WAN ip fixe, no internet

This forum is intended to provide straightforward answers for people trying to use DynFi Firewall Open Source firewalls.
We might also try to answer questions related to competitors firewall such as pfSense® and OPNsense® systems.

Moderator: gregober

Post Reply
Panuhandle
Posts: 7
Joined: 13 Mar 2023, 14:20

WAN ip fixe, no internet

Post by Panuhandle » 25 Apr 2023, 19:08

Bonjour à vous,

J'ai installé Dynfi à l'intérieur de Proxmox.

Je lui ai fournis deux cartes réseaux,
- vmbr0 : Le WAN , bridge vers mon hôte relié à internet.
- vmbr1 : Le LAN

J'ai effectué les mises à jour. J'avais donc internet.

J'ai défini une ip fixe pour le LAN avec succès. Je peu me connecter à l'interface web avec une machine Debian qui se trouve aussi sur vmbr1.
J'ai ensuite défini une ip fixe pour le WAN et il me semble ne plus avoir accès à internet.

J'ai essayé :
- ping packages.dynfi.com ---> Unknown host
- ping 8.8.8.8 ---> sendto: No route to host
- vérifier les mises à jours via l'interface web :
---> http://packages.dynfi/com/base/FreeBSD: ... t/meta.txz: No adresse record
---> http://packages.dynfi/com/base/FreeBSD: ... gesite.pkg: No adresse record

Je suspect un problème de DNS mais je suis vraiment mauvais la dedans... :? Dynfi utilisait certainement des information fourni par le DHCP.

J'ai vu dans Système --> Général, un menu serveurs DNS.
J'ai ai ajouté 8.8.8.8 et 9.9.9.9 sans changement.

Sauriez vous comment régler mon problème ?

Je vous remercie.
User avatar
gregober
Posts: 237
Joined: 26 Mar 2019, 15:06

Re: WAN ip fixe, no internet

Post by gregober » 26 Apr 2023, 16:21

Bonjour à vous,

J'ai installé Dynfi à l'intérieur de Proxmox.

Je lui ai fournis deux cartes réseaux,
- vmbr0 : Le WAN , bridge vers mon hôte relié à internet.
- vmbr1 : Le LAN

J'ai effectué les mises à jour. J'avais donc internet.

J'ai défini une ip fixe pour le LAN avec succès. Je peu me connecter à l'interface web avec une machine Debian qui se trouve aussi sur vmbr1.
J'ai ensuite défini une ip fixe pour le WAN et il me semble ne plus avoir accès à internet.

J'ai essayé :
- ping packages.dynfi.com ---> Unknown host
- ping 8.8.8.8 ---> sendto: No route to host
- vérifier les mises à jours via l'interface web :
---> http://packages.dynfi/com/base/FreeBSD: ... t/meta.txz: No adresse record
---> http://packages.dynfi/com/base/FreeBSD: ... gesite.pkg: No adresse record

Je suspect un problème de DNS mais je suis vraiment mauvais la dedans... :? Dynfi utilisait certainement des information fourni par le DHCP.

J'ai vu dans Système --> Général, un menu serveurs DNS.
J'ai ai ajouté 8.8.8.8 et 9.9.9.9 sans changement.

Sauriez vous comment régler mon problème ?

Je vous remercie.
Il semblerait que vous n'ayez pas de passerelle vers Internet ou que vous l'ayez perdu au moment ou vous avez créé votre nouveau WAN.
Il faut donc aller dans "passerelle / gateway" >> "single" et ajouter votre passerelle par défaut et ensuite la binder sur votre interface WAN.

De cette façon vous devriez retourner vers internet et vos paquets être routés vers la bonne GW.
Panuhandle
Posts: 7
Joined: 13 Mar 2023, 14:20

Re: WAN ip fixe, no internet

Post by Panuhandle » 26 Apr 2023, 18:00

Merci pour votre réponse.

Je suis en train de bidouiller les vmbr sous proxmox afin de faire passer l’intégralité du trafic par Dynfi comme s'il été en frontal. Je vous tiens au courant une fois que j'ai fini. Ca peut prendre du temps :lol:

Juste pour être sûr au niveau des passerelles, si j'ai l'architecture suivante :

vmbr0 (accès internet) | proxmox | vmbr1 <---> WAN | Dynfi | LAN <---> VMs

La passerelle de Dynfi sera bien l'ip de vmbr1 ?
n1cd
Posts: 1
Joined: 26 Apr 2023, 18:12

Re: WAN ip fixe, no internet

Post by n1cd » 26 Apr 2023, 18:23

Bonjour,

Merci d'avoir choisi DynFi.

Effectivement, si je reprends votre schéma (que je modifie légèrement) :
LienPhysique <---> (accès internet) | proxmox | vmbr0 <---> WAN | Dynfi | vmbr1 LAN <---> VMs


vmbr0 sera l'interface WAN de DynFi interconnecté avec le lien physique extérieur (rj/fibre de la machine physique), il lui faudra une passerelle ( généralement par défaut) et sur vmbr1 ce sera le lan DynFi, les clients(VM) dans le LAN devront avoir la passerelle qui sera celle du LAN.

Bonne soirée.
Post Reply