Configuración de VLANs en pfSense
-
Que tal buen día, como imaginarán soy novato en pfsense y en la implementación de VLANs trabajo en una Universidad y tengo montado un sistema ya con usuarios usando el Captive portal y squid modo transparente, pero me solicitan bloquear ciertos sitios a ciertos usuarios, a otros permitirlos entrar en ellos en ciertos horarios nada más… por lo que he pensado en implementar VLANs; y que por lo mismo que ya he comentado tengo el temor de que no resulte como deseo.. a continuación les muestro un bosquejo..
Ahora, aún no adquiero el switch administrable y mi pregunta antes de la compra es si posible realizar este tipo de configuración por ejemplo en los switch no administrables? o necesito un switch administrable para cada vlan? tambien para la configuración del wifi?Disculparán la tosquedad de mi dibujo y de antemano gracias.
Saludos. -Daniel
-
Si quieres aislar redes usando un único cableado no te queda más remedio que disponer de switches administrables con VLAN, almenos en los puntos en que tengas que "separar" equipos.
Por contra, eso ahorrá tarjetas de red en tu pfSense. Ver entrada Ahorrando tarjetas de red, gestionando VLAN en switch y pfSense, en Documentación, en lo alto de este foro.
-
Hola, debes comprar un swicth que soporte vlan si quieres dejar mas de un segmento donde tienes tus switch que no son administrables. o bien colocar un segmento por cada switch de esos que tengas. ya que por cada boca que tengas con una vlan distinta en el core, tendras para crear solo una red distinta en los que no soporten vlan.
-
Gracias por sus respuestas, y que pasa con el wifi? necesitaría mas access ponit para poder dividir la red inalámbrica por igual cierto?
-
La WiFi depende del número de usuarios y la extensión de la zona a cubrir y, como siempre, del presupuesto.
Hay puntos de acceso que admiten VLANs, con un SSID para cada una de ellas. De esta forma pueden aislarse los usuarios.
También hay estructuras WiFi switch controlador + puntos de acceso que te permiten gestionar todo de forma centralizada (no son baratas).
Tendrías que considerar la validación de usuarios en la WiFi, pues nada te garantiza que sea profesor o alumno si no haces una validación por usuario/contraseña (también puede hacerse por MAC de equipo, pero esto puede llegar a ser falseado). -
saludos, solo para recordar que en el pfsense, :P su tarjeta de red debe soportar VLANs,