Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - freegate

#16
French - Français / Re: Règles automatiques du PareFeu
February 23, 2023, 11:09:22 PM
Je me réponds à moi même. J'ai trouvé la solution :

Il y avait un problème d'assignation de l'interface en question dans Opnsense. L'interface était down dans le tableau de bord.
#17
French - Français / Règles automatiques du PareFeu
February 20, 2023, 06:01:43 PM
Bonjour,

Comment sont générés les règles automatiques (Règle auto créée pour ISAKMP et Règle auto créée) dans Pare-feu >NAT > Sortant ?

J'ai un souci dans "réseau source". Il ne prend pas en compte toutes mes interfaces réseaux. Il manque une carte réseau. Il faut que je la rajoute, mais il s'agit d'une règle auto, je n'ai pas la main.

Je suppose qu'il faut que je coche une case quelque part, mais je ne vois pas où.

Merci d'avance.
#18
French - Français / Re: ordinateur mobile
January 18, 2022, 04:52:38 AM
Il faut adopter WireGuard plutôt qu'openvpn. En terme de performance, il n'y a pas photo
#20
French - Français / Re: Wireguard site2site
January 18, 2022, 04:50:07 AM
J'aurais vérifier les ip autorisés dans la configuration de WireGuard.
Il faut autoriser tout le segment de reseau.
Par exemple : 192.168.0.0/24
#21
Bon !!!  ;D

Ca venait bien de OPNsense. Le client NFS étant derrière un NAT.
Le client NFS utilise un port réservé (<1024 ... qui ne peut être ouvert que par root -> sécurisé)
OPNsense fait la traduction de port (NAT) -> le port client est maintenant supérieur à 1024
Le serveur NFS refuse la connexion pour ce port non sécurisé.

En mettant l'option insecure dans l'autorisation NFS (/etc/exports) ça résout mon pb.
#22
J'ai configuré un serveur dédié en ligne DEBIAN 9 qui me sert de serveur de sauvegarde NFS pour diverses machines de mon réseau local et d'autres machines ovh déjà en ligne. Mes machines locales sont protégées par un OPNsense.

Dans /etc/exports du serveur NFS j'ai :


/home/ovh ip_serv_ovh(rw,sync,no_subtree_check,no_root_squash)
/home/local ip_serv_local(rw,sync,no_subtree_check,no_root_squash)


J'applique les changements avec :

/etc/init.d/nfs-kernel-server restart

Quand je fais une showmount -e à partir du serveur sys ou du serveur local, je vois bien mes répertoires autorisés. Pourtant la commande sur un serveur de mon réseau local :

mount -t nfs ip_serv_nfs:/home/local /media/test

me donne :

mount.nfs: access denied by server while mounting ip_serv_nfs:/home/local

Aucun souci pour les serveurs ovh qui n'ont pas de message d'errreur lors du mount. Par contre tous les serveurs de mon réseau local obtiennent ce message d'erreur alors qu'ils ont strictement le même paramétrage que les serveurs ovh. Je ne comprends pas. La seul chose qui diffère c'est qu'ils sont derrière un OPNsense. Pourtant les logs de OPNsense ne montrent aucun blocage du serveur  NFS. En plus je peux pinger et accéder en ssh au serveur NFS à partir de mes serveurs locaux.

Je ne comprends pas !!!  :'(
#23
oui j'ai fini par trouver et installer ntopng. Il répond à mes besoins.

Je ne connais pas Sensei. C'est un proxy web ? Ca ne fait pas doublon avec insight/netflow ?
#24
+1

Il y a-t-il une solution pour cela à l'instar de ce que ubiquiti propose dans ses produits unifi ?

Merci