[OFF-TOPIC] – Implantação PFSense em Link 2MB Radio p/ 14 Micros
-
Boa Tarde a Todos,
Nos últimos tempos tenho tido muito sucesso com as implantação do PFSense configurado sempre com autenticação NTLM, agora surgiu cliente que não possui server AD, e pra ajudar possui 2 Links via Radio, 1º de 2MB e o 2º 1MB.
Quase sempre instáveis.Cliente me procurou, e gostaria de implantar PFSense, para Remover de vez o Kurupira de algumas estações e ter melhor gerenciamento.
Cabeamento Cat5 Novo, Switch Novo Planet, Servidor ML110G9 pra Sistema interno, 14 estações de trabalho cabeada e alguns Smartphones WIFI Diretores / Gerente.
Cliente disponibilizou esse equipamento “Lenovo 62 Desktop, Dual Core 4GB, LanGiga’
http://shop.lenovo.com/br/pt/desktops/lenovo/series62/Pensei em comprar esse switch para configurar os links em vlan
https://routerboard.com/RB260GSCliente possui hoje TPlink r480t+, esta eufórico que com a remoção do aparelho e implantação do PFSense vai melhorar 200%, tenho minhas duvidas se devo continuar com esse projeto.
Como gerir melhor esses links?
Tenho trabalhado com cache desativado do Squid, nesse cliente melhor ativar?
Autenticação local do Squid funciona similar ao NTLM? Nunca coloquei em uso, fiz apenas alguns testes em LAB. Se não em engano volta e meia aparece a tela de autenticação.
Esse é o senário do cliente, e o escopo de implantação.
Antecipadamente agradeço qualquer ajuda, sugestões e opiniões.
Obrigado - ATT - Adriano -
Dica sobre os links: navegação https no melhor link e navegação http no link menor.
DUVIDA: qual meio que você esta usando autenticação NTLM? PF2AD?
DICA SQUI: CACHE ATIVADO
-
Obrigado pelo retorno rvl
Sobre NTLM, no inicio utilizei instalação/configuração manual em 10passos, seguindo os tutoriais do fórum, hoje rodando pf2ad para as versões 2.3. (Redondo )
Sobre a Navegação, https no link maior, pelo firewall consigo criar a regra normalmente, agora no caso os equipamentos utilizando 100% proxy marcado não sei onde é feito no squid. ???
Abraços