<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>0n Da Fl0w &#187; pfsense</title>
	<atom:link href="http://www.ondaflow.com/tag/pfsense/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ondaflow.com</link>
	<description></description>
	<lastBuildDate>Tue, 27 Jul 2010 10:17:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>wrap &amp; pfsense, installation et configuration d&#8217;une carte wifi</title>
		<link>http://www.ondaflow.com/wrap-pfsense-installation-et-configuration-dune-carte-wifi?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=wrap-pfsense-installation-et-configuration-dune-carte-wifi</link>
		<comments>http://www.ondaflow.com/wrap-pfsense-installation-et-configuration-dune-carte-wifi#comments</comments>
		<pubDate>Wed, 14 Apr 2010 19:14:48 +0000</pubDate>
		<dc:creator>Jerome</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[1.2.3]]></category>
		<category><![CDATA[pfsense]]></category>
		<category><![CDATA[rules]]></category>
		<category><![CDATA[ssid]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa2]]></category>
		<category><![CDATA[wrap]]></category>

		<guid isPermaLink="false">http://www.ondaflow.com/?p=392</guid>
		<description><![CDATA[Depuis longtemps, il me trottait dans la tête de greffer une carte WiFi (miniPCI) à mon WRAP 1E-1 afin de le rendre Access Point en lieu et place de mon Linksys WAG54G qui déraille parfois et dont le mode WPA &#8230; <a href="http://www.ondaflow.com/wrap-pfsense-installation-et-configuration-dune-carte-wifi">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Depuis longtemps, il me trottait dans la tête de greffer une carte WiFi (miniPCI) à mon WRAP 1E-1 afin de le rendre Access Point en lieu et place de mon Linksys WAG54G qui déraille parfois et dont le mode WPA ne dépasse pas le WPA classique, soit version 1.</p>
<p>Quelques jours auparavant, en surfant sur LinITX, je me suis enfin décider à franchir le cap et acheter le nécessaire pour réaliser tout ceci.</p>
<p>Matos reçu, ni une ni deux, on eteind le WRAP, et on ajoute tout ça à l&#8217;intérieur (cf photos ci dessous).</p>
<p><a href="http://farm3.static.flickr.com/2741/4515217927_9549052a91_b.jpg" rel="lightbox[392]"><img class="alignnone" src="http://farm3.static.flickr.com/2741/4515217927_9549052a91_t.jpg" alt="" /></a><a href="http://farm5.static.flickr.com/4065/4515858376_f0ef62dca8_b.jpg" rel="lightbox[392]"> <img class="alignnone" src="http://farm5.static.flickr.com/4065/4515858376_f0ef62dca8_t.jpg" alt="" /></a> <a href="http://farm5.static.flickr.com/4062/4515227465_d92b3be5c1_b.jpg" rel="lightbox[392]"><img class="alignnone" src="http://farm5.static.flickr.com/4062/4515227465_d92b3be5c1_t.jpg" alt="" /></a> <a href="http://farm5.static.flickr.com/4032/4515867876_f1a3f9188e_b.jpg" rel="lightbox[392]"><img class="alignnone" src="http://farm5.static.flickr.com/4032/4515867876_f1a3f9188e_t.jpg" alt="" width="100" height="75" /></a></p>
<p>Description de ce beau monde :</p>
<ul>
<li>1 x Wistron CM9 miniPCI 802.11a/b/g adapter (chipset Atheros)</li>
</ul>
<ul>
<li>2 x Omni Antenna 2.4GHz &#8211; 5dB</li>
</ul>
<ul>
<li>2 x IPAX/U.FL to ReSMA Chassis Socket &#8211; 15cm</li>
</ul>
<p>Mais ce n&#8217;est pas le tout, il faut maintenant configurer tout ça pour pouvoir en profiter.</p>
<p>Direction donc la page de configuration de pfSense (version 1.2.3), voici en résumé avec captures s&#8217;il vous plaît, les étapes de la configuration</p>
<ol>
<blockquote>
<li>On assigne la carte dans Interfaces &gt; (assign).</li>
<li>On va ensuite sur cette nouvelle interface (Interfaces &gt; OPT1), puis on renomme OPT1 en WLAN et on l&#8217;active.</li>
<li>Toujours sur la page de l&#8217;interface (WLAN), on configure le bridge sur LAN, puis le mode (Access Point), fréquence, ssid, cryptage &amp; co &#8230;</li>
<li>Ajouter les règles sur l&#8217;interface WLAN.</li>
<li>On valide la configuration avec une machine cliente, et le tour est joué.</li>
</blockquote>
</ol>
<p>J&#8217;ai également ajouté dans mon fichier <em>/etc/sysctl.conf</em> les  deux lignes suivantes pour activer l&#8217;émission/réception sur les deux  antennes :</p>
