Podział 50Mb na ~60 lokali (każdy z public ip) - warto na pfsense ??



  • Witam.

    Mam do skonfigurowania łącze (50Mb) w małym biurowcu.
    Łącze przeznaczone dla lokali biurowych (60 lokali).

    Zarządcy zależy aby każdy lokal był na publicznym ip (ma 1 pulę klasy c), oraz aby mógł ciąć pasmo indywidualnie pod klienta (TS).

    Teraz pytanie czy ktoś coś takiego stawiał może na pfsense ???
    Czy i jakie problemy wystąpiły ??
    Jakieś rady, wskazówki ???

    Będę wdzięczny za wszelkie rady.



  • Witam,

    jak to fizycznie wygląda ?

    Dla każdego lokalu po jednym VLANie ?

    Pozdrawiam,

    WKali



  • @WKali:

    Witam,

    jak to fizycznie wygląda ?

    Dla każdego lokalu po jednym VLANie ?

    Pozdrawiam,

    WKali

    Dokładnie taki miałem plan, są tam jakieś switche 3-com'a, bodajże serii 4200, na nich vlany pod każdy lokal.

    pozdrawiam



  • Witam,

    praktycznie nie robiłem takiej konfiguracji, ale

    na początek radziłbym skonfigurować coś takiego:
    bez przycinania-tylko sprawdzić czy transmisje polecą

    vlan2–--------               
    vlan3----------
    vlan4----------3com 4200(port w switchu jako trunk)----(LAN)pfsense(WAN)-----internet
    ...............         (wspólny dla wszystkich vlan)
    ...............        
    vlan60---------

    pod LAN podpięte vlan2 do vlan60
    dodane interface opt1 do opt60 z przypisanymi adresami

    z klasy C jeden adres dla WAN i jeden dla routera
    ustawić NAT 1:1 dla każdej sieci opt1 na jeden adres z klasy C

    i sprawdzić czy działa.

    Jak działa to zastanówmy się czym przycinać?

    Do czego ma mieć dostęp każdy lokal ? ALL czy tylko www + jakiś smtp pop3 ?

    Pozdrawiam
    WKali



  • @WKali:

    ciach…

    Jak działa to zastanówmy się czym przycinać?

    Do czego ma mieć dostęp każdy lokal ? ALL czy tylko www + jakiś smtp pop3 ?

    Pozdrawiam
    WKali

    Każdy z lokali ma mieć dostęp do wszystkiego :)
    Jedynym wymogiem ze strony zarządcy jest możliwość przycinania pasma do przepustowości za która klient zapłacił.

    pozdrawiam i dzięki za pomoc



  • Witam,

    a czy udało Ci się zrobić opisaną konfigurację dla dwóch conajmniej VLAN-ów?

    Pozdrawiam
    WKali


Log in to reply