Помогите новичку



  • Всем привет! Хочу вот перейти с ISA на pfSense.
    Нарисовался такой вопрос - значит имеется сеть - несколько компов, dsl модем+роутер Dlink 2500U, статический IP от провайдера, до сегодняшнего дня данный модем был просто воткнут в хаб вместе с другими компами, IP адреса и инет автоматически раздавались посредством данного модема. IP адрес модема 192.168.1.1, пользовательских компов - 192.168.1.2-192.168.1.254
    На pfSense LAN интерфейсу задал IP адрес 192.168.1.77.
    Соединил патч-корд идущий от модема с предполагаемым прокси сервером.
    Какой адрес я должен назначить WAN интерфейсу, тот что выдан от провайдера, или чтобы получал от модема автоматически?
    И что еще надо изменить чтобы с клиентов можно было выходить в инет?
    Заранее всем спасибо!



  • Непонятно, что ты хочешь сделать. Но я бы сделал так:
    Модем в бридж, и соединяем с ван интерфейсом pfsense. На ван настраиваем PPPoE, WAN IP получается от провайдера автоматически. на LAN  интерфейсе включаем DHCP. Все, pf автоматом выдаст провайдерские днс в дхцп.



  • @b4ha:

    Всем привет! Хочу вот перейти с ISA на pfSense.
    Нарисовался такой вопрос - значит имеется сеть - несколько компов, dsl модем+роутер Dlink 2500U, статический IP от провайдера, до сегодняшнего дня данный модем был просто воткнут в хаб вместе с другими компами, IP адреса и инет автоматически раздавались посредством данного модема. IP адрес модема 192.168.1.1, пользовательских компов - 192.168.1.2-192.168.1.254
    На pfSense LAN интерфейсу задал IP адрес 192.168.1.77.
    Соединил патч-корд идущий от модема с предполагаемым прокси сервером.
    Какой адрес я должен назначить WAN интерфейсу, тот что выдан от провайдера, или чтобы получал от модема автоматически?
    И что еще надо изменить чтобы с клиентов можно было выходить в инет?
    Заранее всем спасибо!

    На wan DHCP
    на клиентах сделать днс и шлюз ИП pf sense
    и лучше изменить подсеть, а то pfsense засветится от логов, что пакет из локальной сети пришёл на ван интерфейс.



  • В качестве Dns сервера указываю адрес LAN интерфейса pfSense, но потом доступ к интернет страницам пропадает, прописываю dns интернет провайдера все Ок. Настроил так чтобы на LAN интерфейсе работал DHCP сервер, просматриваю результаты команды
    ipconfig /all на клиенте
    gate -> IP adress LAN интрефейса pfSense
    dns  -> IP adress LAN интрефейса pfSense

    Можно ли сделать так чтобы адреса dns выдавались другие или надо бегать все ручками менять?



  • параметры dhcp сервера глянь на pfsense, алзо в system-general можно указать другие dns и pf будет брать инфу у них и раздавать клиентам (DNS FORWARDER). Если у провайдера есть свои днс, то сейчас pf должен использовать их.



  • Спсибо, а есть ли в pfSense возможность шейпить юзеров, по отдельности, и отчетность по трафику за определенный период?



  • squid + ipcad



  • squid + ipcad

    Ну тут явно все это дело не через Web конфигуратор, да?



  • @b4ha:

    squid + ipcad

    Ну тут явно все это дело не через Web конфигуратор, да?

    тема поднималась, ищи по форуму.


Locked