Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Singman

#31
General Discussion / LAN, WAN and VPN settings
May 27, 2020, 12:26:27 PM
Hi,

I have a problem setting up a firewall / VPN.
Basically, two network : a private one (LAN_P) and a corporate (LAN_C). Only LAN_C have an internet access and the goal is to give to a customer on internet access to a computer in the private network, but the client is OPNsense and it should initiate the connextion.
But I dont have access to LAN_P all the time, only for the setup. We are administrating everything from LAN_C, so I should give access to GUI from LAN_C. That's the 1st difficulty.
Next, I think if I setup a VPN client from the interface on LAN_C to the external customer, I will loose the control of OPNsense. That's the 2nd problem (or not ?).
Hopefully, the hardware have 4 ethernet ports, so I think I could do something like dedicating an interface to VPN and another one to GUI, both on LAN_C.

What do you think ?
#32
French - Français / Re: GUI sur un "faux" WAN
May 26, 2020, 08:44:28 PM
OPNSense v17.x au cas où ça serait utile, pas de possibilité de faire un upgrade facilement (proxy qui bloque, etc...)
#33
Pour info, j'ai fait une config quasi identique avec Proxmox et pfSense.
Voulant bien faire les choses, j'ai dédié deux interfaces réseaux du serveur (mon HP en a 8) à la VM pfSense, une en entrée avec la box, l'autre en sortie qui va sur un switch physique.
Ça marchait relativement bien avec en plus un Open vSwitch pour les VM hébergées sur le même serveur.

Mais au final, que de boulot et quel casse-tête pour pas grand chose ! Alors qu'une petite machine dédiée entre la box et le réseau, c'est tellement plus simple, pour l'administration et le dépannage. Donc, bonne idée pour se m.... intellectuellement et dire "c'est possible" mais pas très utile.
#34
French - Français / GUI sur un "faux" WAN
May 26, 2020, 08:34:20 PM
Bonjour,
Je dois faire une config un peu particulière qui exige un accès GUI sur le WAN. Mais il faut d'abord expliquer le contexte et le réseau.

D'un coté, un réseau de poste sur un LAN privé (LAN_P). De l'autre, un réseau d'entreprise (LAN_E), donc sécurisé, qui permet une sortie sur internet.
Le but est de créer un tunnel VPN entre le LAN privé et un client extérieur.
La difficulté, c'est que je n'ai pas d'accès au LAN_P pour administrer le OPNSense. Je dois donc me débrouiller a faire une config pour accéder au GUI via le LAN_E.
Mon idée était d'attribuer le WAN au LAN_E, le LAN au LAN_P et de créer une règle pour ouvrir le GUI. Mais sans accès au LAN_P,  difficile et créer une regle en ligne de commande...
Une autre tentative a été de dire que mon LAN_E était le LAN et de parametrer le FW, puis d'inverser. Mais là aussi, c'est compliqué puisque des éléments sont redondants dans les deux réseaux et OPNSense ne me permet pas de le faire.
Après, mon FW possède 4 interfaces réseaux. Est ce qu'il ne serait pas plus judicieux de déclarer une interface LAN_P sur un LAN, une autre LAN_E sur un 2ème LAN et une 3ème sur le LAN_E en tant que WAN ? Mais là, je ne sais pas comment faire.

Bref, je patine un peu, vous l'aurez compris. Des idées ?

Merci.

PS : question subsidiaire, est ce qu'il existe un moyen en ligne de commande pour exporter la totalité de la config en "human-readable" et la mettre par exemple sur une clef USB ? Au pire, l'afficher ?