<blockquote><p>dev.ath.0.txantenna=0<br />
dev.ath.0.rxantenna=0</p></blockquote>
<p><a href="http://www.ondaflow.com/images/2010/04/if-assign.png" rel="lightbox[392]"><img class="size-thumbnail wp-image-397 alignnone" title="if-assign" src="http://www.ondaflow.com/images/2010/04/if-assign-150x150.png" alt="" width="150" height="150" /></a><a href="http://www.ondaflow.com/images/2010/04/if-conf1.png" rel="lightbox[392]"> <img class="alignnone size-thumbnail wp-image-398" title="if-conf1" src="http://www.ondaflow.com/images/2010/04/if-conf1-150x150.png" alt="" width="150" height="150" /> </a><a href="http://www.ondaflow.com/images/2010/04/if-ssid.png" rel="lightbox[392]"><img class="alignnone size-thumbnail wp-image-401" title="if-ssid" src="http://www.ondaflow.com/images/2010/04/if-ssid-150x150.png" alt="" width="150" height="150" /></a><a href="http://www.ondaflow.com/images/2010/04/if-crypto.png" rel="lightbox[392]"> <img class="alignnone size-thumbnail wp-image-399" title="if-crypto" src="http://www.ondaflow.com/images/2010/04/if-crypto-150x150.png" alt="" width="150" height="150" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ondaflow.com/wrap-pfsense-installation-et-configuration-dune-carte-wifi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pfSense 1.2.3 &amp; wrap 1e-1</title>
		<link>http://www.ondaflow.com/pfsense-1-2-3-wrap-1e-1?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pfsense-1-2-3-wrap-1e-1</link>
		<comments>http://www.ondaflow.com/pfsense-1-2-3-wrap-1e-1#comments</comments>
		<pubDate>Sun, 24 Jan 2010 13:54:03 +0000</pubDate>
		<dc:creator>Jerome</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[perf]]></category>
		<category><![CDATA[pfsense]]></category>
		<category><![CDATA[wrap]]></category>

		<guid isPermaLink="false">http://www.ondaflow.com/?p=284</guid>
		<description><![CDATA[Obstiné à vouloir pfSense plutôt que m0n0wall, j&#8217;ai cherché sur le net la moindre info pour trouver pourquoi mon lien WAN etait si lent, et pourquoi cela faisait lagguer mon Wrap autant. Je suis alors tombé sur cette url : &#8230; <a href="http://www.ondaflow.com/pfsense-1-2-3-wrap-1e-1">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Obstiné à vouloir pfSense plutôt que m0n0wall, j&#8217;ai cherché sur le net la moindre info pour trouver pourquoi mon lien WAN etait si lent, et pourquoi cela faisait lagguer mon Wrap autant.</p>
<p>Je suis alors tombé sur cette url : <a href="http://doc.pfsense.org/index.php/Installation_Tuning" target="_blank">http://doc.pfsense.org/index.php/Installation_Tuning</a></p>
<p>Et en effet après l&#8217;avoir appliqué, et rebooté mon Wrap est rapide et le lien WAN est redevenu opérationnel (download à 2,3Mo/s) !</p>
<p><span id="more-284"></span>Un petit screen de l&#8217;uptime, mémoire et CPU :</p>
<p style="text-align: center;"><a href="http://www.ondaflow.com/images/2010/01/Capture-d’écran-2010-01-24-à-15.14.03.png" rel="lightbox[284]"><img class=" size-full wp-image-288 aligncenter" title="Capture d’écran 2010-01-24 à 15.14.03" src="http://www.ondaflow.com/images/2010/01/Capture-d’écran-2010-01-24-à-15.14.03.png" alt="" width="467" height="205" /></a></p>
<p>Voici en détail mon fichier /etc/sysctl.conf :</p>
<blockquote><p># Do not send RSTs for packets to closed ports<br />
net.inet.tcp.blackhole=2<br />
# Do not send ICMP port unreach messages for closed ports<br />
net.inet.udp.blackhole=1<br />
# Generate random IP_ID&#8217;s<br />
net.inet.ip.random_id=1<br />
# Breaks RFC1379, but nobody uses it anyway<br />
net.inet.tcp.drop_synfin=1<br />
net.inet.ip.redirect=0<br />
net.inet.tcp.syncookies=1<br />
net.inet.tcp.recvspace=65228<br />
net.inet.tcp.sendspace=65228<br />
net.inet.ip.fastforwarding=1<br />
net.inet.tcp.delayed_ack=0<br />
net.inet.udp.maxdgram=57344<br />
kern.ipc.maxsockbuf=2097152<br />
kern.ipc.somaxconn=1024<br />
kern.polling.burst_max=1000<br />
kern.polling.each_burst=120<br />
kern.polling.idle_poll=1<br />
kern.polling.user_frac=5<br />
kern.polling.reg_frac=50<br />
kern.polling.enable=1</p></blockquote>
<p>et mon /etc/loader.conf :</p>
