OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • French - Français (Moderator: slemoal@tiscom.fr) »
  • GUI sur un "faux" WAN
« previous next »
  • Print
Pages: [1]

Author Topic: GUI sur un "faux" WAN  (Read 2915 times)

Singman

  • Newbie
  • *
  • Posts: 24
  • Karma: 0
    • View Profile
GUI sur un "faux" WAN
« on: May 26, 2020, 08:34:20 pm »
Bonjour,
Je dois faire une config un peu particulière qui exige un accès GUI sur le WAN. Mais il faut d'abord expliquer le contexte et le réseau.

D'un coté, un réseau de poste sur un LAN privé (LAN_P). De l'autre, un réseau d'entreprise (LAN_E), donc sécurisé, qui permet une sortie sur internet.
Le but est de créer un tunnel VPN entre le LAN privé et un client extérieur.
La difficulté, c'est que je n'ai pas d'accès au LAN_P pour administrer le OPNSense. Je dois donc me débrouiller a faire une config pour accéder au GUI via le LAN_E.
Mon idée était d'attribuer le WAN au LAN_E, le LAN au LAN_P et de créer une règle pour ouvrir le GUI. Mais sans accès au LAN_P,  difficile et créer une regle en ligne de commande...
Une autre tentative a été de dire que mon LAN_E était le LAN et de parametrer le FW, puis d'inverser. Mais là aussi, c'est compliqué puisque des éléments sont redondants dans les deux réseaux et OPNSense ne me permet pas de le faire.
Après, mon FW possède 4 interfaces réseaux. Est ce qu'il ne serait pas plus judicieux de déclarer une interface LAN_P sur un LAN, une autre LAN_E sur un 2ème LAN et une 3ème sur le LAN_E en tant que WAN ? Mais là, je ne sais pas comment faire.

Bref, je patine un peu, vous l'aurez compris. Des idées ?

Merci.

PS : question subsidiaire, est ce qu'il existe un moyen en ligne de commande pour exporter la totalité de la config en "human-readable" et la mettre par exemple sur une clef USB ? Au pire, l'afficher ?
Logged

Singman

  • Newbie
  • *
  • Posts: 24
  • Karma: 0
    • View Profile
Re: GUI sur un "faux" WAN
« Reply #1 on: May 26, 2020, 08:44:28 pm »
OPNSense v17.x au cas où ça serait utile, pas de possibilité de faire un upgrade facilement (proxy qui bloque, etc...)
Logged

Singman

  • Newbie
  • *
  • Posts: 24
  • Karma: 0
    • View Profile
Re: GUI sur un "faux" WAN
« Reply #2 on: June 16, 2020, 12:37:10 pm »
Je répond moi-même :
Je désactive le firewall et basta :)
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • French - Français (Moderator: slemoal@tiscom.fr) »
  • GUI sur un "faux" WAN
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2