Bonjour, je débute en réseau et je dois actuellement configurer un routeur UTM pfsense sur VirtualBox ainsi qu'un poste sur windows 7 coté LAN pour me former,
voici l'infrastructure pour le moment :
j'ai ouvert la totalité des ports:
mes interfaces LAN/WAN sont les suivantes :
et mon interface LAN ressemble à ça :
quelqu'un a une idée de la marche à suivre pour accéder à internet depuis le windows7 sur virtual box coté LAN ?
et accéder au pc windows7 sur virtual box depuis mon poste physique ( ping et partage de fichiers )?
Merci
Message édité par klemish le 30-11-2018 à 10:39:52
Ton PC physique est normalement le WAN de ton pfsense si je comprend ton schéma.
Donc pour ce qui est du win7 vers physique, c'est du routage classique (ton win7 va contacté sa passerelle pfsense qui fait du NAT vers ton pc fixe).
Pour ton pc fixe vers le win7, c'est plus compliqué, vu qu'il est sur le WAN de ton pfsense, il faut faire des redirection NAT dans ton pfsense vers ton win7 selon tes services demandés.
Ton PC physique est normalement le WAN de ton pfsense si je comprend ton schéma.
Donc pour ce qui est du win7 vers physique, c'est du routage classique (ton win7 va contacté sa passerelle pfsense qui fait du NAT vers ton pc fixe).
Pour ton pc fixe vers le win7, c'est plus compliqué, vu qu'il est sur le WAN de ton pfsense, il faut faire des redirection NAT dans ton pfsense vers ton win7 selon tes services demandés.
oui c'est bien ça,
j'ai ajouté une regle NAT en Outbound sur l'interface WAN pour la totalité des sources/destinations mais toujours pas d'accés au web coté LAN :
je peux pourtant bien pinger ma "pate" WAN de mon pfsense depuis ma machine virtuelle windows 7 mais pas mon routeur physique pour acceder au web
je ne sais pas quoi faire
satoshi
Posté le 30-11-2018 à 10:26:48
ça dépends aussi comment tu as configuré le réseau dans Virtualbox même... Si c'est en Internal networking, tu n'iras nul part
le problème était la régle "Block Bogon Network", cette règle empêche des requêtes vers des IP "locales" de passer vers internet (coté WAN )
vu que j'ai 2 routeur pour accéder à internet depuis ma VM windows 7 ( routeur virtuel pfsense / et routeur physique ), j'ai besoin d’accéder a une "adresse locale" ( celle de mon pc physique) coté WAN de pfsense.
Maintenant il me reste a pouvoir accéder/ping ma vm depuis mon pc physique