2 votes

pfSense ne peut pas accéder à un site web https

Je viens d'installer pfSense sur un PC Engines APU1D4 pour l'évaluer comme alternative à une configuration basée sur Soekris 5501 + OpenBSD, j'ai une configuration WAN PPPoE.

Les règles pf, les configurations NAT et PPPoE semblent être les mêmes que sur mon poste OpenBSD mais certains sites web ne se chargent pas, comme twitter.com. J'ai pensé que cela pouvait être lié au MTU du WAN, j'ai essayé de le changer en 1492 et 1452 mais cela ne fait aucune différence, j'ai également suivi toutes les suggestions ici sans succès. https://doc.pfsense.org/index.php/Unable_to_Access_Some_Websites

Capture de paquet de la conversation entière ici : https://dl.dropboxusercontent.com/u/249827/packetcapture-twitter-wan.cap https://dl.dropboxusercontent.com/u/249827/packetcapture-twitter-lan.cap

Une idée de ce qui pourrait se passer ?

1voto

Chris Buechler Points 2926

Pas assez loin pour que ce soit lié à la MTU. Vous envoyez un SYN, vous recevez un SYN ACK en réponse, puis vous coupez la connexion au lieu de terminer la poignée de main TCP. Quelque chose interrompt la connexion. C'est une circonstance inhabituelle, mais rien ne suggère une cause spécifique. Il semble que le point de référence de la capture soit votre WAN, essayez la même chose sur le LAN pour voir où le RST est initié.

0 votes

Merci, j'ai modifié la question et ajouté les captures LAN et WAN.

0 votes

Les nouvelles captures sont très différentes des premières. Ici, il complète la connexion TCP sans problème. Il y a le même trafic du côté WAN et LAN. Aucun problème de réseau ou de pare-feu. Vous obtenez maintenant l'alerte de type de contenu 21, échec du décryptage. C'est un problème quelconque avec le client ou le serveur.

0 votes

Dans le premier cas, j'ai utilisé le navigateur web Safari pour accéder à twitter.com et le navigateur a juste attendu indéfiniment.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X