PFSENSE + ROUTER DE BALANCEAMENTO



  • Olá, estou usando um router de balanceamento como firewall para minha rede interna, porém ele não tem dado conta de gerenciar alguns bloqueios, principalmente HTTPS, por isto gostaria de colocar o PFSENSE como Firewall/Proxy, mantendo o Router apenas para fazer o balanceamento dos links de internet (função que ele exerce muito bem).
    Estou em dúvida quanto a configuração correta a ser feita, eu estava pensando em fazer o seguinte:

    1. Mudar o ip do Router de Balanceamento de 10.2.0.1 para 192.168.1.1
    2. Instalar e configurar o PFSENSE conforme abaixo:
      Lan: 10.2.0.1
      Wan: 192.168.1.2 (Gateway: 192.168.1.1)
    3. Redirecionar todo o tráfego do router de balanceamento para o PFSENSE na placa responsável pela WAN;
    4. Sincronizar o PFSENSE com o ACTIVE DIRECTORY
    5. O ip da rede interna continuará sendo fornecido pelo DHCP do Windows Server

    Esta correto?
    OBRIGADO



  • Dica que eu uso em alguns lugares que ja tem um firewall na ponta.

    ja que vc quer manter seu atual router, continue usando ele como firewall na ponta e pfsense apenas proxy, redireciona toda navegação para o proxy via regra de lan. Crie uma WPAD para distribuir o proxy de forma automatica sem precisar de GPO, pode usar meu link para criar o wpad procedimento criado por mim mesmo https://forum.pfsense.org/index.php?topic=116639.0.

    E depois pode integrar com AD sem problemas nenhum é ate melhor usar o proxy separado do firewall vai te consumir menos recurso fisico e o desempenho sera muito melhor.

    Abs



  • Vou testar no inicio da semana, confesso que até o momento eu só usei o BFW e o ENDIAN, será minha primeira instalação do PFSENSE, assim que eu concluir eu posto o resultado.

    A minha lógica quanto a configuração dos ips esta correta?

    Obrigado pela ajuda…


Log in to reply