Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dúvida com DHCP

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 4 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      neutonsp
      last edited by

      Bom dia pessoal, estou com uma dúvida e gostaria da ajuda de vocês;

      na minha rede tenho o pfsense, como firewall e outro como proxy, no servidor pfsense que está o proxy tbm está o DHCP configurado, porém eu gostaria de saber se tem como liberar acesso a internet somente para os computadores da rede que estão pegando ip pelo DHCP, os outros que estão sendo configurados manualmente não terem acesso a internet.

      Obrigado.

      1 Reply Last reply Reply Quote 0
      • J
        jvicente
        last edited by

        basta vc liberar o acesso para a faixa que vc atribuir ao scope do seu dhcp

        1 Reply Last reply Reply Quote 0
        • A
          andr3.ribeiro
          last edited by

          mas e se fixar um IP do scope?

          1 Reply Last reply Reply Quote 0
          • S
            santello
            last edited by

            Pode usar a opção Static ARP no DHCP server.

            1 Reply Last reply Reply Quote 0
            • N
              neutonsp
              last edited by

              As estações com ips atribuídos manualmente ainda estão navegando sem restrições, mesmo marcando a opção Enable Static ARP entries.

              1 Reply Last reply Reply Quote 0
              • S
                santello
                last edited by

                Quem configura IP manual coloca como gateway o proxy ou o firewall?

                1 Reply Last reply Reply Quote 0
                • J
                  jvicente
                  last edited by

                  conforme vc esta falando o que vc quer é apenas liberar internet para quem tiver IP atribuido pelo seu DHCP, portanto, no seu proxy vc precisa liberar esse seu scope do DHCP para navegação, somente isto.

                  Como os demais estão navegando fica dificil de lhe dizer porque não temos o seu cenário para visualizarmos como estão suas regras, portanto, pressuponho que seu firewall esteja bloqueando qualquer trafego na porta 80, 443 para suas estações, então vc precisa trabalhar no seu proxy e saber como bloquear e permitir acesso.

                  1 Reply Last reply Reply Quote 0
                  • N
                    neutonsp
                    last edited by

                    @santeLLo:

                    Quem configura IP manual coloca como gateway o proxy ou o firewall?

                    GW do Firewall

                    1 Reply Last reply Reply Quote 0
                    • J
                      jvicente
                      last edited by

                      o correto é ser o GW da sua rede.

                      1 Reply Last reply Reply Quote 0
                      • N
                        neutonsp
                        last edited by

                        @jvicente:

                        conforme vc esta falando o que vc quer é apenas liberar internet para quem tiver IP atribuido pelo seu DHCP, portanto, no seu proxy vc precisa liberar esse seu scope do DHCP para navegação, somente isto.

                        Como os demais estão navegando fica dificil de lhe dizer porque não temos o seu cenário para visualizarmos como estão suas regras, portanto, pressuponho que seu firewall esteja bloqueando qualquer trafego na porta 80, 443 para suas estações, então vc precisa trabalhar no seu proxy e saber como bloquear e permitir acesso.

                        o problema é que tem algumas pessoas que os notebooks deles não fazem parte do meu AD, e consecutivamente é muito complicado ficar cadastrando os macs deles no dhcp, tem um range de ip dedicado para máquinas que não estão registradas com o MAC no dhcp, a configuração de proxy das máquinas que estão no AD é feita por GPO, ja as demais fora do AD a configuração é feita por wpad configurado no navegador para pegar as configurações automáticas, mas alguns espertos estão configurando o ip manual e assim acessando tudo.  o proxy é autenticado e mesmo assim nem se quer pede senha a eles..

                        1 Reply Last reply Reply Quote 0
                        • S
                          santello
                          last edited by

                          Libera só o acesso do proxy no firewall, e utiliza o Static ARP no DHCP do proxy.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.