Lorsque vous avez besoin d'une haute disponibilité pour l'accès à Internet ou que vous souhaitez améliorer votre bande passante Internet, vous aurez besoin d'implémenter du Multi-WAN.
Important : il est recommandé d'utiliser 2 abonnements Internet chez des FAI différents et de préférence avec des technologies différentes (fibre optique, VDSL, ADSL, ...).
Ainsi, si un opérateur à un problème dans ses réseaux internes et/ou dans son propre câblage, l'autre interface WAN de pfSense vous permettra de continuer d'accéder à Internet via l'autre opérateur.
Attention : pour assurer la haute disponibilité de l'accès à Internet, vous pourriez aussi utiliser la haute disponibilité de pfSense.
Ainsi, si une machine pfSense tombe en panne, l'accès à Internet sera toujours disponible via l'autre machine pfSense.
Néanmoins, ceci n'est pas couvert dans notre tutoriel.
Si cela vous intéresse, consultez la documentation officielle de pfSense : High Availability Configuration Example with Multi-WAN | pfSense Documentation.
Pour ce tutoriel, nous avons installé une installation basique de pfSense.
Notre machine pfSense possède donc actuellement 2 interfaces logiques : WAN et LAN.
Ajoutez une nouvelle carte réseau à votre machine pfSense et connectez celle-ci à la Box de votre 2ème FAI.
Note : dans notre cas, pfSense tourne dans une machine virtuelle, donc nous connectons cette nouvelle carte réseau sur le réseau virtuel "WAN2 Network" qui permet d'utiliser (virtuellement) la 2ème connexion à Internet.
Ensuite, si vous avez ajouté la carte réseau sans éteindre la machine pfSense, vous devrez redémarrer pfSense pour que celle-ci soit vue.
Pour cela, allez dans "Diagnostics -> Reboot" et cliquez sur Submit.
La machine pfSense redémarre et vous arriverez automatiquement sur sa page de connexion dans 90 secondes (1min30).
Maintenant que la machine pfSense a été redémarrée, allez dans : Interfaces -> Assignments.
Une section "Available network ports" apparait avec votre nouvelle carte réseau (vmx2 dans notre cas).
Cliquez sur "Add" pour l'assigner à une nouvelle interface logique.
Par défaut, votre nouvelle carte réseau sera assignée à une interface logique nommée "OPT1".
Cliquez sur son nom (OPT1) ou allez dans : Interfaces -> OPT1.
Sur la page "Interfaces / OPT1" qui s'affiche, configurez ces paramètres :
Etant donné que nous avons sélectionné "IPv4 Configuration Type : Static IPv4", une section "Static IPv4 Configuration" apparait.
Dans cette section, indiquez l'adresse IPv4 statique (IPv4 Address) à utiliser pour cette interface WAN2, ainsi que le sous-réseau associé (dans notre cas "/24" étant donné que le réseau utilisé est "192.168.22.x").
Ensuite, cliquez sur le bouton "Add a new gateway" pour indiquer l'adresse IP interne de la Box du 2ème FAI.
Note : comme indiqué par pfSense, spécifier une passerelle parente (IPv4 Upstream gateway) signifie que pfSense considèrera cette interface comme une interface WAN.
Ce qui est l'effet souhaité dans ce cas-ci.
Dans la fenêtre "New IPv4 Gateway" qui apparait, configurez les paramètres comme ceci :
Ensuite, cliquez sur : Add.
Le nom et l'adresse IP de la passerelle parente créée apparaissent pour le paramètre "IPv4 Upstream gateway".
En bas de page, cliquez sur Save.
En haut de page, cliquez sur : Apply Changes.
Votre interface WAN2 est activée et configurée.
Lorsque vous utilisez plusieurs interfaces WAN, vous devez spécifier au moins un serveur DNS par interface WAN.
Pour cela, allez dans : System -> General Setup.
Dans la section "DNS Server Settings" de la page "General Setup" qui s'affiche, configurez le paramètre "DNS Servers" comme ceci :
Note : comme indiqué par pfSense, lorsque vous utilisez plusieurs interfaces WAN, il doit y avoir au moins un serveur DNS par passerelle.
En bas de page, cliquez sur Save.
La configuration DNS a été sauvegardée pour vos interfaces : WAN et WAN2.
Pare-feu 17/5/2025
Pare-feu 28/5/2025
Pare-feu 18/6/2025
Pare-feu 20/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire