Pfsense 1 nic untuk management bandwidth



  • Dear All PFSI

    maaf apabila nubie yg satu ini banyak nanya banget hehehe… ini karena banyak nya ke ingin tahuan terhadap pfsense yang baru2 ini saya pake untuk kantor kecil saya dan dr beberapa tread selalu berta nya dan bertanya maaf ya hehehehe...

    kali ini saya ada kasus baru dengan topologi saya yg kemarin alhamdulillah sudah berjalan tp ada kendala karena sever berada di topology awal dan beberapa switch core dengan ip topology awal sehingga tidak efisien dengan topologi seperti ini dengan 2 nic dan 2 jaringan yg berbeda:

    spek PC

    Dell optiplex 320
    pfsense 2.1
    ram 1GB
    HDD 80GB
    NIC 1. internal  for LAN = bfe0 /broadcom 100/1000
          2. external for WAN = rl0 /D-LINK 100/1000

    topology

    (202.12.23.54/ 192.168.1.1)                            (192.168.1.3/10.2.1.1)                              (10.2.1.0/24)
    internet-----------------firewall/NAT-----------------switch---------------------pfsense-------------------------------client room B (new)
                                            |
                                            |
                                            |
                                        switch
                                            |
                                            | (192.168.1.0/24)
                                            |
                              client room A (old)

    sehingga saya ingin menjadikan 1 jaringan saja dan merubah topology nya menjadi seperti ini dengan 1 nic saja:

    spek PC

    Dell optiplex 320
    pfsense 2.1
    ram 1GB
    HDD 80GB
    NIC 1. internal  for LAN = bfe0 /broadcom 100/1000

    topology

    (202.12.23.54/ 192.168.1.1)                        (192.168.1.3)                           
    internet-----------------firewall/NAT---------------------------------switch core---------------------------------client room A & B
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                    pfsense (Firewall/bandwidth management)
                                                                                                (192.168.1.2)

    dah pfsense dengan 1 nic ini akan saya gunakan sebagai firewall dan mangement bandwith, saya baca-baca di forum bang SPC bahas single nic untuk proxy nah apabila saya bunakan sbagai firewall dan bw management apakah bisa dengan topology seperti ini atau kah tidak? mohon bantuannya bagi para suhu sekalian, sebelumnnya saya mohon maaf dan terimakasih bagi yang sudah me replay pesan ini..

    regards

    maju terus PFSI



  • ASS WR WB
    Salam PFSI

    Jawabanya bisa , cuma kalau Room A dan Room B beda subnet, 2 subnet on iface LAN harus sedikit hack PFsense.

    Demikian dulu, semoga bermanfaat

    Salam PFSI
    WSS WR WB



  • @spc:

    ASS WR WB
    Salam PFSI

    Jawabanya bisa , cuma kalau Room A dan Room B beda subnet, 2 subnet on iface LAN harus sedikit hack PFsense.

    Demikian dulu, semoga bermanfaat

    Salam PFSI
    WSS WR WB

    Assalamualaikum Wr.Wb
    selamat pagi @SPC

    thx berat atas replay nya, gini bang untuk room A dan B tidak di bikin beda subnet tp 1 subnet, saya sudah coba dengan tutorial yang tentang bikin proxy dengan 1 nic sudah berhasil saya instal, tp ga tau harus lanjut nya seperti apa hehehe… yg saya coba ikuti dengan mirip seperti itu malah gateway na offline terus.. jd bingung saya di utak atik sampai domain inet nya pun tetep offline gateway nya...

    mohon pencerahannya bang, step by step nya..

    terimakasih sebelumnya...

    salam PFSI

    Assalamualaikum Wr.Wb



  • ASS WR WB
    Salam PFSI

    Untuk malem ini masih dipikirkan gimana caranya jelasin Topografi diatas,
    mungkin hari-hari kedepan insyaallah akan saya jelaskan sebagai pencerahan.
    Oh iya Switch Core nya type Manageable atau Unmanageable (HUB) ?

    Demikian dulu

    Salam PFSI
    WSS WR WB



  • @spc:

    ASS WR WB
    Salam PFSI

    Untuk malem ini masih dipikirkan gimana caranya jelasin Topografi diatas,
    mungkin hari-hari kedepan insyaallah akan saya jelaskan sebagai pencerahan.
    Oh iya Switch Core nya type Manageable atau Unmanageable (HUB) ?

