PFsense et accès Internet

PFsense et accès Internet - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 04-06-2014 à 11:58:29    


Actuellement utilisateur d'un Netasq en guise de firewall, je me suis penché vers PFsense pour des réseaux principalement économiques (matériel et maintenance).
 
Après avoir installé un PFsense en phase de test (derrière le Netasq) et dans un réseau isolé, j'ai pu le configurer à ma guise et il est donc presque fonctionnel.
L'infrastructure de test me permet donc un accès internet depuis le LAN (a travers les 2 firewalls en fait)
J'ai ensuite mis en place le PFsense au même niveau que mon Netasq, c'est à dire avec une adresse publique et tout ce que cela induit, mais je n'ai pas d'accès internet depuis mon LAN.
 
Concrètement, la situation est la suivante, selon la passerelle que je définit sur les hôtes du réseau, je passe par le Netasq ou par le PFsense. L'idée est évidemment de retirer le Netasq.
 
Voici deux schémas simples résumant les deux situations:
http://zupimages.net/up/14/23/vmad.png
 
En passant, je précise que je ping vers internet a partir de PFsense de l'interface WAN, mais pas du LAN, donc le soucis n'est pas l'accès internet.

Reply

Marsh Posté le 04-06-2014 à 11:58:29   

Reply

Marsh Posté le 04-06-2014 à 13:31:40    

Ca ressemble à un problème de routage. Tu peux nous donner les routes présentes sur le PFSense ?


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 05-06-2014 à 00:16:39    

Salut,

 

As-tu activé le nat sur l'interface publique du pfsense ?

Reply

Marsh Posté le 05-06-2014 à 22:01:02    

Et surtout que dise les logs de pfsense :
- tu vois le traffic passer sur le fw ? si non, vérifie que t'as bien configuré la gateway
- est ce qu'il est naté correctement ?
- est ce que le traffic naté revient bien vers lui lorsque les serveurs sur internet répondent ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 10-06-2014 à 09:12:41    

Problème résolu.
Il s'agissait d'une erreur dans la configuration de mon NAT, plus exactement dans mon adresse de redirection IP.
Merci a vous de vos réponses en tout cas, bonne journée :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed