Auteur Sujet: Conf DMZ LIVEBOX PRO 7  (Lu 362 fois)

0 Membres et 2 Invités sur ce sujet

saperlipopette

  • Abonné MilkyWan
  • *
  • Messages: 155
  • Brégnier-Cordon (01)
Conf DMZ LIVEBOX PRO 7
« le: Aujourd'hui à 15:01:59 »
Bonjour a tous , je suis en train de préparer une livebox 7 pour un client qui va migrer vers ORANGE , quid de la conf de la DMZ pour mettre PFSENSE derrière .
Je n'ai pas compris l'histoire de fournir a la box dans l'onglet DMZ l'ip de la patte WAN de PFSENSE , est ce que l'on doit mettre une ip dans la plage d'ip de la box ( hors dhcp ou désactiver le DHCP) ex: 192.168.1.20 , qu'en est il également des range des port UDP/TCP en DMZ , faut il faire des ou une règle(s) NAT ( rediriger de 1 à 65535) a rediriger vers l'ip wan de pfsense ? Perso je trouve ça mal foutu et pas documenté .

Merci pour votre aide .

DamienC

  • Abonné Starlink
  • *
  • Messages: 2 246
  • Starlink dans le 29
Conf DMZ LIVEBOX PRO 7
« Réponse #1 le: Aujourd'hui à 15:56:42 »
Hello,

Tout bêtement mettre l'IP de la carte WAN de pf (ex 192.168.1.254) sur la DMZ :-)
De mémoire il faut choisir un device dans la liste déroulante et non pas saisir une IP, la petite astuce est donc de brancher le pf sur un port de la LB, et de l'enregistrer avec un nom custom dans la livebox avant de pouvoir la choisir dans la liste déroulante de la DMZ.

Cdt,
DamienC

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 1 010
  • Antibes (06)
Conf DMZ LIVEBOX PRO 7
« Réponse #2 le: Aujourd'hui à 21:12:04 »
Bonjour,
Sur la Livebox 7, gardez le DHCP mais le mettre de manière minimaliste :
* 192.168.1.250-254
Puis, connecter le WAN de votre PFSENSE sur la prise RJ-45 10 Gbps et l'allumer.
Dans l'interface web de la Livebox 7, faire une réservation (bail) d'adresse DHCP statique pour le PFSENSE sur 192.168.1.254.
Puis, aller dans la cartographie des périphériques connectés et renommez votre PFSENSE (PFSENSE par exemple).
Puis modifiez de nouveau le DHCP pour mettre une plage différente telle que :
* 192.168.1.250-253 (donc sans le PFSENSE).
Dans l'onglet de DMZ, choisir le PFSENSE comme périphérique.
Dans l'onglet IPv6, activez l'IPv6.
Dans l'onglet NAT/PAT, dans la partie protocoles, faites une redirection de tous les protocoles vers le PFSENSE (192.168.1.254).
Dans la partie pare-feu, le mettre à faible et pour les protocoles, faites la redirection de tous les protocoles vers le PFSENSE.

Là, vous avez une belle Livebox 7 qui laissera tout passer sur le PFSENSE.

saperlipopette

  • Abonné MilkyWan
  • *
  • Messages: 155
  • Brégnier-Cordon (01)
Conf DMZ LIVEBOX PRO 7
« Réponse #3 le: Aujourd'hui à 22:20:35 »
Merci messieurs pour vos explications , c'est tout de suite plus clair .  ;)