Pfsense Rede Facul + Escola
-
Ola pessoal minha duvida e o seguinte..
Tenho um Pfsense aqui na faculdade Com unifi instalados e Vlans..
Link embratel
Lan
Vlan docente - 10
vlan academico - 20
vlan visitante - 30
com wpad funcionando e autenticacao de todos os academicos e funcionarios e docentes da instituicaoe no centro da cidade tem uma escola onde que tbm funciona alguns cursos da faculdade
com link da viacabo - tem um servidor tbm com PFSENSEO que eu quero fazer e o seguinte.. nao sei e possivel… e adotar os unifi de la aqui no meu controller da facul e atrelar as vlans nos unifi de la.. para que o pessoal que levar os notebook e dispoditivel passar pelo meu firewall.. la tbm tem um laboratorio com thin clients e aqui tbm tem mas ja esta tudo ok.. agora so estou com essa duvida.. obg
-
Olá!
Amigo, primeiro preciso te pedir para escrever melhor quando postar algo no fórum. Não é uma bronca, é um conselho, quando melhor explicado seu problema, mais fácil alguém responder o que você precisa.
Sobre sua pergunta:
Se eu entendi, você quer interligar as duas redes e fazer com que a internet seja acessada pelo PFSense na faculdade. Certo?Se for isso, você precisará estabeler uma VPN entre as duas redes, IPSEC já estará de bom tamanho. Com a VPN estabelecida, você precisa colocar como gateway da outra rede, o PFSense ligado ao link dedicado da Embratel.
-
Olá!
Amigo, primeiro preciso te pedir para escrever melhor quando postar algo no fórum. Não é uma bronca, é um conselho, quando melhor explicado seu problema, mais fácil alguém responder o que você precisa.
Sobre sua pergunta:
Se eu entendi, você quer interligar as duas redes e fazer com que a internet seja acessada pelo PFSense na faculdade. Certo?Se for isso, você precisará estabeler uma VPN entre as duas redes, IPSEC já estará de bom tamanho. Com a VPN estabelecida, você precisa colocar como gateway da outra rede, o PFSense ligado ao link dedicado da Embratel.
Ola amigo… sem problema..
entao vou tentar explicar melhor
aqui na Faculdade tem um Xen server e nele estao Pfsense + Windows server 2008 (Usuarios) + Controller dos Unifi ( rede sem fio) nele montei as Vlans. Vlan - 10 -20 -30 docente - academica e visitante -respectivamente. configurei o WPAD para autenticar os usuarios e ter mais controle dos acessos. ate tudo blz. tranquilo. configurei o IP da embratel e acesso de internet esta OK. Agora la no centro da cidade tem uma escola que funciona tbm alguns cursos daqui...sao tres no total. la tambem tem um pfsense com um ip da via cabo e tem dois unifi instalados. o que eu preciso e interligar essas duas redes.. e adotar os unifi de LA no meu controller para poder atrelar as vlans pra la tbm.. e assim eles altenticarem tbm .. pois todos os cursos e usuarios estao no servidor daqui da faculdade.
-
Olha… acho que eu entendi. ;D
É a recomendação que já tinha feito, estabelecer uma VPN IPSEC entre os dois PFSense para que a rede da outra unidade acesso o servidor onde estão os cursos.
-
Olha… acho que eu entendi. ;D
É a recomendação que já tinha feito, estabelecer uma VPN IPSEC entre os dois PFSense para que a rede da outra unidade acesso o servidor onde estão os cursos.
OK.. eu peguei uma maquina e instalei um outro pfsense para teste com o pfsense que ja esta sendo usado pelos alunos eu consegui fazer o pfsense enxergar com o pfsense que ja esta sendo usado pela dica que vc me passou.. vpn ipsec e usando esse link aqui http://doc.pfsense.org/index.php/IPsec_with_Multiple_Subnets eu mandei a outra subnet .. mas estou com uma duvida como vou adotar meus unifi pra agregar as vlans .. pois estou pingando o gateway da vlan dos alunos..
Cenario **
Servidor com Xenserver - Pfsense + WS2008 (Usuarios) + WindowsXP ( Controller Unifis)
IP Embratel - ip1
Lan - 10.0.0.0/22
Vlan10 - 10.0.10.0/23
Vlan20 - 10.0.20.0/22
Vlan30 - 10.0.30.0/25Maquina Teste Pfsense
Wan embratel - ip2
Lan - 192.168.1.0/24
e um unifi pra testarVPN Ipsec - configurado OK coloquei a subnet da lan e a subnet da vlan academica ok- da maquina teste com pfsense eu acesso o webconfig do outro pfsense e o controller dos unifi.
minha duvida e como vou subir esse unifi nas vlan academico .. tem outra vlans. mas com intuito de teste so mandei uma vlan so.