Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - elarifr

#1
Bonjour
Tout nouveau sur opnsense, j'envisage de remplacer mon vieillissant firewall ipcop par une solution opnsense pour remplacer la livebox 3 fibre en gardant tel et tv.... et ne pas avoir a toucher la config du lan en cas de defaillance de connection fibre

j'ai une appliance 6 ports  (e1 à e6) que je met a contribution
Nano Pfsense Kettop Mi3865L6 Intel 7Th Gen Celeron Kaby Lake 3865U AES-NI,8Gb Ram 128Gb Ssd WiFi(2*Antennas) -
il y a dedans un slot pour une carte sim non documenté (3g ?) pas testé, est'il possible d'utiliser opnsense en tripple wan ?

Vu les soucis pour configurer opnsense en remplacement de livebox je pense utiliser un mode hybride en fake dual wan

mode wan1 ( ca devrais fonctionner presque pnp dans un premier temps ou de repli)
ont -> [ lb3 (+telephonie)+ deco tv] -> [ opnsense port e1 dhcp ]  ->
                    [ reseau lan + ap e3]  / [ dmz & ap guest e4 ]

mode wan2 ( solution a bricoler....)
ont -> opnsense port e2 ->
                    [ lan & ap e3 ] + [ dmz & ap guest e4 ] + [ livebox3 (+telephonie) e5 ] +
                    [ deco tv e6 ou sur la livebox directement ]

l'opnsense serait configuré en double wan e1 / e2 un seul sera en fait actif à la fois (j'ai aussi une fibre free avec un second ont que je pourrais utiliser plus tard en reel dual wan)

de la sorte je n'ai qu'a rebrasser la lb3 en routeur pre opnsense en cas de probleme (dhcp orange fibre livebox et donc simplement du double nat sur mon lan ) ou apres l'opnsense quand / si  cela fonctionne de facon stable (dhcp fibre opnsense nat sur lan )

de la sorte opnsense devrais voir seulement un wan actif et router correctement le trafic internet sur le bon port sans rien avoir a reconfigurer niveau soft ?

je peux intercaler un switch cisco sg300-10 (8portGB + 2 Gb/CageFibres) pour sniffer le trafix sur l'ont (voire remplacer en branchant la fibre directement sur le cisco en achetant des modules fibres)

ca semble jouable comme config ?