• [^] # Re: parefeu activé ou forward desactivé

    Posté par . En réponse au message Monter un serveur CIFS en répertoire. Évalué à 1.

    Ah !
    Je vire donc les deux lignes déjà.
    le HTTP et FTP(ES) marchent bien, certainement grace à l'indication de la passerelle par défaut ?
    Le parefeu bloque peut être, mais j'ai défini une règle qui dit:

    action proto source port dest port gateway
    block * DMZ net * LAN net * * DMZ -> LAN
    allow * DMZ net * any * * (autoriser le serveur à accéder au net)


    J'ai aussi :

    action proto source port dest port gateway
    allow * LAN net * DMZ net * * LAN -> DMZ
    pour autoriser le LAN a accéder à la DMZ sur tous les protocoles, mais pas l'inverse (cf règle block ci-dessus)

    C'est horrible parce que je galère sur pfsense avec des trucs pourtant "simples"

    Merci !