Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - freegate

#1
French - Français / NAT en fonction d'une adresse web
January 10, 2025, 05:29:53 PM
Bonjour,

Je ne sais pas si Opnsense gère ce besoin. Je souhaite que lorsque qu'une requête web en provenance du wan correspond à l'adresse https://exemple.com que la translation NAT se fasse sur un serveur Web LAN précis. Et a contrario tout autre requête web se transfère vers un autre serveur web du LAN.
Il s'agit d'un filtre non pas en fonction du port mais en fonction de l'adresse URL. Cela doit se faire au niveau du firewall avant d'entrer dans le LAN.

Est-ce que possible avec Opnsense ? Si oui comment s'y prendre ?

Cordialement.
#2
Hello everyone,

I configured two opnsense sites with Wireguard with separate LAN addresses 192.168.0.0/24 (site A) and 192.168.10.0/24 (site B).

It seems to work fine.

It seems to be working correctly.

However, machines at site B are having trouble connecting to site A in the morning. They can't ping machines from site A, until a machine from site A pings a machine from site B.

And every morning, it does the same thing again. It happens that for 3 days the problem disappears then returns randomly.

It seems that it is necessary to wake up the network, because once this operation is done, everything works fine until the next day.

I can't understand the origin of the problem.

Thanks for your help.
#3
Hello everyone,

I configured two opnsense sites with Wireguard with separate LAN addresses 192.168.0.0/24 (site A) and 192.168.10.0/24 (site B). Peers are done correctly on both sides. The "handshake" is done on both sides.

However, the workstations on site B manage to see the workstations on site A, but the workstations on site A cannot ping those on site B. However, I have set the same firewall rules on both sides.

A client-server configuration on site B works, however. Surely there is something wrong. But I can't see what? An idea ?

Cordially. :P
#4
French - Français / WireGuard Site à site
February 24, 2023, 02:49:57 AM
Bonjour à tous,
J'ai configuré deux sites opnsense avec Wireguard avec des adresses LAN distinctes 192.168.0.0/24 (site A) et 192.168.10.0/24 (site B).

Les peers se font correctement des deux cotés. Le "handshake" se fait des deux cotés. Cependant, les postes du site B arrivent à voir les postes du site A, mais les postes du site A n'arrivent à pas pinguer ceux du site B. Pourtant j'ai mis les mêmes règles firewall de part et d'autres.

Une configuration Client-serveur sur le site B fonctionne pourtant.

Il y a surement un truc qui cloche. Mais je n'arrive à voir quoi ? Une idée ?

Cordialement.

#5
French - Français / Règles automatiques du PareFeu
February 20, 2023, 06:01:43 PM
Bonjour,

Comment sont générés les règles automatiques (Règle auto créée pour ISAKMP et Règle auto créée) dans Pare-feu >NAT > Sortant ?

J'ai un souci dans "réseau source". Il ne prend pas en compte toutes mes interfaces réseaux. Il manque une carte réseau. Il faut que je la rajoute, mais il s'agit d'une règle auto, je n'ai pas la main.

Je suppose qu'il faut que je coche une case quelque part, mais je ne vois pas où.

Merci d'avance.
#6
J'ai configuré un serveur dédié en ligne DEBIAN 9 qui me sert de serveur de sauvegarde NFS pour diverses machines de mon réseau local et d'autres machines ovh déjà en ligne. Mes machines locales sont protégées par un OPNsense.

Dans /etc/exports du serveur NFS j'ai :


/home/ovh ip_serv_ovh(rw,sync,no_subtree_check,no_root_squash)
/home/local ip_serv_local(rw,sync,no_subtree_check,no_root_squash)


J'applique les changements avec :

/etc/init.d/nfs-kernel-server restart

Quand je fais une showmount -e à partir du serveur sys ou du serveur local, je vois bien mes répertoires autorisés. Pourtant la commande sur un serveur de mon réseau local :

mount -t nfs ip_serv_nfs:/home/local /media/test

me donne :

mount.nfs: access denied by server while mounting ip_serv_nfs:/home/local

Aucun souci pour les serveurs ovh qui n'ont pas de message d'errreur lors du mount. Par contre tous les serveurs de mon réseau local obtiennent ce message d'erreur alors qu'ils ont strictement le même paramétrage que les serveurs ovh. Je ne comprends pas. La seul chose qui diffère c'est qu'ils sont derrière un OPNsense. Pourtant les logs de OPNsense ne montrent aucun blocage du serveur  NFS. En plus je peux pinger et accéder en ssh au serveur NFS à partir de mes serveurs locaux.

Je ne comprends pas !!!  :'(