[Ajuda] Novato em firewall, Pf preciso de dicas.



  • pessoal tudo bem?? Me chamo Leonardo e como diz o título do tópico, sou um novato no mundo firewall, porem já mexi com algumas plataformas FW do suse, mas nunca cheguei a configurar!

    Enfim instalei a versão 2.1 (8.3) e configurei minhas placas (3 no total)

    Sendo:

    bge1 - lan
    bge0 - wan
    bge2 - opt1 (acabei colocando como wan também)

    estou em um ambiente teste antes de jogar na rede principal, está o servidor FW ligado da placa LAN direto em um notebook e um dos links de internet ligado na WAN.

    minha dúvida é, eu vejo que a placa WAN está recebendo e enviando dados.. porem o notebook não funciona  internet.. o que poderia ser?

    Eu desliguei o DHCP do FW e coloquei manual o IP no notebook, mesmo assim não conecta.. eu tenho que criar alguma regra liberando o acesso para a placa LAN?

    outra pergunta:

    Depois que eu configurar o FW eu vou espetar ele na rede principal, em um switch!

    nessa rede eu tenho um win server 2008 que é nosso DC, DNS, DHCP e etc.. Ainda nessa rede eu tenho um router que distribui a internet..

    minha dúvida é: quando eu for espetar o FW na rede, automaticamente ele vai assumir como gateway? como um router qualquer? ou preciso ficar atento a algumas coisas antes??

    Obrigado a todos!



  • vipersbr,

    Sugiro uma boa lida nos tutoriais.

    O pfsense não vai fazer nada automático.

    Na maioria das configurações, fica assim:

    internet -> modem/router -> pfsense com wan em modo bridge -> switch -> rede interna



  • Fala Marcelo tudo bem?

    Então eu folhei algumas páginas.. mas todas que eu ví são dúvidas do sistema já operando!!

    mas vou caçar mais algumas coisas!!

    amanhã vou trazer um switch para testar como se fosse algo mais profissional!

    só me diz uma coisa, você acha interessante eu ativar o DHCP para testar tudo e depois que eu for plugar na rede, desativar?

    Obrigado pelas informações! com certeza será de grande ajuda!



  • @vipersbr:

    você acha interessante eu ativar o DHCP para testar tudo e depois que eu for plugar na rede, desativar?

    Não precisa, mas se quiser, faça em um ambiente a parte e fora da sua rede.


Log in to reply