Pas d'acces dmz vers lan [resolu]

Started by jcr, December 15, 2024, 08:28:19 PM

Previous topic - Next topic
December 15, 2024, 08:28:19 PM Last Edit: December 16, 2024, 05:10:28 PM by jcr
Bonjour,

Je découvre opnsense qui m'a l'air très bien
J'ai un grande expérience d'autres parefeu mais la je bloque sur un truc tous simple (je pense que j'ai du louper quelque chose dans l'interface)
j'ai 3 réseaux : wan(192.168.200.0/24), lan (192.168.100.0/24) et dmz (10.10.1.0/24)
les ip du lan et dmz  du parefeu sont 192.168.100.254, 10.10.1.254 (wan en dhcp pour l'instant)
Les acces lan vers wan et dmz marche bien.
mais impossible depuis dmz  d'accéder au lan
comme je suis en test, j'ai fait une règle dans dmz de style tout passe partout (proto tcp, any pour tout)
dans le lan, règle par défaut : tous sort
dans ce réseau dmz, a partir d'un serveur, je ping les autres serveurs (normal) mais pas le parefeu sur son interface (10.10.1.254)
par contre, a partir du lan  je ping bien le parfeu dmz 10.10.1.254 (?)
On dirait un pb de routage...
N'étant pas habitué a ce parefeu, faut-il faire les routes manuellement?.. ou définir une passerelle pour ma dmz.. (ca me semble lourd qd meme)
Bref, je suis quelque peu dépité et ai besoin de vos lumières 🙄

Bon, j'ai trouvé
Ca m'apprendra a tester avec des ping sur une machine...qui a un vpnssl.
Evidement que ca sentait un problème de routage. Quel idiot je suis!

Ca m'as permis de découvrir ce firewall que je trouve pas mal du tout 🙂