Auteur Sujet: Freebox Pop / PfSense / DMZ  (Lu 559 fois)

0 Membres et 1 Invité sur ce sujet

zabdoul60460

  • Abonné Free adsl
  • *
  • Messages: 4
Freebox Pop / PfSense / DMZ
« le: 02 septembre 2024 à 14:30:32 »
Bonjour,
Je dispose d'une freebox Pop configurée en mode routeur.
Je souhaite sécuriser mon réseau en installant, derrière la box, un parefeu PfSense.
La configuration de base fonctionne car j'ai bien accès à Internet.
Le Wifi de la box a été désactivé afin d'utiliser un point d’accès connecté à mon réseau LAN.
Je souhaite mettre un serveur WEB au sein d'une DMZ et là gros problème, malgré la redirection de port mise en place au niveau de la Freebox, rien n'arrive sur le pfSense. J'ai redirigé les ports 80 et 443 vers le PfSense.
La DMZ doit bien évidemment être gérée complètement via le PfSense.
L'un de vous pourrait-il m'aider à comprendre ce qui pose problème dans ma configuration.
Vous remerciant par avance.
Sincèrement.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Freebox Pop / PfSense / DMZ
« Réponse #1 le: 02 septembre 2024 à 15:26:49 »
Routeur derrière la Freebox, on met la Freebox en Bridge et c'est le routeur qui fait alors le taf, non?

PDuke

  • Abonné Free fibre
  • *
  • Messages: 285
  • La Ville du Bois (91)
Freebox Pop / PfSense / DMZ
« Réponse #2 le: 03 septembre 2024 à 08:47:43 »
Déjà parler de DMZ et de redirection de ports je ne vois pas vraiment le rapport.

Pourquoi vouloir mettre un serveur web en DMZ ?

zabdoul60460

  • Abonné Free adsl
  • *
  • Messages: 4
Freebox Pop / PfSense / DMZ
« Réponse #3 le: 03 septembre 2024 à 10:10:17 »
Le serveur Web est dans la DMZ pour des questions de sécurité.
Mon LAN peut accéder à la DMZ mais la DMZ ne peut accèder à mon LAN

dr191

  • Abonné Free fibre
  • *
  • Messages: 82
Freebox Pop / PfSense / DMZ
« Réponse #4 le: 03 septembre 2024 à 10:44:29 »
Salut,

Ne seriez vous pas en ipv4 partagée ?
Donc les ports 80 et 443 ne sont peut etre pas disponibles.
Il me semble que c'est visible dans la page status de freebox os.

Si c'est le cas, demandez une ipv4 full stack.
Et en effet,  d'accord avec fansat70, le mode bridge semble plus adapté à votre cas.


Cdlt

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Freebox Pop / PfSense / DMZ
« Réponse #5 le: 03 septembre 2024 à 10:49:14 »
Le serveur Web est dans la DMZ pour des questions de sécurité.
Mon LAN peut accéder à la DMZ mais la DMZ ne peut accèder à mon LAN
Le serveur Web dans quelle DMZ? Celle de la box, ou celle du Pfsense?
Il serait beaucoup plus simple de mettre la box en Bridge, et de faire tout gérer par le Pfsense, non?
Là, c'est le Pfsense qui est "exposé" au Web, qui sert de parefeu, le LAN reste le LAN derrière le PFSense, et sur la DMZ du Pfsense, tu mets le serveur Web.
Plus besoin d'ouvertures de ports sur la box.
Resterait juste à régler si besoin est l'accès du player TV, et vogue la galère!

PDuke

  • Abonné Free fibre
  • *
  • Messages: 285
  • La Ville du Bois (91)
Freebox Pop / PfSense / DMZ
« Réponse #6 le: 03 septembre 2024 à 11:29:01 »
La question de pourquoi mettre un serveur Web en DMZ demeure toujours !!! Sauf si pour des tests pour voir au bout de combien de temps il se fait demonté...

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 203
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Freebox Pop / PfSense / DMZ
« Réponse #7 le: 03 septembre 2024 à 13:14:50 »
La question de pourquoi mettre un serveur Web en DMZ demeure toujours !!! Sauf si pour des tests pour voir au bout de combien de temps il se fait demonté...
Si le "truc" est "blindé"... Quoiqu'au ressenti du peu d'explications du posteur...

zabdoul60460

  • Abonné Free adsl
  • *
  • Messages: 4
Freebox Pop / PfSense / DMZ
« Réponse #8 le: 03 septembre 2024 à 14:42:25 »
Le serveur Web dans quelle DMZ? Celle de la box, ou celle du Pfsense?
Il serait beaucoup plus simple de mettre la box en Bridge, et de faire tout gérer par le Pfsense, non?
Là, c'est le Pfsense qui est "exposé" au Web, qui sert de parefeu, le LAN reste le LAN derrière le PFSense, et sur la DMZ du Pfsense, tu mets le serveur Web.
Plus besoin d'ouvertures de ports sur la box.
Resterait juste à régler si besoin est l'accès du player TV, et vogue la galère!


Je pense effectivement que le plus simple va être de passer la box en mode bridge.
Un peu de paramétrage à faire mais je pense que cela au final le plus simple à gérer !

dr191

  • Abonné Free fibre
  • *
  • Messages: 82
Freebox Pop / PfSense / DMZ
« Réponse #9 le: 03 septembre 2024 à 18:38:40 »

Je pense effectivement que le plus simple va être de passer la box en mode bridge.
Un peu de paramétrage à faire mais je pense que cela au final le plus simple à gérer !

De toute facon, en ipv6, le firewall de la box est en mode on/off. On n'a pas d'ouverture de ports possible si on active le fw.
Donc autant passer la box en bridge et gérer ipv4/ipv6 sur votre routeur .