Impossible de sortir en http/80 depuis VMs via pfsense
... / Impossible de sortir en h...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Impossible de sortir en http/80 depuis VMs via pfsense

by
XavierW7
Created on 2023-07-27 13:25:14 (edited on 2024-09-04 11:23:25) in Serveurs dédiés

J'ai un serveur bare metal sur lequel VMware ESXi 7 est installé.
Ensuite, j'ai créé une VM pfsense. Elle est configurée avec deux cartes virtuelles - une WAN contre laquelle j'ai repris l'adresse MAC de la carte physique du serveur. Elle obtient son IP public via DHCP.
Une autre LAN sur lequel je rattache mes autres VMs.
pfsense est installé mais rien de configuré sauf les valeurs par défaut. Depuis mes VMs, je peux accéder aux sites internet en https. Le NAT fonctionne et je n'ai aucune règle qui bloque.
Cependant, si je veux faire du http, c'est impossible. J'ai des messages de connexion resettées.
Du coup je me demandais si OVH bloquait le port 80 en sortie, mais apres avoir ouvert un ticket avec le support, on me dit que non.
Je n'arrive pas à expliquer pourquoi toute tentative de connexion web http sur le port 80 ne passe pas.
Si c’est un problème de configuration, c’est bien la première fois que je vois ce comportement avec pfsense.

Des idées ?


3 Replies ( Latest reply on 2023-07-28 07:09:08 by
XavierW7
)


Elle obtient son IP public via DHCP.


Bonjour,

Même si ce n'est certainement pas la cause de votre problème, si vous le pouvez, passez en IP statique, cette adresse ne doit quand même jamais changer, et il y a eu des anomalies lors des renew DHCP qui se déclarent après 24h environ.

Vous avez combien d'IP publiques, une ou deux ?

Bonjour @Fritz2cat,
Merci pour le tuyau. Notre IP est fixe, c'est juste que pour l'affecter coté pfsense, je l'ai laissé en DHCP.
Je peux faire un test de la passer en statique coté pfsense. Mais je doute que cela soit la cause du probleme http.

J'ai deux IP, mais je ne m'en sers que d'une (qui est rattachée à la première carte réseau).
Je peux passer en IP stattttique, je dois configurer la carte réseau de l'interface WAN de pfsense pour avoir la même MAC que celle attribuée à l'interface physique OVH.
Toutes les VMs coté réseau interne ont un accès mais pas en http.
Par contre, j'ai creusé un peu plus l'affaire, et si je me mets sur la console de pfsense, je suis donc directement sur l'interface WAN sans aucun routage, filtrage, NAT... Et le http ne marche toujours pas. J'ai une connexion resetté dès que j'essaie.

Je pense qu'il y a un problème de compatibilité OVH / VMware / pfsense qui fait que le http ne marche pas. Mais c'est bloquant car pas d'update Linux...