Ah !
Je vire donc les deux lignes déjà.
le HTTP et FTP(ES) marchent bien, certainement grace à l'indication de la passerelle par défaut ?
Le parefeu bloque peut être, mais j'ai défini une règle qui dit:
action proto source port dest port gateway
block * DMZ net * LAN net * * DMZ -> LAN
allow * DMZ net * any * * (autoriser le serveur à accéder au net)
J'ai aussi :
action proto source port dest port gateway
allow * LAN net * DMZ net * * LAN -> DMZ
pour autoriser le LAN a accéder à la DMZ sur tous les protocoles, mais pas l'inverse (cf règle block ci-dessus)
C'est horrible parce que je galère sur pfsense avec des trucs pourtant "simples"
[^] # Re: parefeu activé ou forward desactivé
Posté par Epy . En réponse au message Monter un serveur CIFS en répertoire. Évalué à 1.
Je vire donc les deux lignes déjà.
le HTTP et FTP(ES) marchent bien, certainement grace à l'indication de la passerelle par défaut ?
Le parefeu bloque peut être, mais j'ai défini une règle qui dit:
action proto source port dest port gateway
block * DMZ net * LAN net * * DMZ -> LAN
allow * DMZ net * any * * (autoriser le serveur à accéder au net)
J'ai aussi :
action proto source port dest port gateway
allow * LAN net * DMZ net * * LAN -> DMZ
pour autoriser le LAN a accéder à la DMZ sur tous les protocoles, mais pas l'inverse (cf règle block ci-dessus)
C'est horrible parce que je galère sur pfsense avec des trucs pourtant "simples"
Merci !