DHCP Subnetting
-
Servus!
Frage 1: Möchte mein Netz in 2 Subnetze einteilen, am DHCP Server hab ich dafür keine Möglichkeit gefunden. Geht das mit PfSense?
Frage 2: Wie kann ich den gesamten internen LAN Verkehr filtern? (am LAN Interface hängt ein Switch)
Danke für jede Hilfe!
-
1: Wie stellst du dir das vor? Das zwei DHCP Server laufen? Woher soll dann jeder einzelne Client wissen von welchem Server er jetzt eine IP kriegen soll?
Du kannst schon zwei Subnetze an einem Interface haben, aber nur einen DHCP server.
(Und das ist nicht eine limitierung von pfSense sondern vom Prinzip wie DHCP funktioniert).2: Nicht ohne weiteres und nicht mit der pfSense. Eine Möglichkeit wäre (wenn dein switch VLAN-fähig ist) jeden Port in einem eigenen VLAN zu haben und dann alles über die pfSense zu routen.
Allerdings wäre dann jeder port in einem eigenen subnetz.
Oder wenn es einfach nur darum geht den Zugriff ganz oder gar nicht zuzulassen, direkt mit den VLAN-Regeln
Bsp:
Jeder darf mit der pfSense reden (Internet geht), aber mit keinem einzigen anderen Port (Zugriff auf andere blockiert).