Auteur Sujet: Pfsense  (Lu 5088 fois)

0 Membres et 1 Invité sur ce sujet

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« le: 28 juillet 2019 à 00:40:42 »
Hello

Afin de pouvoir sépare le prive du public, j'aimerai par le biais de pfsense faire une séparation, 2 WAN (2ip) et 2 Lan

J'aimerai que le WAN 1 sois en relation avec le LAN 1 uniquement, et le 2 pareil

Est ce fesable avec pfsense ?

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Pfsense
« Réponse #1 le: 30 juillet 2019 à 11:07:15 »
Bonjour,

oui sans aucun souci.

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« Réponse #2 le: 30 juillet 2019 à 11:09:04 »
Justement, comment, j'ai cherché mais je trouve pas le moyen

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Pfsense
« Réponse #3 le: 30 juillet 2019 à 11:57:52 »
Ça dépend de comment on te livre tes deux IP j'imagine (je ne connais pas bien pfsense). Tu as ton bloc d'IP alloué ? Ton FAI te route 2 IP ? Tu passes par un tunnel ?...

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« Réponse #4 le: 30 juillet 2019 à 12:09:32 »
2 IP unique chacun attribué a 1 Mac


lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Pfsense
« Réponse #5 le: 30 juillet 2019 à 13:20:14 »
Tu es bloqué où ?

Je pense qu'il suffit d'ajouter une IP virtuelle (correspondant à la seconde IP) attachée au WAN (qui a déjà la première IP). Après il suffit de jouer avec le NAT et la table de routage (probablement du policy routing) pour rediriger le bon LAN vers la bonne IP.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Pfsense
« Réponse #6 le: 30 juillet 2019 à 14:06:30 »
Côté LAN, le choix de la passerelle est possible dans les règles fw.

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« Réponse #7 le: 30 juillet 2019 à 14:31:03 »
Justement, dans le nat j'ai indiqué lan 1 vers wan 1 j'ai internet, vers wan 2 j'ai aussi internet alors qui n'est pas branche

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Pfsense
« Réponse #8 le: 30 juillet 2019 à 15:23:37 »
quel nat ?

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« Réponse #9 le: 30 juillet 2019 à 15:24:24 »
Outgoing

Iwhite

  • Abonné K-Net
  • *
  • Messages: 105
  • Hegeney (67)
Pfsense
« Réponse #10 le: 30 juillet 2019 à 15:24:50 »
Je ferai un screen ce weekend

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Pfsense
« Réponse #11 le: 30 juillet 2019 à 15:32:31 »
C'est normal que ça ne fonctionne pas :

Outbound NAT

Outbound NAT determines how traffic leaving a pfSense system will be translated.

Outbound NAT does not control which interface traffic will leave, only how traffic is handled as it exits. To control which interface traffic will exit, use policy routing or Static Routes.

Comme l'a dit mirtouf, tu dois configurer la passerelle (dans le menu Interfaces cependant), mais aussi la table de routage.

Tu trouveras des informations ici : http://docs.netgate.com/pfsense/en/latest/routing/multi-wan.html