PFSENSE i PPPoE



  • Witam

    Wrzucilem ostatnimi czasy pfsense w miejsce m0n0walla jako ze siec mi sie
    rozrosla o paru klientow i postanowilem zalinkowac ich przez pppoe. Narazie
    jestem w fazie testow - serwer pppoe dziala stabilnie, wszystko przebiega
    pomyslnie ale mam problem z..

    Serwer i APek  (orinoco AP2000) maja wylaczone DHCP wiec nie przydzielają
    IPków. AP ma wlaczoną kontrole MACów wiec przylacza tylko znane.

    1. Klient jesli sobie nie ustawi IP i reszty w karcie sieciowej to moze
      skorzystac z PPPoE ktore zestawia mu sliczne polaczenie (login itp) - i to
      jest ok.

    ale

    1. klient ktory ustawi sobie IP i reszte takze moze korzystac z netu
      olewajac PPPoE - czyli wystarczy podszyc sie pod MAC danego usera i zestawic
      polaczenie tradycyjne i ma sie net.

    pytanie: jak ustawic PPPoE (i gdzie) by KAZDY przychodzacy na interfejs WAN
    musial isc przez pppoe ? Albo jak wyciac tych uzytkownikow w inny sposob tak
    by jedyna droge na zewnatrz sieci (WAN) bylo PPPOE ?

    Mam jeszcze uzytkowników na kablu u których PPPoE nie chcę instalowac.

    Pozdrawiam

    Kane

    ps. zaraz sproboje to napisac po angielsku to wrzuce do english section



  • tak wiec na firewallu blokujesz ruch z 'nieautoryzowanej'(mp 192.168.0.0/24) podsieci do wan'u(np 83.12.345.1) i dajesz tylko dostep z autoryzowanej czyli pppoe (192.168.50.0/24) podesieci dziala w praniu doskonale



  • Mam podobną sytuację - doświadczalnie wrzuciłem pppoe z pfSense i mam problem z NATowaniem userów - po prostu nie działa mimo wpisanych regół . Ustawiłem "outbound NAT" reguły : any/any/any  i nic. Wszystko powinno iść do wszystich a nie idzie nic do nikogo  :-\ . Poza tym jest jeszcze jeden kłopot : nazwa usługi/serwisu - gdy w sieci jest kilka serwerów pppoe komp użytkownika nie rozpoznaje do jakiego ma się logować , bo nie ma specficznej nazwy koncentratora/usługi . Jak to zmienić? Znalazłem skrypt startowy pppoe , ale nie mogę załapać składni pppoed . Ktoś pomoże?



  • Widzę , że niewielu odwiedza to forum. Poradziłem sobie, ale zastanawia mnie czy w ogóle ktoś to czyta??



  • Lepiej uzywac anglojezycznego forum :)

    Pozdrawiam
    Hans



  • @khans:

    Lepiej uzywac anglojezycznego forum :)

    Pozdrawiam
    Hans

    Cóż, miałem nadzieję na polskojęzyczne , ale chyba masz rację …. niestety


Log in to reply