Règles WEB et DNS PFsense

Résolu
Cyturgis Messages postés 12 Date d'inscription mercredi 21 octobre 2020 Statut Membre Dernière intervention 4 juin 2023 - 3 juin 2023 à 19:45
Cyturgis Messages postés 12 Date d'inscription mercredi 21 octobre 2020 Statut Membre Dernière intervention 4 juin 2023 - 3 juin 2023 à 22:40

Bonjour à tous,

J'ai une maquette réseau à réaliser à l'aide de VMs. Vous pouvez la retrouver en bas de ce message.

Mon but est de faire transiter du flux web et dns du LAN de Lyon jusqu'à la DMZ de Paris.

Une machine sur le site de Paris effectue bien la résolution DNS du site web de la DMZ via l'adresse "www.company.fr".
Cependant, j'ai un problème de résolution DNS sur le site de Lyon. La machine en question ne parvient pas à joindre le serveur web de Paris (réponse uniquement via le ping pour l'instant).
J'aimerai le joindre via son nom DNS et donc effectuer la résolution au préalable.

Il semblerait que le problème vienne des règles implémentées sur les deux pfsense, ne laissant pas transiter du flux web (port 80 et 443) et DNS (port 53).
Une capture d'écran de la configuration DNS est présente dans les pièces jointes.

J'ai déjà testé un ensemble de règles ainsi que le DNS resolver de pfsense, mais rien n'y fait. Le serveur web reste joignable uniquement via le ping.

Est-il possible de m'éclairer sur les règles à implémenter, afin de laisser transiter le flux web de la dmz de Paris jusqu'au LAN de Lyon en effectuant la résolution ?
Faut-il également implémenter des règles laissant passer les requêtes DNS ?

Merci d'avance pour votre aide.

Cordialement

A voir également:

2 réponses

brupala Messages postés 109532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 9 mai 2024 13 633
3 juin 2023 à 20:19

Salut,

oui, bien sûr, dans le parefeu, vu que le serveur DNS n'est pas dans la DMZ, il faut une règle spécifique pour autoriser les requétes dns entre WAN et LAN.

du moins entre ce qui vient de Lyon 192.168.69.0/28 et 192.168.75.18 sur le port destination 53 UDP et TCP.

Après, je suppose que le pfsense est un parefeu avec état, donc dans l'autre sens c'est implicite.


0
Cyturgis Messages postés 12 Date d'inscription mercredi 21 octobre 2020 Statut Membre Dernière intervention 4 juin 2023
3 juin 2023 à 22:40

Re, 

Super, merci pour la réponse. 

Je viens de mettre en place les règles DNS et WEB comme indiqué et le tout fonctionne. 

Merci encore.

Bonne soirée. 

Cordialement

0