Pour commencer, sur votre 1ère machine pfSense, allez dans : Firewall -> Rules.
Allez dans l'onglet "PFSYNC" (qui correspond au nom de l'interface logique (par défaut : OPT1) ajoutée et renommée précédemment), puis cliquez sur : Add.
Note : 2 règles + 1 facultatives devront être créées pour que la synchronisation via pfSync puisse fonctionner correctement.
Pour commencer, autorisez la synchronisation de la configuration en configurant ces options :
Pour le reste, configurez :
Cliquez sur Save.
La 1ère règle du pare-feu a été créée pour votre interface logique "PFSYNC".
Cliquez à nouveau sur : Add.
Cette fois-ci, vous devez autoriser le trafic réseau utilisant le protocole "PFSYNC" pour que la synchronisation de l'état (maitre / esclave) puisse fonctionner correctement.
Ensuite, configurez ceci :
Cliquez sur Save.
Votre 2ème règle de pare-feu a été créée pour votre interface réseau logique "PFSYNC".
Pour pouvoir tester facilement la connexion réseau via cette interface, vous pouvez ajouter une 3ème règle de pare-feu (mais qui est facultative).
Pour cela, cliquez à nouveau sur : Add.
Pour cette 3ème règle (facultative), indiquez ceci :
Ensuite, configurez ceci :
Cliquez sur Save.
Votre 3ème règle de pare-feu a été créée.
Pour votre interface PFSYNC, vous devriez donc voir ces 3 règles dans le pare-feu de pfSense.
Sur votre 2ème machine pfSense, créez les 3 mêmes règles dans le pare-feu pour l'interface "PFSYNC".
Ce qui vous donnera ceci.
Pour commencer, sur votre 1ère machine pfSense, allez dans : System -> High Avail. Sync.
Dans la section "State Synchronization Settings (pfsync)", configurez uniquement ces paramètres pour le moment :
Ensuite, en bas de page, cliquez sur Save.
Ensuite, sur votre 2ème machine pfSense, allez également dans "System -> High Avail. Sync" et configurez également ces 3 premiers paramètres.
Attention : dans ce cas-ci, l'adresse IP à indiquer pour le paramètre "pfsync Synchronize Peer IP" correspond à l'adresse IP de l'interface "PFSYNC" de votre 1ère machine pfSense.
Dans notre cas, la 1ère machine possède l'adresse IP "172.16.1.2" pour PFSYNC.
Ensuite, cliquez sur "Save" en bas de page.
Important : uniquement sur votre 1ère machine pfSense (maitre), configurez les paramètres de la section "Configuration Synchronization Settings (XMLRPC Sync)".
Sélectionnez les éléments que vous souhaitez automatiquement synchroniser depuis la machine pfSense maitre vers la machine pfSense esclave.
Pour tout sélectionner, cliquez simplement sur "Toggle All" en bas de l'option "Select options to sync".
Ensuite, cliquez sur Save.
Si vous allez sur votre 2ème machine pfSense, vous verrez que les configurations souhaitées y ont été répliquées.
Attention : ne modifiez plus des options de configuration sur la 2ème machine pfSense qui sont répliquées depuis la 1ère machine pfSense.
En effet, les modifications effectuées sur la 2ème machine pfSense seraient perdus lorsque la 1ère machine pfSense répliquera à nouveau ses paramètres vers la 2ème machine pfSense.
Pare-feu 8/8/2025
Pare-feu 15/5/2025
Pare-feu 1/8/2025
Pare-feu 20/6/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire