Sur le point de laisser tomber OPNSense....

Started by BaDCrC, May 12, 2024, 05:58:15 AM

Previous topic - Next topic
J'ai certainement eu les yeux plus gros que le ventre, mais voila plusieurs semaines que je galere a faire fonctioner OPNSense.
Mes interfaces LAN et WAN me semblent correctement configurees, mais voila, j'ai beau chercher des tutos sur le reglage du pare feu, rien n'y fait. Soit pas d'internet, soit pas de DNS. Pire, le comportement d'OPNSense ne semble pas deterministe. Une configuration qui me donnait au moins un ping sur 8.8.8.8 par exemple ne me le donne plus quand je retablis cette meme config.
La doc est bien trop haut niveau pour moi. Aucun OPNsense pour les nuls. Je lance une derniere bouteille a la mer pour trouver une bonne ame qui saurait me mettre sur les rails.
Merci.

Sur une fresh install l'interface LAN doit avoir les règles pour sortir, c'est important de déclarer correctement les interfaces lors du setup pour que ces règles se mettent automatiquement, sinon il faudra les créer à la main.

Une fois cela fait on doit pouvoir ping 8.8.8.8

Côté DNS il faut vérifier que le firewall lui même est capable de résoudre, ensuite pour que les clients puissent résoudre voir du côté de unbound.

N'hésite pas envoyer des captures d'écran de ce que tu as fait. Ce sera plus pratique pour t'aider à trouver la solution ;)

Je vais t'aider car j'étais dans le meme cas que toi, j'ai bataillé pendant 15jours à cause de cela .
Donc tu installe ton opnsense et dès le départ en mode console tu appuis sur 2 pour faire l'adressage ip de ton interface Lan et Wan .

Dans l'ordre

Tu commence par configure ton interface Lan en statique en 172.16.1.1/24  pour la question upsteam gateway tu appuie sur entrée tu rentre rien et tu rentre une start et une end en dhcp entre 172.16.1.2/24 et 172.16.1.254/24



Tu continue par ton interface wan tu la configure en statique en 192.168.1.254/24 sur le meme réseau que ta box internet en général en 192.168.1.1/24 pour la question upsteam gateway tu rentre 192.168.1.1 et appuie sur entrée.

Tu redemarre l'interface de ta machine connecté à opnsens et elle devrait choper une ip en 172.16.1... et avoir accès à internet et tu devrais avoir accès à l'interface en http de opnsense. Une fois que tu a compris le trucs et que ça marche tu passe ton ip static de ta box internet sur un réseau privé moins commun que 192.168.1.0/24 et tu en fait de même pour ton Lan en 172.16.1.0/24 ( c'est tres important si tu voeux faire du vpn par exemple) . Voila Ensuite tu sauvegarde et continues l'aventure, les tuto et quand tu trifouille trop ou fait des bêtises, tu restore.

Voilà,  j'espère cela t'aidera j'étais dans le même cas et j'étais démoralisé avant de trouver seule cette marche à suivre.