IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

LAN dans un LAN - pfSense et SFR Box


Sujet :

Réseaux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2019
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 5
    Points : 3
    Points
    3
    Par défaut LAN dans un LAN - pfSense et SFR Box
    Bonjour à tous,

    Je sollicite aujourd'hui votre aide afin de configurer correctement mon réseau suite à un changement de box (Free vers SFR).
    Je suis moi même informaticien, mais du côté développement, et tout ça commence à dépasser mes compétences

    Ma configuration était la suivante:
    Nom : Free.png
Affichages : 3192
Taille : 59,1 Ko

    Plusieurs périphériques derrière un pfSEnse, lui même branché à la Freebox en mode "bridge"
    Je ne mets pas tout le réseau, juste les plus importants, un PC, deux serveurs (Web et NAS), un active directory et sa réplication.

    Ma nouvelle configuration
    Nom : SFR.png
Affichages : 3337
Taille : 63,9 Ko
    Le nouveau boitier SFR ne possède pas de mode bridge (et de plus je préfère conserver la télé)

    J'arrive à avoir internet sur le PC en forçant le DNS à 8.8.8.8. Je peux surfer, accéder à Youtube/Netflix, faire du jeu en ligne... mais plusieurs problèmes subsistent.

    1 - Configuration du LAN SFR
    J'ai tenté plusieurs configs dans le LAN SFR, comme mettre ou ne pas mettre mon pfSense en DMZ, faire une redirection des ports 1 à 65000 (TCP+UPD) sur mon pfSense... ca ne change rien au problèmes suivants, donc je ne sais pas trop quoi faire ici...

    2 - DNS (et passerelle)
    Effectivement j'ai du forcer 8.8.8.8 sur mon PC.
    Avant j'avais 192.168.1.100 / 192.168.1.102 (l'AD pour résolution des noms de machines en local) qui lui même avait 192.168.0.254. Pourquoi cela ne fonctionne plus ? oO
    En passerelle tout le monde a 192.168.0.254.

    3 - Steam
    Alors que j'ai plein d'Internet partout, Steam refuse de :
    - Télécharger ou mettre à jour un jeu
    - Afficher les icones des jeux ou des succès steam
    Je pense qu'il utilise un protocole/port particulier, quelque chose qu'il n'aime pas, qui ne passe pas, mais je ne le comprend pas.
    J'ai essayé avec Wireshark de voir quelque chose, mais cet outil dépasse mes compétences.
    Sinon je peux me connecter à mon compte (au bout de plusieurs tentatives) et jouer en ligne.

    4 - Accès à distance
    Ca va avec le point 1. J'essaye deux choses, un accès web sur port 80 et un accès NAS sur port 5000. Je n'ai accès ni à l'un, ni à l'autre.
    Je fais bien la redirection de port sur la BOX SFR et la DMZ, mais des fois je me demande si la box prend en compte ce que je configure...

    Note : J'ai bien mis à jour mes DNS chez OVH
    - home.doumdoum.fr -> 1.2.3.4
    - home.doumdoum.fr -> 5.6.7.8
    Un simple ping valide le fait que la propagation DNS est faite, j'ai testé via IP également

    5 - Réflexion NAT
    Idem que point 4 mais venant du LAN.
    pfSense gère la réflexion NAT, je ne suis pas sur que ca soit le cas pour la BOX.
    Idéalement il serait pas mal dans pfSense de déclarer le même DNS que chez OVH, pour dire home.doumdoum.fr c'est ici ! Ainsi, même en cas de panne internet, les adresses locales fonctionnent. Mais je ne sais pas faire.


    Merci pour vos conseils et solutions

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2009
    Messages
    1 826
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2009
    Messages : 1 826
    Points : 984
    Points
    984
    Par défaut
    Bonjour,

    C'est normal que l'adressage du sous-réseau entre le pfSense et la SFR box soit dans le même sous-réseau que ton LAN ? ça ne serait pas ça le problème ?
    => 192.168.0.0/21 : page = 192.168.0.0 à 192.168.7.254

  3. #3
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2019
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 5
    Points : 3
    Points
    3
    Par défaut
    Merci boboss123.
    Ca c'est une réponse que je craignais

    Car 192.168.1.0/24 et 192.168.0.0/21 sont bien deux réseaux distincts avec un masque différent.
    Par contre il est vrai qu'une IP toute seulle telle que 192.168.1.1 sans information supplémentaire ne permet pas de déterminer son appartenance.

    Comme la SFR box ne permet pas de changer de réseau (Le choix c'est 192.168.1.X / 24, je ne peux changer que le X), cela veut dire que c'est à moi de le faire dans mon LAN... et avec le nombre de machines et programmes qui tournent... je préfère être sur que je ne me lance pas dans une lourde tâche pour rien.

  4. #4
    Candidat au Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2019
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 5
    Points : 3
    Points
    3
    Par défaut
    Alors je viens de passer la patte LAN du pfSense en 192.169.0.254 et un PC en 192.169.3.10, et effectivement Steam télécharge désormais...
    Il y a bien mélange de pinceau dans le schmilblick, bien vu !
    Je continue avec tout le réseau et fait un update.

    Déjà merci !

  5. #5
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Attention ton choix d'IP n'est plus dans la RFC 1918 et les IPs que tu utilises sont adressables sur le net. Celles-ci sont réservées pour FMC Technologies, Inc si tu fais un whois dessus.

    A mon avis avec ton pfsense tu pourrais faire du NAT en cascade ou de la DMZ, et surtout régler ce problème de sous-réseau englobant en changeant tes masques comme l'a fait remarquer boboss123
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut.

    Le deux réseaux qui s'imbriquent ne pose pas de soucis au niveau du routage !
    C'est toujours la route la plus précise qui sera utilisée. Par contre, il est tout à fait possible que cela "merdouille" en fonction de tes règles de filtrage / nat.

    La solution la plus simple dans ta situation est de réaliser un double nat en prenant bien soin de rediriger tous le trafic entrant de ta box -> pfsense.

    Honnêtement, un double nat, c'est vraiment pas élégant mais ici tu n'as apparemment pas trop le choix.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 13/05/2009, 16h41
  2. comment puis je connecté un MAC dans un LAN de PC
    Par devlopassion dans le forum Apple
    Réponses: 3
    Dernier message: 15/06/2008, 13h04
  3. Accés à un serveur dans un LAN depuis Internet
    Par tarik2a dans le forum Réseau
    Réponses: 4
    Dernier message: 12/05/2008, 02h22
  4. Réponses: 3
    Dernier message: 13/12/2005, 09h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo