Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1472 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  pfsense : accés internet depuis le LAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pfsense : accés internet depuis le LAN

n°158960
klemish
Posté le 29-11-2018 à 18:29:52  profilanswer
 

Bonjour,  
je débute en réseau [:devoircivique:4]  et je dois actuellement configurer un routeur UTM pfsense sur VirtualBox ainsi qu'un poste sur windows 7 coté LAN pour me former,
 
voici l'infrastructure pour le moment :  
https://reho.st/medium/self/d8859d37c1ff19ced6b5244b42561c99d0704bf1.png
 
j'ai ouvert la totalité des ports:  
https://reho.st/medium/self/6f22785f3b23a1183c03f39535e13c5ab57a453f.png
 
mes interfaces LAN/WAN sont les suivantes :  
https://reho.st/medium/self/d483294368b98ccde62004158a4cb5a3d041b824.png
 
et mon interface LAN ressemble à ça :  
https://reho.st/medium/self/f47d37d77c1da6d63ea261f8f5a2a89e15a47008.png
 
quelqu'un a une idée de la marche à suivre  pour accéder à internet depuis le windows7 sur virtual box coté LAN ?
et accéder au pc windows7 sur virtual box depuis mon poste physique ( ping et partage de fichiers )?  
 
Merci  [:tbxfiles]


Message édité par klemish le 30-11-2018 à 10:39:52
mood
Publicité
Posté le 29-11-2018 à 18:29:52  profilanswer
 

n°158963
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-11-2018 à 19:05:39  profilanswer
 

la marche à suivre pour ?


---------------
si on enlevait l'air du ciel, tous les oiseaux tomberaient par terre
n°158965
klemish
Posté le 29-11-2018 à 20:16:17  profilanswer
 

Ivy gu a écrit :

la marche à suivre pour ?


j'ai edité mon message   [:fail]

n°158966
Spardhas
Posté le 29-11-2018 à 20:31:26  profilanswer
 

Ton PC physique est normalement le WAN de ton pfsense si je comprend ton schéma.
Donc pour ce qui est du win7 vers physique, c'est du routage classique (ton win7 va contacté sa passerelle pfsense qui fait du NAT vers ton pc fixe).
Pour ton pc fixe vers le win7, c'est plus compliqué, vu qu'il est sur le WAN de ton pfsense, il faut faire des redirection NAT dans ton pfsense vers ton win7 selon tes services demandés.

n°158967
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-11-2018 à 21:28:02  profilanswer
 

est-ce que le pfsense fait du NAT ou pas, déjà ?

Message cité 1 fois
Message édité par Ivy gu le 29-11-2018 à 21:28:10

---------------
si on enlevait l'air du ciel, tous les oiseaux tomberaient par terre
n°158972
klemish
Posté le 30-11-2018 à 08:06:00  profilanswer
 

Ivy gu a écrit :

est-ce que le pfsense fait du NAT ou pas, déjà ?


 
non pas de nat pour le moment de configuré ,  
pas d'ipv lan / ipv wan non plus


Message édité par klemish le 30-11-2018 à 10:34:48
n°158979
klemish
Posté le 30-11-2018 à 10:22:57  profilanswer
 

Spardhas a écrit :

Ton PC physique est normalement le WAN de ton pfsense si je comprend ton schéma.
Donc pour ce qui est du win7 vers physique, c'est du routage classique (ton win7 va contacté sa passerelle pfsense qui fait du NAT vers ton pc fixe).
Pour ton pc fixe vers le win7, c'est plus compliqué, vu qu'il est sur le WAN de ton pfsense, il faut faire des redirection NAT dans ton pfsense vers ton win7 selon tes services demandés.


