Servidor WINS en Pfsense
-
Existe alguna aplicacion o manera de Montar un Servidor WINS en pfsense???
-
Hola,
Puedes montar un servidor WINS con samba, pero esa aplicacion no esta incluida dentro de pfsense, tienes que instalarlo aparte como una aplicacion de Freebsd.
Además si vas a instalar un firewall se supone que no debiera dar ningun tipo de servicios, en parte podrias comprometer la seguridad de la red, si es que llegara a tener algun fallo la aplicacion.Saludos
Luis Oliva
-
¡Hola!
Efectivamente, si quieres una solución de código libre el propio Samba/CIFS puede hacerte de WINS. Dicho de otra manera, si en tu red tienes un servicio de archivos con Samba la máquina que lo tenga puede ser tu WINS y en el DHCP de pfSense puedes indicar su IP para que el resto de máquinas asuman qué máquina tiene el WINS.
Si tienes un Active Directory de Microsoft el controlador de dominio hace (o puede hacerte) de WINS.
De acuerdo con que mejor no tener servicios en el propio cortafuegos para no compremeterlo ni cargarlo, pero hay algunos como DHCP o DNS que casi son inherentes al cortafuegos.
Saludos,
Josep Pujadas
-
Ok de hecho actualmente tengo un Servidor WINS en server 2003 , pero era para saber si en pfsense se podia, gracias y en caso de q tenga el proxy squid en el pfsense tambien compromoto mucho la seguridad?
-
¡Hola!
¿en caso de q tenga el proxy squid en el pfsense tambien compromoto mucho la seguridad?
Pienso que no, aunque personalmente no me gusta tener a squid en la misma máquina que pfSense. Se precisa bastante disco, memoria, capacidad de proceso y prefiero manejar directamente los archivos de configuración de squid, sin pasar por un configurador web.
Saludos,
Josep Pujadas
-
Como ya se ha hablado antes en este foro y en el foro en ingles, solo instala squid si sabes lo que estas haciendo esto va desde las caracteristicas del equipo y hacia quien estara dirigido.
Un buen equipo donde puedas usar el pfsense con squid debe de tener de menos 1GB de RAM y por lo menos un disco de 100GB, y me estoy llendo muy bajo.
Yo recomendaria que si es para una red corporativa uses un equipo a parte del pfsense para ser proxy exclusivamente.