Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Issa2024

#1
Bonjour,

j'ai un truc bizarre qui m'arrive, est ce que c'est le fonctionnement normal de opensense.

j'ai créer une régle NAT qui autorise un port à se connecter sur le wan pour arriver sur une machine du LAN.

Ensuite je fait donc une régle WAN qui me permet d'autoriser un type d'ip à accéder à ce port depuis le WAN.

donc le pc distant avec la bonne ip arrive à se connecter et joue sur le serveur local

le truc c'est que la je coupe ma régle WAN et le pc client n'est toujours pas déconnecter et continue à se connceter

Comment ça se fait alors que j'ai coupé la régle WAN ????

ma théorie, une fois la connexion est établie meme si la régle est coupé, opnsense ne coupe pas les connexions en cours
est ce que c'est normal ?





#2
Bonjour,

j'ai commencé à filtrer les accés chez moi et je me rend compte que beaucoup d'application son bloqué :

je l'ai ajoute petit à petit, mais la ça va commencer à faire une grande liste, comment faire des groupes de ports ?

d'application ?

des séparteurs, enfin de quoi bien trier tout ça ?
https://i.imgur.com/IrUL2gt.png
#3
General Discussion / Minecraft - Behind OPNSense
November 17, 2024, 03:50:53 PM
Hello, so i got my openSense installed and iwant add a new minecraft serveur behind it

this my configuration :

https://i.imgur.com/MonLopf.png

so with that not workink i dont'"t understand why, can u help me to figure why please ?


log i got in journal of opnSense :


   Interface      Heure   Source   Destination   Proto   Label   
wan      2024-11-17T14:43:15   IPCLIENT:42071   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:43:07   IPCLIENT:42071   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:43:03   IPCLIENT:42071   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:43:01   IPCLIENT:42071   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:43:00   IPCLIENT:42071   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:56   IPCLIENT:42020   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:48   IPCLIENT:42020   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:44   IPCLIENT:42020   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:42   IPCLIENT:42020   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:41   IPCLIENT:42020   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:24   IPCLIENT:42015   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:16   IPCLIENT:42015   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:12   IPCLIENT:42015   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:10   IPCLIENT:42015   192.168.25.12:25565   tcp   Default deny / state violation rule   
wan      2024-11-17T14:37:09   IPCLIENT:42015   192.168.25.12:25565   tcp   Default deny / state v


if u can hel me to explain what happening please ?

Why i can see all this wired port acces from internet with IPCLIENT on the firewall with this wired port and not only the port of Minecraft ?

Thanks
#4
What the difference between wan net - Wan address - Web net ?

#5
What do u think of this config ?

I got access to the SERVEUR DNS on 53 port in

and i give acess to LAN network to http and https

how i can see if the rules is used or not ?

thanks
#6
General Discussion / Frech install - basic configuration
November 16, 2024, 08:36:52 AM
Hello i want add opnSense to secure my house network

but i can't make it works :/

so this is my config :

Internet <-----> OpnSense <-----> Serveur DNS
                                              |--> My laptop

Atachment 1 for the diagram --> https://i.imgur.com/JZd1F4X.png

So i want block all things and i want only :

HTTP - HTTPS from all laptop and only DNS protocole to the serveur DNS


So after a frech install

1/ i activate the dhcp serveur and i add the dns serveur by default


2/ i configure only 3 rules :

https://i.imgur.com/stcw2j7.png


But thant not working my computer can go to the internet using my dns serveur

Do u know what is wrong on my config please