Une nouvelle version de pfSense dans la branche pfSense 2.3 vient de sortir : 2.3.1.
Cette version vient après la 2.3 update 1 (2.3_1) et corrige notamment un bug lié à l'installation de paquets derrière un serveur proxy (#6151 #6149), je vous donnais le fix à utiliser dans ce billet.
L'ensemble des modification est disponible sur changelog et le changelog. La MàJ se fait que vous soyez en 2.3_1 (2.3 update 1) ou 2.3.
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter
11 commentaires
Bonjour,
je rencontre un problème avec mon pfsense 2.3_1, bien que j'ai correctement configurer les paramètres proxy (dans Advance / Miscellaneous) je n'arrive pas a verifier / installer les packages.
Mon pfsense est une VM dans un réseaux d'entreprise avec un proxy nécessitant une authentification (basic) sur le port 8012
Ou puis chercher pour comprendre ce que se passe ?
Est il aussi nécessaire d'ouvrir un porte FW ?
@PhS: bonjour, pour commencer nous vous conseillons à mettre à jour vers la dernière version disponible (2.3.3)
@Mr Xhark:
Merci c'est fait ... mais ça ne change rien pour mon problème 🙁
J'ai même essayé (dans une autre VM) la version pfSense-CE-2.4.0-BETA-amd64-20170404-1642, mais toujours le même problème " Proxy Authentication Required " lorsque j'essaye depuis la console un 'pkg update'
Avec "set" dans la console je trouve bien les paramètres proxy correctes
http_proxy PROXYIP:8012
http_proxy_auth basic:*:user:password
http_proxy_auth_pass password
http_proxy_auth_user user
http_proxy_port 8012
mais pas moyen ...
@PhS: prendre la beta c'est un peu radical. J'imagine que tu as configuré le proxy dans le menu System > Advanced > Miscellaneous ? Ton message d'erreur ressemble fort à une demande d'authentification de la part du proxy, donc il te faut un user et un mdp. Sinon voir dans les logs du proxy pour voir ce qui coince.
@Mr Xhark:
Oui c'est bien là que j'ai configuré le proxy.
Oui c'est un proxy avec authentification, j'ai complété le user et password.
Malheureusement je n'ai pas accès au log du proxy 🙁
Bonjour,
Je suis actuellement avec la version 2.4.2 (et j'ai essayé aussi avec la 2.4.3 dev), et j'ai un souci avec le proxy. En effet si j'accède à des pages en http (fetch -v http://blogmotion.fr) ca fonctionne bien. Mais si c'est un site en https ça ne fonctionne plus, du coup je ne peux pas installer de paquets sur pfsense puisqu'il se connecte en https.
Si j'utilise links et que je configure le proxy en http et https, j'arrive bien à m'authentifier et à accéder aux sites en http et https.
Est-ce un bug ou une maladresse de ma part ?
Merci
@o71: tu ne peux pas contacter la personne qui gère le pare-feu pour qu'il regarde dans les logs s'il te voit passer ?
Bonjour,
Merci pour ton retour.
Je gère le routeur pfsense ainsi que le proxy (squid sur une debian à part). Quand je fais un fetch depuis pfsense sur un site en http, je vois bien passé la connexion dans le acces.log avec le nom d'utilisateur.
Si je fais la même chose avec un site en https la connexion ne semble pas se faire.
J'ai mis des captures ici (https://redmine.pfsense.org/issues/8124)
Je sais pas si ça a un rapport mais si je fais un echo $HTTP_PROXY ou $http_proxy ça m'affiche bien l'ip de mon proxy suivi du port, mais il n'y a pas de variables $HTTPS_PROXY ou $https_proxy.
Merci
@o71: OK, attendons le traitement de ton redmine dans ce cas
D'accord, merci
Bonjour la communauté.
J'ai installé la version 2.3.5 de pfense sur un réseau d'entreprise et j'ai assez de mal pour télécharger et installer les packages squid3 et squidguard. voici le message que je recois au téléchargement :
Le référentiel pkg actuel a une nouvelle version majeure du système d'exploitation.
pfSense devrait être amélioré avant de faire d'autres
opération
Échec.
J'ai procédé à la mise à niveau de pfsense vers la version 2.4.2 mais là, au cours de l'installation, il me demande un login et un password ; je mets admin pour login et pfsense pour password mais il refuse et il reste là..du coup je suis revenu à la version 2.3.5 pour que les PC clients puissent avoir accès à la connexion internet via le pfsense. Mais j'ai besoin de configurer squid comme proxy afin de filtrer les URLs du réseau.
Merci de m'aider