Topologia correta para Ont Fibra + Access Point Vivo + pfSense+ IDS/IPS Snort
-
Olá meus caros, sou técnico de redes recém-formado, sou inexperiente e estou adentrando nesse mundo do pfSense somente agora.
Resolvi criar este post somente para contribuição de conhecimento com o fórum, pois penei pra fazer o pfSense funcionar aqui com a topologia correta com todos os equipamentos aqui de casa que utilizo atualmente. Segue: -
@perrebes algumas dúvidas...
Quem distribui o dhcp da rede?
Os aparelhos wi-fi na sua rede estão no mesmo canal ? -
Fala brother! O DHCP de rede está todo configurado no pfSense, somente ele distribui os Ip's para todos os equipamentos.
Sobre o WI-FI, sua dúvida talvez venha ser por causa do roteador Multilaser, porém é aí que está o pulo do gato, pois configurei o DHCP do pfSense sobrando um Ip pra trás lá no range da aba "Serviços" no "Servidor DHCP" e o utilizei no roteador já em modo bridge com o DHCP do mesmo desativado e realizando a configuração manual deste mesmo Ip nele, podendo eu desfrutar inclusive do WI-FI deste equipamento normalmente, sendo ele utilizado meramente como um repetidor de sinal wireless e de quebra ainda utilizo as portas lan's nos meus aparelhos da sala. Sobre o canal é indiferente para ambos, tanto para o roteador Multilaser, quanto para o equipamento do pfSense, pois roda o WI-FI em ambos equipamentos dentro da própria rede. Em suma, tenho toda a residência dentro da mesma rede local, que é a do pfSense. -
Acrescentando algumas informações que julgo serem importantes, é que nos meus estudos e nas minhas pesquisas aqui quando estava penando pra poder configurar a rede corretamente, cansei de ver nego dizendo aqui no fórum que configurou o access point da Vivo em PPoE com DMZ configurada juntamente com modo Bridge e os cambau pra poder conseguir rodar o pfSense, porém não fiz nenhuma configuração desse tipo, aliás não mexi quase nada nas configurações dele, pois o máximo que fiz nele foi configurar o Ip local que vai na entrada WAN do pfSense, onde o configurei para Ip estático e nada mais, somente isso. O access point da Vivo continua distribuindo normalmente os Ip's com o DHCP dele ativado, porém está inutilizado aqui por mim, pois o único Ip que uso é o estático que vai no pfSense e a rede de toda a residência está nele e pelo DHCP do mesmo somente.
Espero que tenha compreendido e também de alguma forma espero poder ter te ajudado tentando tirar suas dúvidas!