La Fibre

Datacenter et équipements réseaux => Routeurs => pfSense pfSense => Discussion démarrée par: Iwhite le 28 juillet 2019 à 00:40:42

Titre: Pfsense
Posté par: Iwhite le 28 juillet 2019 à 00:40:42
Hello

Afin de pouvoir sépare le prive du public, j'aimerai par le biais de pfsense faire une séparation, 2 WAN (2ip) et 2 Lan

J'aimerai que le WAN 1 sois en relation avec le LAN 1 uniquement, et le 2 pareil

Est ce fesable avec pfsense ?
Titre: Pfsense
Posté par: mirtouf le 30 juillet 2019 à 11:07:15
Bonjour,

oui sans aucun souci.
Titre: Pfsense
Posté par: Iwhite le 30 juillet 2019 à 11:09:04
Justement, comment, j'ai cherché mais je trouve pas le moyen
Titre: Pfsense
Posté par: lechercheur123 le 30 juillet 2019 à 11:57:52
Ça dépend de comment on te livre tes deux IP j'imagine (je ne connais pas bien pfsense). Tu as ton bloc d'IP alloué ? Ton FAI te route 2 IP ? Tu passes par un tunnel ?...
Titre: Pfsense
Posté par: Iwhite le 30 juillet 2019 à 12:09:32
2 IP unique chacun attribué a 1 Mac

Titre: Pfsense
Posté par: lechercheur123 le 30 juillet 2019 à 13:20:14
Tu es bloqué où ?

Je pense qu'il suffit d'ajouter une IP virtuelle (correspondant à la seconde IP) attachée au WAN (qui a déjà la première IP). Après il suffit de jouer avec le NAT et la table de routage (probablement du policy routing) pour rediriger le bon LAN vers la bonne IP.
Titre: Pfsense
Posté par: mirtouf le 30 juillet 2019 à 14:06:30
Côté LAN, le choix de la passerelle est possible dans les règles fw.
Titre: Pfsense
Posté par: Iwhite le 30 juillet 2019 à 14:31:03
Justement, dans le nat j'ai indiqué lan 1 vers wan 1 j'ai internet, vers wan 2 j'ai aussi internet alors qui n'est pas branche
Titre: Pfsense
Posté par: mirtouf le 30 juillet 2019 à 15:23:37
quel nat ?
Titre: Pfsense
Posté par: Iwhite le 30 juillet 2019 à 15:24:24
Outgoing
Titre: Pfsense
Posté par: Iwhite le 30 juillet 2019 à 15:24:50
Je ferai un screen ce weekend
Titre: Pfsense
Posté par: lechercheur123 le 30 juillet 2019 à 15:32:31
C'est normal que ça ne fonctionne pas :

Citation de: http://docs.netgate.com/pfsense/en/latest/nat/outbound-nat.html
Outbound NAT

Outbound NAT determines how traffic leaving a pfSense system will be translated.

Outbound NAT does not control which interface traffic will leave, only how traffic is handled as it exits. To control which interface traffic will exit, use policy routing or Static Routes.

Comme l'a dit mirtouf, tu dois configurer la passerelle (dans le menu Interfaces cependant), mais aussi la table de routage.

Tu trouveras des informations ici : http://docs.netgate.com/pfsense/en/latest/routing/multi-wan.html
Titre: Pfsense
Posté par: Iwhite le 02 août 2019 à 21:47:55
http://prntscr.com/onmdw3

Avec ceci j'ai bien internet

Cependant, quand je désactive l'interface WAN pour la source 192.168.10.0 je n'ai plus internet (normalement je devrais avoir internet par le Wan 2)

qu'elle est la config raté ?
Titre: Pfsense
Posté par: lechercheur123 le 02 août 2019 à 22:13:53
On peut avoir ta table de routage ?
Titre: Pfsense
Posté par: Iwhite le 02 août 2019 à 22:18:11
http://prntscr.com/onmr4l
Titre: Pfsense
Posté par: lechercheur123 le 03 août 2019 à 00:26:07
Il est possible d'avoir tes 2 IP publiques ? En MP si tu veux.

On peut avoir ta table de routage ?

Elle est bizarre ta table de routage. WAN2 a pour gateway 192.168.2.1, ce n'est pas normal.
Titre: Pfsense
Posté par: Iwhite le 03 août 2019 à 05:02:04
C'est l'IP du routeur 4g normal :)

J'ai désactive le wan 1, j'ai bien internet par la 4G donc le wan2 est bien fonctionnel
Titre: Pfsense
Posté par: lechercheur123 le 03 août 2019 à 14:24:49
C'est l'IP du routeur 4g normal :)

J'ai désactive le wan 1, j'ai bien internet par la 4G donc le wan2 est bien fonctionnel

Ok, je pensais que tes 2 IP arrivaient sur le même lien.

Vu que tu as 1 routeur où arrive une connexion (fibre ou adsl) et une autre où arrive une autre (4G), pourquoi ne pas séparer physiquement les deux réseaux ? (tu ne branches sur le routeur 4G que ce que tu veux qui sorte par lui, et inversement sur l'autre routeur)
Titre: Pfsense
Posté par: Iwhite le 03 août 2019 à 14:27:35
Pour l'instant j'ai le routeur en attendant d'avoir l'IP par Knet, donc je fais la config t'elle que sera quand j'aurai l'ip
Titre: Pfsense
Posté par: lechercheur123 le 03 août 2019 à 14:40:12
http://prntscr.com/onmdw3

Avec ceci j'ai bien internet

Cependant, quand je désactive l'interface WAN pour la source 192.168.10.0 je n'ai plus internet (normalement je devrais avoir internet par le Wan 2)

qu'elle est la config raté ?

C'est ta table NAT ?

Si c'est le cas, c'est que tu n'as pas écouté ce que je t'ai dit :

C'est normal que ça ne fonctionne pas :

Citer
Outbound NAT

Outbound NAT determines how traffic leaving a pfSense system will be translated.

Outbound NAT does not control which interface traffic will leave, only how traffic is handled as it exits. To control which interface traffic will exit, use policy routing or Static Routes.


Je te conseille de regarder ça :

https://www.ophyde.com/pfsense-openvpn-policy-based-routing/#Etape_4_Policy_Based_Routing
Titre: Pfsense
Posté par: Iwhite le 03 août 2019 à 15:13:51
humm j'avais pas compris compris alors, je vais tester ceci apres
Titre: Pfsense
Posté par: lechercheur123 le 07 août 2019 à 13:42:17
Alors, ça avance ?  :)
Titre: Pfsense
Posté par: Iwhite le 07 août 2019 à 13:47:33
Doucement

Édit : étant en long déplacement, je ne peut pas avancer,

Ce vendredi, je vais appeler K-Net pour avoir l'IP :)
Titre: Pfsense
Posté par: Iwhite le 17 août 2019 à 21:03:25
Voila, l'ip est arrivé, le transit ce fais bien du lan srv vers ip 1 et lan privé vers ip 2
Titre: Pfsense
Posté par: lechercheur123 le 17 août 2019 à 23:05:18
Cool  :D