pour du f0utage de 9ueule. Si tu avais une bonne raison (grave dyslexie, origine étrangère ou autre), tu n'aurais pas le culot de répondre ça. Mais bon, comme tu as fait des efforts sur les autres points et que tu ne te montres pas ingrat, je ne t'en tiendrai pas rigueur. Mais de grâce, utilise au moins le correcteur orthographique !

Je complèterai ce que dit jdh par la suggestion de déchiffrer ce que t'a dit Titofe (pas plus difficile à déchiffrer que tes posts). On ne sait rien sur ce point capital...

D'autre part, tu affirmes :
sondes a écrit:merci mais j'en suis sure que le problème n'est au niveau de virtualisation puisque je configure bien les interface au niveau de vmware et ca marche

Comme le souligne tomtom30, la question qui suit nous met un gros doute, d'autant plus que tu ne donnes aucun détail sur la virtualisation et son hôte (d'où une demande de précision par jdh entre autres à propos du nombre de cartes).

Personnellement, malgré une longue expérience, je ne fais jamais une telle affirmation : l'expérience m'a prouvé qu'il est très fréquent que la panne soit justement là où on est sûr qu'elle n'est pas ! Une vérification est assez vite faite, une description aussi, alors qu'une obstination à partir du principe que tout est bon de ce côté risque de coûter très cher en temps de recherche. Il ne faut jamais faire d'à-priori et de suppositions en dépannage, mais au contraire tout vérifier systématiquement et scrupuleusement.

[edit]Bon, le temps que je compose ma prose, la question des règles a eu un début d'éclaircissement. Des précisions supplémentaires seraient souhaitables : que tu sois sûr de toi est une chose, mais pour t'aider nous avons nous aussi besoin d'être sûrs...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: accé a internet pour pfsense

Messagepar Titofe » 07 Mai 2011 09:46

Généreux seront ceux qui continue ou essaye de t'aidé, tu ne fait aucun effort pour qu'on puisse te venir en aide.

Tes seul réponse: Non et sans aucune explication.

A tu crue que l'on étais devins ?!
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: accé a internet pour pfsense

Messagepar sondes » 08 Mai 2011 18:03

Salut pour tous,
Premièrement,désolé je suis stressé puisqu'il me reste juste un mois pour mon projet..

10.154.100.X(LAN)______10.154.100.X(lan)(PfSense)(wan)192.168.1.7_______(wan)192.168.1.6

Deuxièmement,pour la virtualisation:
sur mon pc j'ai 2 carte réseau (wan et lan)
sur le vmware je possède 2 cartes ( bridge pour prennent les interface physique de pc) et ils sont fonctionnelles
puisque:
ping de pfsense vers le wan :succé
ping de pfsense vers un autre hôte dans le lan :succé

le pobléme c'est comment je peut router le traffic de lan vers le wan??
comment je peut connecté(internet) depuis un autre hôte dans le réseau?
problème de routage ou ?
sondes
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 05 Mai 2011 12:58

Re: accé a internet pour pfsense

Messagepar jdh » 08 Mai 2011 19:34

Pour gagner du temps, il faut une VRAIE machine et faire des tests de "proche en proche" !

Les tests de "proche en proche" comportent :
- ping,
- traceroute,
- (arp),
- résolution dns.
On teste le lien avec le "voisin" ! Eventuellement on regarde ce qui se passe avec tcpdump (packet capture pour pfSense).

Les règles doivent être larges au départ : un pfSense "de base" autorise tout de LAN vers WAN, donc c'est que vous avez fait quelque chose !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: accé a internet pour pfsense

Messagepar Titofe » 08 Mai 2011 20:36

jdh a écrit:... un pfSense "de base" autorise tout de LAN vers WAN ...

Tu veux dire, avec la règle qui va bien?
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: accé a internet pour pfsense

Messagepar jdh » 08 Mai 2011 20:51

Je confirme qu'un pfSense, fraîchement installé, a une règle par défaut qui autorise tout de LAN vers WAN.

