Problème ping PfSense
Résolu/Fermé
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
-
Modifié par yayou le 29/02/2016 à 13:45
yayou Messages postés 1174 Date d'inscription dimanche 17 octobre 2004 Statut Membre Dernière intervention 13 décembre 2024 - 16 mars 2016 à 10:29
yayou Messages postés 1174 Date d'inscription dimanche 17 octobre 2004 Statut Membre Dernière intervention 13 décembre 2024 - 16 mars 2016 à 10:29
A voir également:
- Pfsense ping
- Ping port ✓ - Forum Programmation
- Port ping ✓ - Forum Réseau
- T'as du ping expression ✓ - Forum Réseau
- T'as du ping def - Forum Réseau
- Ping défaillance générale - Forum Réseau
12 réponses
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
15 mars 2016 à 15:49
15 mars 2016 à 15:49
Messieurs désolés de ce long silence. Finalement mon problème est résolu. La solution a été d'allouer une adresse WAN sur le port WAN. Je pensais que l'équipement avait un paramétrage permettant de mettre une adresse LAN sur le port WAN sans que cela ne pose problème mais manifestement ce n'est pas possible (ou je ne n'ai pas bien configurée l'équipement pour qu'il le fasse). Je vais donc poursuivre mes investigations.
Merci pour vos précieuses indications.
Merci pour vos précieuses indications.
mamiemando
Messages postés
33432
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
16 décembre 2024
7 809
29 févr. 2016 à 14:26
29 févr. 2016 à 14:26
Bonjour,
Le fait que le ping marche dans un sens laisse penser que le routage est ok entre les deux machines. Ce n'est donc probablement pas la cause de ton problème.
Par contre il est probable qu'un pare-feu situé sur l'une des deux machines (ou entre les deux) bloque les pings. Il est possible de configurer localement un pare-feu pour ne pas répondre au ping (ce qui n'empêche pas d'en émettre et de récupérer leur réponse). Voir "Autoriser les requêtes ICMP (ping)" ici :
https://doc.ubuntu-fr.org/iptables
Le fait que le ping ne signifie pas que tout le reste sera filtré pour autant. En conclusion, ne pas arriver à pinguer une machine ne signifie pas qu'il n'est pas possible de s'y connecter.
Bonne chance
Le fait que le ping marche dans un sens laisse penser que le routage est ok entre les deux machines. Ce n'est donc probablement pas la cause de ton problème.
Par contre il est probable qu'un pare-feu situé sur l'une des deux machines (ou entre les deux) bloque les pings. Il est possible de configurer localement un pare-feu pour ne pas répondre au ping (ce qui n'empêche pas d'en émettre et de récupérer leur réponse). Voir "Autoriser les requêtes ICMP (ping)" ici :
https://doc.ubuntu-fr.org/iptables
Le fait que le ping ne signifie pas que tout le reste sera filtré pour autant. En conclusion, ne pas arriver à pinguer une machine ne signifie pas qu'il n'est pas possible de s'y connecter.
Bonne chance
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
1 mars 2016 à 11:14
1 mars 2016 à 11:14
Merci de ta réaction mamiemando. En fait, même l'accès en http à l'équipement ne marche pas. Mon laptop et PfSense sont reliés en direct par un câble.
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 419
1 mars 2016 à 12:39
1 mars 2016 à 12:39
Salut,
Mon laptop et PfSense sont reliés en direct par un câble.Par un câble croisé ? (condition sine qua none entre 2 PC)
mamiemando
Messages postés
33432
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
16 décembre 2024
7 809
1 mars 2016 à 18:11
1 mars 2016 à 18:11
Comment sont reliés les deux machines ?
Sont-elles dans le même réseau ?
Est-ce que l'IP de l'équipement est routable depuis ton laptop ?
Je prends un exemple : supposons que tu sois à la maison et que la machine que tu joins soit chez ton voisin. Vous accédez tout deux à internet par vos boxes respectives et donc êtes dans deux réseaux locaux distincts. Vos IPs publiques sont alors celles des boxes. Supposons que tu cherches à atteindre le serveur web installé sur la machine de ton voisin. Si sa box ne redirige pas le port 80 vers son IP locale, port 80, alors effectivement tu ne peux pas joindre le serveur en question.
Bonne chance
Sont-elles dans le même réseau ?
Est-ce que l'IP de l'équipement est routable depuis ton laptop ?
Je prends un exemple : supposons que tu sois à la maison et que la machine que tu joins soit chez ton voisin. Vous accédez tout deux à internet par vos boxes respectives et donc êtes dans deux réseaux locaux distincts. Vos IPs publiques sont alors celles des boxes. Supposons que tu cherches à atteindre le serveur web installé sur la machine de ton voisin. Si sa box ne redirige pas le port 80 vers son IP locale, port 80, alors effectivement tu ne peux pas joindre le serveur en question.