 
oui c'est bien ça,
j'ai ajouté une regle NAT en Outbound sur l'interface WAN pour la totalité des sources/destinations mais toujours pas d'accés au web coté LAN :  
https://reho.st/medium/self/568a6e12107d35eaf877debae4103a6355507582.png
https://reho.st/medium/self/02114ee7bbaa30aa5603bd15fdb6e80842421092.png
 
je peux pourtant bien pinger ma "pate" WAN de mon pfsense depuis ma machine virtuelle windows 7 mais pas mon routeur physique pour acceder au web
 
https://reho.st/medium/self/6ce194983f50b8e5a8f55b9c247e8457c8e4ff98.png
 
je ne  sais pas quoi faire  :cry:

n°158980
satoshi
Posté le 30-11-2018 à 10:26:48  profilanswer
 

ça dépends aussi comment tu as configuré le réseau dans Virtualbox même... Si c'est en Internal networking, tu n'iras nul part :p

n°158981
klemish
Posté le 30-11-2018 à 10:33:56  profilanswer
 

satoshi a écrit :

ça dépends aussi comment tu as configuré le réseau dans Virtualbox même... Si c'est en Internal networking, tu n'iras nul part :p


les configurations reseaux dans virtualbox ?  
 
mon windows 7 est en reseau interne dans vb ,c'est un problème ? on m'a indiqué de le configurer comme ça vu qu'il est du coté LAN ?
 
pour le pfsense il possede 2 cartes reseau, une en accés par pont ( pour le WAN) , une seconde en réseau interne (pour le LAN).
 
 
Depuis pfsense j'ai bien accès à internet pourtant, les DNS fonctionnent :
https://reho.st/medium/self/bdc763d24eec5b4af489415fc45dd655f00f885c.png

n°158982
satoshi
Posté le 30-11-2018 à 11:46:07  profilanswer
 

je faisais référence au options réseaux de virtualbox :)
 
http://www.ceresworld.net/public/uploads/vb_pfsense_network.jpg

Message cité 1 fois
Message édité par satoshi le 30-11-2018 à 11:46:27
mood
Publicité
Posté le 30-11-2018 à 11:46:07  profilanswer
 

n°158984
klemish
Posté le 30-11-2018 à 13:04:07  profilanswer
 

satoshi a écrit :

je faisais référence au options réseaux de virtualbox :)
 
http://www.ceresworld.net/public/u [...] etwork.jpg


 
oui je parle bien de ça egalement :  
 
ma carte reseau de ma vm windows 7 :  
https://reho.st/medium/self/7e26e0d6fa092300a41f8121efc3fad0670ff545.png
 
mes cartes de pfsense :  
https://reho.st/medium/self/d9e42bcb85786735b953b6cea50b307bf880af2d.png
 
https://reho.st/medium/self/bc70fc351af1d16380504a735c701f6258aeed46.png

n°158993
klemish
Posté le 01-12-2018 à 10:02:52  profilanswer
 

J'ai maintenant accès à internet depuis ma vm [:winning],
 
le problème était la régle "Block Bogon Network",  
cette règle empêche des requêtes vers des IP "locales" de passer vers internet (coté WAN )
 
vu que j'ai 2 routeur pour accéder à internet depuis ma VM windows 7 ( routeur virtuel pfsense / et routeur physique ),  
j'ai besoin d’accéder a une "adresse locale" ( celle de mon pc physique) coté WAN de pfsense.
 
 
Maintenant il me reste a pouvoir accéder/ping ma vm depuis mon pc physique


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  pfsense : accés internet depuis le LAN

 

Sujets relatifs
Routage simple LAN-LAN[PFSENSE] orange fibre et débit
Accès au serveur RDSPoint d'accès Wifi TP Link CAP1750
Centraliser flux internet VPN IpsecAccès distant serveur par vpn
donner internet à un switch avec mobile tethering ?GPO RDP limiter acces uniquement au dossier utilisateur lecteur C
Appliance PfSenseRéseau Internet à débit variable ?
Plus de sujets relatifs à : pfsense : accés internet depuis le LAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR