Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Помогите настроить pfSense новичку..

    Russian
    5
    10
    3742
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      grinnZ last edited by

      Хочу приладить это чудо на работе.
      Возник ряд вопросов
      1.На версию pfSense 1.2.3  - lightsquid 1.8 ставиться? или обязательно 2.0
      и если да то как корректней это сделать.
      2 IMspector текущий 0.9 а в репозитариях 0.8 - 0.9  и как настроить клиентов
      3 FireWall настроить поэтапно для начала 50 машин, интернет и почту всем, аську избранным
      Outbound мануал, алясьясы по группам, дальше правила как ? на прокси прозрачный правило не нужно я так понимаю , оно автоматом, а на аську и почту? все остальное заблокировать.. а (DHCP. DNS) не надо вручную прописывать?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg last edited by

        1. Версия Lightsquid на 1.2.3 - 1.7.1
        2. Версия IMSPECTOR 0.8-9, а не 0.8 - 0.9 . На сколько в курсе - он прозрачный.
        3. Невнятно как-то. Посмотрите форум/HowTo/FAQ на портале для начала.

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher last edited by

          @grinnZ:

          аську избраннымOutbound мануал,

          Ежели это будет QIP то он ходит по 80му порту. Интересно как вы его будете закрывать. :-)

          @grinnZ:

          алясьясы по группам, дальше правила как ?

          Может внятно и по слогам…

          @grinnZ:

          на прокси прозрачный правило не нужно я так понимаю , оно автоматом, а на аську и почту?

          Имхо - через прокси никгода ничего кроме 80 потра не ходило. Даже с 443 пролбемы.

          @grinnZ:

          все остальное заблокировать..

          Заблокировать это можно. Только скайп никак. :-(

          @grinnZ:

          а (DHCP. DNS) не надо вручную прописывать?

          Оооочень невнятно!

          1 Reply Last reply Reply Quote 0
          • D
            deutsche last edited by

            Заблокировать все порты lan->any сначала, оставить почту (выясните какие порты вам нужны -интернет слишком общее понятие)
            Поставить непрозрачный сквид, прописать везде прокси (автоматизируется wpad, политиками ad).

            На клентах ставите тип соединения - DHCP, через него клиент получит ип, ип шлюза, днс, имя хоста.

            асечные клиенты  умеюют ходить через прокси.
            Если у вас юзеры не шибко шарят, то icq заработает только у тех, чей внтуренний ип вы добавите в алиас. Если хотите уж совсем жестко - layer7 фильтры из pfsense 2.0 вам в помощь.

            1 Reply Last reply Reply Quote 0
            • A
              aleksvolgin last edited by

              Только скайп никак.

              если руки прямые и маршрутизатор адекватный - запросто  ;)

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher last edited by

                @aleksvolgin:

                Только скайп никак.

                если руки прямые и маршрутизатор адекватный - запросто  ;)

                Адекватный - можно модель в студию  ;)
                И доку в придачу…

                1 Reply Last reply Reply Quote 0
                • G
                  grinnZ last edited by

                  Постораюсь понятно описать…
                  VLAN пока не хочу делать.
                  хочу сделать разбить сеть 192.168.2.0/24 по группам,
                  допустим 192.168.2.10-192.168.2.50 - это администраци ( доступ к портам 80, 25,110 и вход в аську через IMspector)
                  192.168.2.60-192.168.2.100 - просто интернет, с жесткой фильтрацией трафика
                  192.168.2.100-192.168.2.120 - открыть определенные служебные порты

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg last edited by

                    @grinnZ:

                    Постораюсь понятно описать…
                    VLAN пока не хочу делать.
                    хочу сделать разбить сеть 192.168.2.0/24 по группам,

                    DHCP с фиксацией MAC

                    @grinnZ:

                    допустим 192.168.2.10-192.168.2.50 - это администраци ( доступ к портам 80, 25,110 и вход в аську через IMspector)

                    Firewall Rules. В 2.0 можно попробовать Layer7 на разрешающие правила.

                    @grinnZ:

                    192.168.2.60-192.168.2.100 - просто интернет, с жесткой фильтрацией трафика

                    HTTP прозрачный squid + squidGuard - ACL по диапазонам (ко всей подсети относится)

                    @grinnZ:

                    192.168.2.100-192.168.2.120 - открыть определенные служебные порты

                    Firewall Rules

                    1 Reply Last reply Reply Quote 0
                    • G
                      grinnZ last edited by

                      а правила которые установлены по умолчанию удалять? и как правильно правила написать?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg last edited by

                        @grinnZ:

                        а правила которые установлены по умолчанию удалять? и как правильно правила написать?

                        Правила вы делаете по своим нуждам. Зависит от Ваших потребностей.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post

                        Products

                        • Platform Overview
                        • TNSR
                        • pfSense Plus
                        • Appliances

                        Services

                        • Training
                        • Professional Services

                        Support

                        • Subscription Plans
                        • Contact Support
                        • Product Lifecycle
                        • Documentation

                        News

                        • Media Coverage
                        • Press
                        • Events

                        Resources

                        • Blog
                        • FAQ
                        • Find a Partner
                        • Resource Library
                        • Security Information

                        Company

                        • About Us
                        • Careers
                        • Partners
                        • Contact Us
                        • Legal
                        Our Mission

                        We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                        Subscribe to our Newsletter

                        Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                        © 2021 Rubicon Communications, LLC | Privacy Policy