Bonne chance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
2 mars 2016 à 10:00
2 mars 2016 à 10:00
Quand je dis que je suis relié en direct sur PfSense, c'est qu'il est situé à 1m de mon laptop et qu'un câble droit va directement de mon laptop vers lui. pfSense est en 192.168.2.2 et moi je suis en 192.168.2.36 les 2 avec un masque 255.255.255.0.
J'avais oublié pour le câble croisé parce que je me suis connecté des tas de fois sur des pfSense par un câble droit sans problème. Et vu que pfSense ping mon laptop, je me dis que le problème ne vient pas du fait que j'utilise un câble droit.
J'avais oublié pour le câble croisé parce que je me suis connecté des tas de fois sur des pfSense par un câble droit sans problème. Et vu que pfSense ping mon laptop, je me dis que le problème ne vient pas du fait que j'utilise un câble droit.
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 419
2 mars 2016 à 10:18
2 mars 2016 à 10:18
Alors regarde dans la config de PFSense, il doit y avoir une règle qui autorise/interdit le ping.
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
2 mars 2016 à 10:56
2 mars 2016 à 10:56
Le problème c'est que je n'ai plus accès à l'interface web. Il faut donc que je puisse vérifier ça en mode CLI et réparer le cas échéant mais je ne sais pas comment faire ça.
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 419
2 mars 2016 à 11:56
2 mars 2016 à 11:56
Je viens de lancer un PFSense en LiveCD depuis une VM et le ping depuis mon réseau local marche bien. Donc il est actif par défaut ;-\
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
2 mars 2016 à 14:07
2 mars 2016 à 14:07
Ben justement oui. Je l'ai installé il y a moins d'1 mois et j'y accédais en http sans problème, le ping marchait. Je l'ai mis de côté pendant quelques semaines et maintenant que je le lance, il ne marche plus. Je n'y comprend rien.
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 419
2 mars 2016 à 14:34
2 mars 2016 à 14:34
mamiemando
Messages postés
33432
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
16 décembre 2024
7 809
Modifié par mamiemando le 3/03/2016 à 10:09
Modifié par mamiemando le 3/03/2016 à 10:09
Es-tu sûr que l'IP de ta machine PFSense n'a pas changé ? Sur cette machine que donne la commande
/sbin/ifconfig -a?
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
3 mars 2016 à 10:20
3 mars 2016 à 10:20
Oui j'ai les deux et elles se suivent: 192.168.2.2 et 192.168.2.3. J'ai quand même essayé les deux sur les deux ports paramétrés et aucunes n'a marché.
mamiemando
Messages postés
33432
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
16 décembre 2024
7 809
Modifié par mamiemando le 3/03/2016 à 10:30
Modifié par mamiemando le 3/03/2016 à 10:30
Au risque d'insister : et donc tu as vérifié l'IP de la machine pfsense en lançant depuis cette machine la commande
ifconfig?
zipe31
Messages postés
36402
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
27 janvier 2021
6 419
3 mars 2016 à 15:13
3 mars 2016 à 15:13
Oui j'ai les deux et elles se suivent: 192.168.2.2 et 192.168.2.3C'est peut-être ça le problème ;-(
Normalement, une doit être celle du WAN (Internet) et l'autre celle du LAN (local) et doivent être sur des réseaux différents.
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
3 mars 2016 à 10:41
3 mars 2016 à 10:41
Oui et j'ai relié pfSense à un écran donc je vois clairement les adresses octroyées à chaque interface.
mamiemando
Messages postés
33432
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
16 décembre 2024
7 809
3 mars 2016 à 10:44
3 mars 2016 à 10:44
Peux-tu nous donner sur les 2 machines impliqués les résultats des commandes
Bonne chance
/sbin/ifconfig -a,
/sbin/route -n,
sudo iptables -Let les pings que tu as tentés ?
Bonne chance
yayou
Messages postés
1174
Date d'inscription
dimanche 17 octobre 2004
Statut
Membre
Dernière intervention
13 décembre 2024
66
4 mars 2016 à 12:05
4 mars 2016 à 12:05
zipe31, ta remarque est clairement juste; en fait je sais que ce n'est pas comme ça normalement qu'on doit paramétrer un routeur mais en regardant dans la config de pfSense, j'ai eu l'impression que c'était possible et j'ai donc tenté l'expérience. Le problème c'est que après avoir mis ces adresses là, j'ai pu quand même accéder à l'équipement. C'est pour ça que je ne pense pas que ce soit ça la cause de mon problème. Sinon, je vais modifier et mettre une adresse public côté Wan. Ensuite je reviens vers vous. Merci.
16 mars 2016 à 09:55
16 mars 2016 à 10:29