Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как ограничить,разрешить выход в интернеm 

    Scheduled Pinned Locked Moved Russian
    10 Posts 5 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      Zhekator
      last edited by

      Задача такая:
      DHCP раздаёт всем сотрудникам IP адреса, но по умолчанию выход в интернет возможен только "избранным" компьютерам. Т.е. по умолчанию никому нельзя, но списку MAC адресов можно.
      Возможно ли такое реализовать визуально?

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @Zhekator:

        Задача такая:
        DHCP раздаёт всем сотрудникам IP адреса, но по умолчанию выход в интернет возможен только "избранным" компьютерам. Т.е. по умолчанию никому нельзя, но списку MAC адресов можно.
        Возможно ли такое реализовать визуально?

        firewall и прописывай там правила кому можно кому нет

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • Z
          Zhekator
          last edited by

          @zar0ku1:

          firewall и прописывай там правила кому можно кому нет

          Существует простое решение? Как прописать правило по MAC адресу?

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @Zhekator:

            Существует простое решение? Как прописать правило по MAC адресу?

            куда проще? нет по мак нельзя, по мак ты можешь умный свич поставить перед pfsense

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @Zhekator:

              Существует простое решение? Как прописать правило по MAC адресу?

              1. По первому вопросу http://thin.kiev.ua/index.php?option=com_content&view=article&id=473:ippfsense&catid=50:pfsense&Itemid=81

              2. По маку - сделайте резервирование в ДХЦП и только этим IP раздайте интернет.

              3. В ДХЦП поставьте галочки:
              "Enable Static ARP entries"  и  "Deny unknown clients"
              Тогда только юзвери с зарезервированным IP будут выходить в инет.

              Тема обсуждалась тут
              http://forum.pfsense.org/index.php/topic,40316.15.html

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @dr.gopher:

                По первому вопросу http://thin.kiev.ua/index.php?option=com_content&view=article&id=473:ippfsense&catid=50:pfsense&Itemid=81
                По маку - сделайте резервирование в ДХЦП и только этим IP раздайте интернет.

                1. зачем дублировать ответ про фаервол?
                2. мак подменяется за пару минут

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @zar0ku1:

                  1. зачем дублировать ответ про фаервол?

                  Вы ответили, а я приложил доку в рисунках. :-)

                  @zar0ku1:

                  1. мак подменяется за пару минут

                  С этим никто не спорит.

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • Z
                    Zhekator
                    last edited by

                    @dr.gopher:

                    @Zhekator:

                    Существует простое решение? Как прописать правило по MAC адресу?

                    1. По первому вопросу http://thin.kiev.ua/index.php?option=com_content&view=article&id=473:ippfsense&catid=50:pfsense&Itemid=81

                    2. По маку - сделайте резервирование в ДХЦП и только этим IP раздайте интернет.

                    3. В ДХЦП поставьте галочки:
                    "Enable Static ARP entries"   и  "Deny unknown clients"
                    Тогда только юзвери с зарезервированным IP будут выходить в инет.

                    Тема обсуждалась тут
                    http://forum.pfsense.org/index.php/topic,40316.15.html

                    Мне нужно, чтобы было разрешение в интернет исключительно по маку (По умолчанию никому нельзя,  разрешено только списку именно МАС, а не IP). Это позволит не пускать в интернет никого лишнего, даже с подменой МАКа или вручную вбитого чужого IP. У нас секретарша МАК меняет за 12 секунд, вбивая от балды 12 цифр в соответствующее поле  в настройках сетевой карты. Что уж говорить о гостях в комнате, где прямо из стены висит RJ-45 розетка.

                    1 Reply Last reply Reply Quote 0
                    • D
                      DasTieRR
                      last edited by

                      @Zhekator:

                      @dr.gopher:

                      @Zhekator:

                      Существует простое решение? Как прописать правило по MAC адресу?

                      1. По первому вопросу http://thin.kiev.ua/index.php?option=com_content&view=article&id=473:ippfsense&catid=50:pfsense&Itemid=81

                      2. По маку - сделайте резервирование в ДХЦП и только этим IP раздайте интернет.

                      3. В ДХЦП поставьте галочки:
                      "Enable Static ARP entries"   и  "Deny unknown clients"
                      Тогда только юзвери с зарезервированным IP будут выходить в инет.

                      Тема обсуждалась тут
                      http://forum.pfsense.org/index.php/topic,40316.15.html

                      Мне нужно, чтобы было разрешение в интернет исключительно по маку (По умолчанию никому нельзя,  разрешено только списку именно МАС, а не IP). Это позволит не пускать в интернет никого лишнего, даже с подменой МАКа или вручную вбитого чужого IP. У нас секретарша МАК меняет за 12 секунд, вбивая от балды 12 цифр в соответствующее поле  в настройках сетевой карты. Что уж говорить о гостях в комнате, где прямо из стены висит RJ-45 розетка.

                      Порежьте правила учётки пользователя (чтоб не беспредельничала). Посмотрите групповые политики компа. Напишите скрипт установки IP netsh и т.д. (может и мака тоже, я не помню возможно ли это). Настройте авторизацию в сквиде. Трафикшейпером поставьте скорость доступа к инету 1кб/сек, всем кроме разрешённых IP…

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Мне нужно, чтобы было разрешение в интернет исключительно по маку (По умолчанию никому нельзя,  разрешено только списку именно МАС, а не IP). Это позволит не пускать в интернет никого лишнего, даже с подменой МАКа или вручную вбитого чужого IP. У нас секретарша МАК меняет за 12 секунд, вбивая от балды 12 цифр в соответствующее поле  в настройках сетевой карты. Что уж говорить о гостях в комнате, где прямо из стены висит RJ-45 розетка.

                        1. вариант
                          Настройте DHCP на выдачу только зарезервированных по маку статических IP адресов.
                          Deny unknown clients V
                          Enable Static ARP entries V
                          В файрволе разрешите выход в интернет только для указанных IP адресов.

                        2. вариант
                          Используйте возможности CaptivePortal  ( PassTrought MAC )

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.