Il est notable que pfSense, basé sur pf, présente les règles (rules) par onglets pour chaque interface d'arrivée du paquet (initial du trafic).
Ce qui est très différent du filtrage Linux avec ses traditionnelles chaînes INPUT, FORWARD, OUTPUT.

Pour revenir à la règle par défaut, elle est critiquable mais au moins, dans la phase de tests "proche en proche" nécessaire, facilite la mise en route.
Je recommande d'ajouter, systématiquement, une règle dans l'onglet WAN qui accepte les paquets icmp/echo de any vers WAN Address
pour que le ping depuis l'extérieur fonctionne.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: accé a internet pour pfsense

Messagepar Titofe » 09 Mai 2011 08:31

tomtom30 a écrit:bon si tu est sur...

Non je ne l'étais pas :?

Effectivement, la règle est là par défaut.

jdh a écrit:Pour revenir à la règle par défaut, elle est critiquable mais au moins, dans la phase de tests "proche en proche" nécessaire, facilite la mise en route.

Critiquable dans le sens de ce qui y est par défaut est très souvent pris pour argent comptant, surtout que c'est la seul interface qui à par défaut cette règle, les autres non (opt1,opt2,IPsec, etc.) ce qui me parait plus "logique".
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: accé a internet pour pfsense

Messagepar Titofe » 09 Mai 2011 10:54

Comme j'ai voulu m'en rendre compte par moi même (Rules qui autorise le Lan vers le Wan par défaut), sur VirtualBox j'ai installé pfSense 1.2.3 avec deux cartes réseau, une en mode 'NAT' (pour la carte réseau Wan) et l'autre en mode 'Réseau interne' (pour la carte Lan), j'avais déjà un Ubuntu 11.04 en virtualisation auquel je n'ai fait que de changer la carte réseau du mode 'NAT' en mode 'Réseau interne' afin qu'il puisse communiqué avec patte Lan de pfSense.

L'installation et le test de connexion sur internet de Ubuntu 11,04 à travers pfSense ne ma pris que 2 minutes et ça à marcher du premier coup.

La seul chose que j'ai fait c'est de designer les carte réseau (Lan et Wan) tous le reste est resté par défaut, je n'ai même pas ouvert l'interface d'administration de psFsense.

Ce qui me fait posé quelque question:
-vous ne dite pas si le PC qui effectue les test ce trouve lui aussi virtualisé?
-vous ne dite pas si il obtient son adresse par DHCP?

Personnellement je rejoint jdh et je vous invite à effectué vos test sur un PC afin de mieux maîtrisée votre problème.
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: accés à internet pour pfsense

Messagepar tomtom30 » 09 Mai 2011 11:22

vous ne dite pas si le PC qui effectue les test ce trouve lui aussi virtualisé?

Pour moi aussi la grosse question est la.

D'ailleurs si tout est virtualisé il faudra vmware "workstation" où il est bien plus facile de créer son reseau vmware.

En utilisant la technique proche à proche de jdh je m'attarderais bien sur le dns.Parfois tu as l'impression qu'internet ne passe pas alors que c'est simplement la résolution des noms qui ne fonctionne pas.
tomtom30
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 02 Nov 2007 14:03

Re: accé a internet pour pfsense

Messagepar sondes » 09 Mai 2011 15:37

salut,
est-ce qu'il est nécessaire d'installé un proxy squid sur pfsense pour donné l'accé ou non?
le pc n'est pas virtualisé ,la configuration des interface pour le lan statique et le wan dhcp
sondes
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 05 Mai 2011 12:58

Re: accé a internet pour pfsense

Messagepar tomtom30 » 09 Mai 2011 15:59

Combien as tu de pc en tout?
Parce que si tu en qu'un je pense que le problème est la.
Si tu bridge il te manque une interface.

Pour ce qui est de squid ou du portal captif tout ca n'a rien a voir.
tomtom30
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 02 Nov 2007 14:03

PrécédentSuivant

Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité