Gestione Lan e WIFI
-
Ciao a tutti,
ho già installato pfsense in azienda per la gestione della lan e devo dire che con un po di aiuto inziale.. avuto dal forum è andato tutto ok!Ora per una struttura tipo agriturismo, vorrei installare pfsense oltre che per la lan anche per la gestione del wifi.
butto un po di domande a tal proposito:Credo di aver capito che è possibile gestire gli accessi wifi, o sbaglio?
Per questi accessi wifi mi hanno detto che esistono delle normative da rispettare, pfsense rispetta queste normative?
Come dovrei organizzarmi a tal proposito.. mi basta un tre schede di rete:1 dove entra la connessione
1 di uscita che va allo switch
1 di wifidico bene?
Il pc con pfsense è allocato in un sottoscala come dovrei fare per estendere la connettività…. devo aggiungere un access point che mi si colleghi a quella scheda wifi del pc?
grazie delle info
qualsiasi consiglio è ben accetto, visto che non sono del settore.. e quindi ci potrebbero essere soluzioni diverse immagino.saluti
Giuseppe
-
Ciao,
allora per sola cronaca ti dico che nel forum italiano ti rispondono quasi mai.
Detto ciòti dico cosa ho fatto io per fare la cosa che hai chiesto.
Sulla macchina psfense tu avrai 2 schede di rete una per la wan e una per la lan. io ne ho installata una terza e gli ho dato un altro range di ip
ed ho chiamto guest access, ora gli ho semplcemente collegato un access point ho attivato il captive portal e creato 2 regole su il nat.
ed ho ottenuto ciò :
lan per azianda
guest access per visitatori su altro range si collegano wi-fi gli appare una pagina web dove gli richiede una pwd che assegni te (io ho fatto per una durata di 60 min).Se ciò può esserti di aiuto fammi sapere ti posso dare + dettagli
ciao
-
grazie mille Israfel, delle info… fin troppo prezione!
Quindi mi considero fortunato se mi hai risposto.. :)
Io dovrei fare proprio quello che hai fatto tu...
All'access point che colleghero alla scheda di rete per il wifi , vorrei aggiungere altri access point, visto che si parla di una struttura con mura ben troppo spesse... pensi sia possibile è fattibile...? mi consigli qualche soluzione in questi casi?Se ciò può esserti di aiuto fammi sapere ti posso dare + dettagli
altro che…. penso che mo miverrà qualche altra domanda :) tipo che vuol dire "ho creato 2 regole su il nat."
Così vorrei provare il tutto... montarla definitamente nella struttura ..
tu fai questo per lavoro..? sei anche tu di roma?grazie ancora
Giuseppe -
Ciao,
sono contento di poterti esser di aituo, diciamo che faccio questo di lavoro come dipendente di un azienda che ha delle richieste particolari da parte dei suoi clienti e quindi studio e smanetto e provo in continuazione ;D
Sono anche io di Roma o meglio dei castelli romani.
arriviamo al piatto forte : con pfsense puoi fare tutto quello che vuoi andiamo per step :
1- crea una nuova interfaccia con la terza scheda di rete e dagli un ip diverso da quella che usi per l'azienda type static ip/24
2-vai su firewall/ nat voce outbound ed imposta il mode su manual AON, cancella tutte le regole che auto crea
3- crea due nuove regole di questo tipo :
1° regola interface wan, protocol any, source network inserisci il tuo ip della LAn1/24, destination any
2° regola interface wan, protocol any, source network inserisci il tuo ip della otp1/24, destination any (wi-fi)a questo punto collega l'access point alla schede relativa all'interfaccia opt1 ( ricordati di settare l'access point con un ip dello stesso range e disattivagli il dhcp)
4- vai su services dhcp server opt1 enable, range immetti l'ip di partenza e quello di destinazione dello stesso range utilizzato per opt1 (io ho dato solo 10 ip) (es.10.10.10.100 to 10.10.10.110 cosi non possono colelgarsi contemporaneamente + di 10 persone)A questo punto "riavvia" ed il gioco è parzialmente fatto
vai su services captive portal enable interface opt1 ed il gioco è finito (qui potrai decidere di caricare una tua pagina personalizzata per l'accesso ocn user e password i tempi di connessione)
per quanto riguarda mettre più access poit le soluzioni sono 2:
ho metti altre schede di rete sulla macchina pfsense oppure utilizzi degli extender tipo questo http://www.sitecom.com/wireless-range-extender-300n/p/714se hai qualche dubbio puoi contattarmi su skype mio user e.nuovo
ciao