Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense firewall a iki ayri active directory server baglamak

    Scheduled Pinned Locked Moved Turkish
    3 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Secuser
      last edited by

      gunaydin arkadaslar.
      calistigim firmada iki tane windows 2003 server (192.168.2.1 ve 192.168.1.1) ip bloklarinda
      ve buna active directoryde 25+25 = 50 terminal ve iki adsl baglantim vardi.

      kalblonet 20 Gbps internet baglantisina gectim (tek modem) ve tek firewall uzerinden iki server kullanicilarini ayri grup ve yetkilerde kullanmak istiyorum.
      tek ip blogunu baglayip kullanmayi basardim ikinci ip blogunu nereden nasil setup etmem gerekiyor.

      Yardimlariniz icin simdiden tesekkurler…

      1 Reply Last reply Reply Quote 0
      • K
        kronosmc
        last edited by

        Sanırsam bunun için 2 yöntem var; ya 3 adet ethernet kartı (WAN, 1. LAN 192.168.1.0/24, 2. LAN 192.168.2.0/24) kullanacaksın yada 2 adet ethernet kartı kullanıp internal bacağı 192.168.0.0/16 netmask kullanacaksın ki firewall 192.168.0.0 - 192.168.255.255 aralığını denetleyebilsin. VLAN da kullanabilirsin ancak o biraz daha külfetli olacaktır.

        1 Reply Last reply Reply Quote 0
        • A
          adarguner
          last edited by

          Sayın Secuser

          bunun için bir diğer yöntemde eğer IP aralıkları Aynı broadcast Domainde yani arada bir segmentasyon olmadığı bir ortam iki farklı IP subneti konuşuyorsa bunun için Pfsense güzel bir yöntem olan Virtual IP (Diğer kullanma ismi Secondary IP gibi) kullanabilirsiniz. Yani interface de bir IP adresiniz var ikinci olarakda LAN'a bakan arayüze ikinci IP adresi subneti giriyorsunuz böylece diğer IP subnetinide Pfsense dinlemeye başlıyor..Şekildeki gibi tanım girebilirsiniz.

          Not: Tabi kurallarıda bu subnete görede düzenlemeniz gerekecektir.

          iyi çalışmalar.

          SecondayIP.png
          SecondayIP.png_thumb

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.