Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Требуется помощь по связке pfsense + AD + ЮГ

    Scheduled Pinned Locked Moved Russian
    4 Posts 3 Posters 793 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      KONDORNV
      last edited by

      Добрый день уважаемые!
      Имеется конфигурация: AD server 2008R2 + DHCP + DNS. На AD стоит Юзергейт, с ключом на 30 юзеров. Сейчас пользователей уже 50+, ключ особо покупать нет желания :)
      Поставил pfsense на отдельную машину. Завел с роутера в нее wan-канал второй, и вывел со второго интерфейса в сеть.
      Если прописать на клиентах адрес прокси pfsense 192.168.0.100:3128 клиенты получают доступ в интернет, однако сейчас наблюдается сбой работы DNS с AD. А именно - в конфигурации сетевых карт прописывается основным DNS pfsense 192.168.0.100, хотя основной должен быть 192.168.0.1 - это DNS c AD.

      Каким образом можно позволить клиентам, мимо Юзергейта выходить в интернет через прокси pfsense, и иметь так же доступ к доменным ресурсам?
      Есть подозрение, что зря включил на pfsense DHCP…

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        @KONDORNV:

        Есть подозрение, что зря включил на pfsense DHCP…

        Именно так.

        1 Reply Last reply Reply Quote 0
        • K
          KONDORNV
          last edited by

          Благодарю за ответ. Попробую перенастроить роутер.

          1 Reply Last reply Reply Quote 0
          • K
            kobzar
            last edited by

            В настройках DHCP прописываете два ДНС сервера
            Один локальный - один внешний!

            С другой стороны - у вас DNS + DHCP подняты на АД
            Все что вам нужно - ето в настройках виндового ДНС разрешить пересылку запросов на айпи шлюза!
            И тогда на машинках вобще ничего менять не нужно!

            WatchGuard x750e + 2GB + SATA-IDE 320GB

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.