PFSENSE i PPPoE
-
Witam
Wrzucilem ostatnimi czasy pfsense w miejsce m0n0walla jako ze siec mi sie
rozrosla o paru klientow i postanowilem zalinkowac ich przez pppoe. Narazie
jestem w fazie testow - serwer pppoe dziala stabilnie, wszystko przebiega
pomyslnie ale mam problem z..Serwer i APek (orinoco AP2000) maja wylaczone DHCP wiec nie przydzielają
IPków. AP ma wlaczoną kontrole MACów wiec przylacza tylko znane.- Klient jesli sobie nie ustawi IP i reszty w karcie sieciowej to moze
skorzystac z PPPoE ktore zestawia mu sliczne polaczenie (login itp) - i to
jest ok.
ale
- klient ktory ustawi sobie IP i reszte takze moze korzystac z netu
olewajac PPPoE - czyli wystarczy podszyc sie pod MAC danego usera i zestawic
polaczenie tradycyjne i ma sie net.
pytanie: jak ustawic PPPoE (i gdzie) by KAZDY przychodzacy na interfejs WAN
musial isc przez pppoe ? Albo jak wyciac tych uzytkownikow w inny sposob tak
by jedyna droge na zewnatrz sieci (WAN) bylo PPPOE ?Mam jeszcze uzytkowników na kablu u których PPPoE nie chcę instalowac.
Pozdrawiam
Kane
ps. zaraz sproboje to napisac po angielsku to wrzuce do english section
- Klient jesli sobie nie ustawi IP i reszty w karcie sieciowej to moze
-
tak wiec na firewallu blokujesz ruch z 'nieautoryzowanej'(mp 192.168.0.0/24) podsieci do wan'u(np 83.12.345.1) i dajesz tylko dostep z autoryzowanej czyli pppoe (192.168.50.0/24) podesieci dziala w praniu doskonale
-
Mam podobną sytuację - doświadczalnie wrzuciłem pppoe z pfSense i mam problem z NATowaniem userów - po prostu nie działa mimo wpisanych regół . Ustawiłem "outbound NAT" reguły : any/any/any i nic. Wszystko powinno iść do wszystich a nie idzie nic do nikogo :-\ . Poza tym jest jeszcze jeden kłopot : nazwa usługi/serwisu - gdy w sieci jest kilka serwerów pppoe komp użytkownika nie rozpoznaje do jakiego ma się logować , bo nie ma specficznej nazwy koncentratora/usługi . Jak to zmienić? Znalazłem skrypt startowy pppoe , ale nie mogę załapać składni pppoed . Ktoś pomoże?
-
Widzę , że niewielu odwiedza to forum. Poradziłem sobie, ale zastanawia mnie czy w ogóle ktoś to czyta??
-
Lepiej uzywac anglojezycznego forum :)
Pozdrawiam
Hans -
Lepiej uzywac anglojezycznego forum :)
Pozdrawiam
HansCóż, miałem nadzieję na polskojęzyczne , ale chyba masz rację …. niestety