    Demikian dulu

    Salam PFSI
    WSS WR WB

    Assalamualaikum Wr.Wb
    sobat-sobat PFSI selamat pagi semoga diberi kemudahan dan kelancaran dalam kerjanya.. amin

    @SPC maaf baru bales bang..
    thx berat bang sebelumnya atas bantuannya… oh iya switch core nya iya yang manageable switch bang.. jd punya IP masing-masing. asalnya di topologi yang 1 itu pake 2 switch core dgn segmen yg berbeda.. saat ini biar gampang saya mau coba buat dengan topologi bayangan dengan gambar topologi 2..

    apabila ada saran untuk topologi yg lbh simple tanpa banyak merubah segmentasi IP, mohon pencerahannya ya bang

    thx berat sebelumnya... dan mudah-mudahan menjadi pencerahan juga bagi teman-teman yg mengalami kendala seperti saya ini.
    semoga PFsense Indonesia semakin maju... amin

    salam

    Assalamualikum.Wr.Wb



  • Dear sobat PFSI

    saat ini saya sudah membuat proxy pfsense dengan 1 nic, namun kenapa dari LAN tidak lewat pfsense proxy ini tetapi malah langsung ke modem ISP untuk topology masih seperti yang di bawah

    spek PC

    Dell optiplex 320
    pfsense 2.1
    ram 1GB
    HDD 80GB
    NIC 1. internal  for LAN = bfe0 /broadcom 100/1000

    topology

    (202.12.23.54/ 192.168.1.1)                        (192.168.1.3)                           
    internet–---------------firewall/NAT---------------------------------switch core---------------------------------client room A & B
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                        |
                                                                                                    pfsense (Firewall/bandwidth management)
                                                                                                (192.168.1.2)

    rencananya pfsense dengan 1 nic ini akan saya gunakan sebagai proxy, firewall dan mangement bandwith, namun masalah nya dari LAN apabila saya set menggunakan ip pfsense tidak konek, seperti ini.

    tetapi di traffic graf ada pergerakan seperti ini

    mohon bantuannya bagaimana untuk membelokan jaringan agar lewat proxy server ip 192.168.1.2
    terimakasih sebelumnnya..

    regards

    maju terus PFSI






  • buat port foward dari lan subnet (192.168.1.1/24) port http ke 192.168.1.2 port proxy (3128)



  • @DeSastro:

    buat port foward dari lan subnet (192.168.1.1/24) port http ke 192.168.1.2 port proxy (3128)

    thx dah replay ya om…

    boleh kasih cara nya om.. soalnya masih awam masalah ginian hehehe... apabila ada tutorial yg mengacu ke sini boleh dong minta link nya om..

    thx berat sebelumnya om... :)



  • @DeSastro:

    buat port foward dari lan subnet (192.168.1.1/24) port http ke 192.168.1.2 port proxy (3128)

    Dear Pak De..

    saya sudah ketemu buat port forward nya tp apakah setingan saya benar seperti ini?
    soalnya setelah saya bikin tetep client saya direct ke proxy 192.168.1.2 eror ga bisa konek ke inet

    mohon pencerahannya lagi pak De..

    thx berat sebelumnnya…






  • refresh… for help.........



  • yg di setting port forward itu pfsense utama

    protocol : tcp
    source : ini bisa any kalo spesifik Lan subnet
    destinations : ANY

    distinations port : http

    redirect target ip :  IP PC buat PRoxy

    redirect port :port proxy (3128)



  • @DeSastro:

    yg di setting port forward itu pfsense utama

    protocol : tcp
    source : ini bisa any kalo spesifik Lan subnet
    destinations : ANY

    distinations port : http

    redirect target ip :  IP PC buat PRoxy

    redirect port :port proxy (3128)

    Dear PakDe..

    sudah saya setting dengan petunjuk PakDe.. namun masih blom ada perubahan… dari client saya tembak ke proxy 192.168.1.2 tetep tidak bisa masuk...
    ini setingan saya mohon di koreksi ..

    terimakasih sebelumnya PakDE..



    ![port forward.PNG](/public/imported_attachments/1/port forward.PNG)
    ![port forward.PNG_thumb](/public/imported_attachments/1/port forward.PNG_thumb)



  • seharusnya source range  port di isi ANY




  • @DeSastro:

    seharusnya source range  port di isi ANY

    waduh thx PakDe… udah saya coba nih... udah bisa konek namun proxy yang dibaca bukan proxy pfsense hehehe... sekarang di coba di bangun dari awal dulu.. x aja terlalu banyak setingan jd eror hehee...

    makasih ya.. nanti daya update hasil nya...

    salam PFSI


Log in to reply