<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Astuces_diverses_-_pfsense</id>
	<title>Astuces diverses - pfsense - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Astuces_diverses_-_pfsense"/>
	<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Astuces_diverses_-_pfsense&amp;action=history"/>
	<updated>2026-05-01T21:32:42Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Astuces_diverses_-_pfsense&amp;diff=1025&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:pfsense  Cette page regroupe les éléments à prendre en compte après une installation de pfSense pour ne pas avoir à galérer inutilement.  =Rendre foncti... »</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Astuces_diverses_-_pfsense&amp;diff=1025&amp;oldid=prev"/>
		<updated>2019-06-19T12:34:07Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Pfsense&quot; title=&quot;Catégorie:Pfsense&quot;&gt;Category:pfsense&lt;/a&gt;  Cette page regroupe les éléments à prendre en compte après une installation de pfSense pour ne pas avoir à galérer inutilement.  =Rendre foncti... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:pfsense]]&lt;br /&gt;
&lt;br /&gt;
Cette page regroupe les éléments à prendre en compte après une installation de pfSense pour ne pas avoir à galérer inutilement.&lt;br /&gt;
&lt;br /&gt;
=Rendre fonctionnel le réseau client=&lt;br /&gt;
Par défaut, les clients du réseau LAN ne peuvent avoir accès au réseau WAN et encore moins à Internet IPv4. J'ai répertorié 3 points à prendre en compte après une installation pour rendre ceci fonctionnel:&lt;br /&gt;
&lt;br /&gt;
* Mettre une règle d’acceptation sur l'interface LAN dans le pare-feu&lt;br /&gt;
* Si IPv4 est utilisé, activer le NAT &amp;quot;Outbound&amp;quot; sur la première puce (Automatic outbound NAT rule generation)&lt;br /&gt;
* Si le pfSense est utilisé en serveur DNS et que cela ne fonctionne pas, sa propre adresse IP LAN doit être renseignée (section &amp;quot;DNS servers&amp;quot;) dans le bail DHCP distribué aux clients afin d'ajouter le réseau LAN dans la liste blanche du résolveur DNS (j'ai plus l'impression qu'il s'agit d'un bogue que d'une réelle fonctionnalité, cette étape n'étant pas systématiquement nécessaire...)&lt;br /&gt;
&lt;br /&gt;
=Connexion SSH par clé=&lt;br /&gt;
Comme sous Linux, il est possible de se connecter à pfSense via des clés SSH.&lt;br /&gt;
&lt;br /&gt;
Ceci se fait soit:&lt;br /&gt;
* en passant par la [[Openssh#G.C3.A9n.C3.A9rer_ses_clefs|traditionnelle]] copie de la clé publique du client dans le fichier &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;/root/.ssh/authorized_keys&amp;lt;/source&amp;gt;&lt;br /&gt;
soit:&lt;br /&gt;
* en passant par l'interface WEB: &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;System &amp;gt; User Manager &amp;gt; Admin &amp;gt; Action (Edit) &amp;gt; Keys &amp;gt; Authorized SSH Keys &amp;gt; save&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installation de paquets=&lt;br /&gt;
Il peut être utile d'installer des programmes non présents par défaut dans pfSense pour par exemple, s'en servir de proxy ou plus simplement installer [[vim]] (vi c'est vraiment de la merde).&lt;br /&gt;
&lt;br /&gt;
Voici 2 méthodes:&lt;br /&gt;
* par l'utilitaire &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;pkg&amp;lt;/source&amp;gt; en ligne de commande:&lt;br /&gt;
&lt;br /&gt;
 # Mise à jour du catalogue&lt;br /&gt;
 pkg update&lt;br /&gt;
 # Recherche du nom du paquet à télécharger&lt;br /&gt;
 pkg search vim&lt;br /&gt;
 # Installation du paquet&lt;br /&gt;
 pkg install vim-console-8.1.0039&lt;br /&gt;
 # Rendre disponible le paquet&lt;br /&gt;
 rehash&lt;br /&gt;
&lt;br /&gt;
* par l'interface WEB: &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;System &amp;gt; Package Manager &amp;gt; Available Packages&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Source de la section==&lt;br /&gt;
* https://docs.netgate.com/pfsense/en/latest/packages/installing-freebsd-packages.html&lt;br /&gt;
&lt;br /&gt;
=Désactiver la supervision des passerelles=&lt;br /&gt;
Une fonction activée par défaut est la supervision des passerelles, derrière ce mot à connotation positive se cache une véritable déferlante de paquet ICMP (étonnant que ce soit activé par défaut) par l'intermédiaire du démon &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;/usr/local/bin/dpinger&amp;lt;/source&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Si vous ne voulez pas que votre réseau soit pollué d'un paquet toute les 500ms (!!!), il va falloir désactiver cette merde: &amp;lt;source lang=&amp;quot;bash&amp;quot; inline&amp;gt;System &amp;gt; Routing &amp;gt; Edit gateway &amp;gt; Gateway Monitoring &amp;gt; Disable Gateway Monitoring&amp;lt;/source&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Source de la section==&lt;br /&gt;
* https://docs.netgate.com/pfsense/en/latest/routing/gateway-settings.html&lt;br /&gt;
&lt;br /&gt;
=Correction de bogues=&lt;br /&gt;
==Bogue de routage==&lt;br /&gt;
===Description du bogue===&lt;br /&gt;
En virtualisant pfSense avec KVM (via Proxmox), le routage des paquets du LAN vers le WAN ne laisser passer que les PING et les premiers paquets de chaque requêtes (rendant la prise en main d'une machine en SSH ou tout autre protocole complexe impossible).&lt;br /&gt;
&lt;br /&gt;
===Origine du bogue===&lt;br /&gt;
Le problème viens de la virtualisation de la carte réseau. Par défaut, Proxmox utilise VirtIO, très bien géré par Linux, il n'en est pas de même pour FreeBSD. Ceci entraîne des incompatibilités avec le pilote réseau.&lt;br /&gt;
&lt;br /&gt;
===Résolution du bogue===&lt;br /&gt;
Il suffit de changer les cartes réseaux de la machine virtuelle pfSense en ''e1000'' et de reconfigurer ces dernières dans pfSense (leur nom ayant changé).&lt;br /&gt;
&lt;br /&gt;
===Source de la section===&lt;br /&gt;
* https://forum.netgate.com/topic/79004/pfsense-2-2-not-passing-traffic-but-ping-does-get-through/17&lt;br /&gt;
&lt;br /&gt;
=Clavier Shell en AZERTY=&lt;br /&gt;
Pour passer le clavier de PFSense en Français, il faut entrer la commande suivante (ne persiste pas au redémarrage):&lt;br /&gt;
 kbdcontrol -l /usr/share/vt/keymaps/fr.kbd&lt;br /&gt;
&lt;br /&gt;
==Source de la section==&lt;br /&gt;
* https://kb.apb-informatique.fr/passer-clavier-azerty-pfsense-2-2-2/&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>