<blockquote><p>#hw.ata.atapi_dma=&nbsp;&raquo;0&#8243;<br />
#hw.ata.ata_dma=&nbsp;&raquo;0&#8243;<br />
#loader_color=&nbsp;&raquo;NO&nbsp;&raquo;<br />
#autoboot_delay=&nbsp;&raquo;5&#8243;<br />
#hw.ata.wc=&nbsp;&raquo;0&#8243;<br />
#kern.ipc.nmbclusters=&nbsp;&raquo;0&#8243;<br />
#beastie_disable=&nbsp;&raquo;YES&nbsp;&raquo;<br />
#vm.kmem_size=&nbsp;&raquo;435544320&#8243;<br />
#vm.kmem_size_max=&nbsp;&raquo;535544320&#8243;<br />
autoboot_delay=&nbsp;&raquo;3&#8243;<br />
loader_color=&nbsp;&raquo;YES&nbsp;&raquo;<br />
mfsroot_load=&nbsp;&raquo;YES&nbsp;&raquo;<br />
mfsroot_type=&nbsp;&raquo;mfs_root&nbsp;&raquo;<br />
mfsroot_name=&nbsp;&raquo;/boot/mfsroot&nbsp;&raquo;<br />
hw.ata.atapi_dma=&nbsp;&raquo;1&#8243;<br />
hw.ata.ata_dma=&nbsp;&raquo;1&#8243;<br />
hint.acpi.0.disabled=&nbsp;&raquo;1&#8243;<br />
hint.apic.0.disabled=&nbsp;&raquo;1&#8243;<br />
kern.hz=&nbsp;&raquo;532&#8243;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ondaflow.com/pfsense-1-2-3-wrap-1e-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adieu IPCop, hello pfSense</title>
		<link>http://www.ondaflow.com/adieu-ipcop-hello-pfsense?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=adieu-ipcop-hello-pfsense</link>
		<comments>http://www.ondaflow.com/adieu-ipcop-hello-pfsense#comments</comments>
		<pubDate>Mon, 24 Dec 2007 20:01:11 +0000</pubDate>
		<dc:creator>Jerome</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ipcop]]></category>
		<category><![CDATA[passerelle internet]]></category>
		<category><![CDATA[pfsense]]></category>

		<guid isPermaLink="false">http://www.ondaflow.com/?p=305</guid>
		<description><![CDATA[Voila deja un peu plus d&#8217;un ans que j&#8217;utilisais IPCop comme passerelle Internet et surtout Firewall derriere ma Freebox. Mais en surfant et en me renseignant sur les differentes distrib Firewall je suis tombé sur pfSense. pfSense est basé sur &#8230; <a href="http://www.ondaflow.com/adieu-ipcop-hello-pfsense">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Voila deja un peu plus d&#8217;un ans que j&#8217;utilisais IPCop comme passerelle Internet et surtout Firewall derriere ma Freebox.</p>
<p>Mais en surfant et en me renseignant sur les differentes distrib Firewall je suis tombé sur pfSense.</p>
<p>pfSense est basé sur un noyau FreeBSD, tout comme les firewall Secure Computing SideWinder v2 sur lesquels j&#8217;ai travaillé l&#8217;été dernier à  mon entreprise.</p>
<p>Me voila donc en train de le tester via VMWare pour ne pas tout cassé, (version 1.2 RC3 de pfSense), l&#8217;interface me plait bien, les possibilités me paraissent tres vastes,et hop la migration d&#8217;IPCop vers pfSense se prépare.</p>
<p>Toujours en machine virtuelle, je regarde si toutes mes règles, &#8230; sont applicables sur pfSense, Ã  priori tout est OK.</p>
<p>Un soir, début du chantier 22h30, pour garder IPCop en secours je change de disque dur, par la même occasion par un plus grand et plus silencieux (40Go).</p>
<p>00h30, pfSense est installé, les règles remises, les alias OK, les schedules pour certaines règles, le tunnel PPTP et bientot OpenVPN, bref tout était opérationnel.</p>
<p>Ne restait que certains petits détails mineurs à régler.</p>
<p>Résultat du changement et mon avis personnel :</p>
<p>Meilleurs fluidité dans les menu, conso de ram beaucoup moins importante puisque avec IPCop le ram montait Ã  99% au bout d&#8217;une heure et le swap souvent aussi, alors que maintenant 53% maxi avec autant de services voir plus. J&#8217;ai pu rajouter Snort, ainsi que Squid.<br />
Avec pfSense on peut configurer chaque choses dans le moindre détail, un avantage.</p>
<p>Les points négatif, et oui il en faut bien, les menu qui délire un peu avec IE, l&#8217;impossibilité de faire des règles via l&#8217;adresse MAC (uniquement les réservations DHCP). Sinon pas grand chose d&#8217;autre :p</p>
<p>Bref si je devais comparer ces deux distrib et choisir pour moi pfSense sans hésiter.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ondaflow.com/adieu-ipcop-hello-pfsense/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
