Consultoria em PFsense
-
Sou bem novato em pfsense. Normalmente escrevo minhas regras em iptables mesmo e algumas coisas a mais para preservar a segurança.
Tenho 4 clientes e estarei pagando para uma consultoria. Normalmente REMOTO. Não preciso de NF, porisso caprichem nos valores.
Se precisarem de detalhes do trampo me avisem by mail. -
Quais serão as necessidades/serviços que vai precisar e qual o e-mail para contato?
-
meu servidor tem :
3 placas de rede
16 GB de ram (será adicionado + 16)
Processador Xeon 12 Nucleos
raid 1 no sistema operacional, boot e swap
raid 5 no /varno /var = email do cliente e site alem de 2 vm virtualbox
sendo 1 - pfsense e 1 sambasamba no virtualbox:
ja pronto e configuradoO QUE EU PRECISO NO PFSENSE :
pfsense no virtualbox:
rede 1 - WANrede 2 - lan 192.168.0.0/22
lan virtual 192.168.10.0/24rede 3 - lan 172.17.10.0/24
lan virtual 192.168.200.0/24Na maquina real servidor das VMs esta instalado email server (ispconfig).
Rede 2 e 3 precisam acessá-la.DMZ : rede 3
DHCP:
rede 2 - controle mac x ip - nao permitir exceção em nenhuma das lans
rede 3 - somente para 192.168.200.x. O resto é ip fixo.squid + squidguard :
autenticacao pelo squid na rede 2 (pode ser mysql ? melhor pra mim). Liberar de autenticação algumas maquinasDNS :
- Colocar entradas de DNS manualmente, ex : mail.domain.com.br apontando para
a maquina server
OUTROS :
- rede 2 com as seguintes regras:
- ALIAS para algumas portas (587,110,143,997, etc)
- ALIAS para maquinas diretoria
- ALIAS para maquinas com direito as portas acima
- ALIAS para SOMENTE NAVEGACAO (443 e 80)
-
Nao permitir DNS manual nem IP manual na rede 2 (é possivel ? )
-
Suporte na instalação (o que foi feito, por exemplo), o restante eu vou fazendo e aprendendo com o tempo. Mas creio que não haverá a necessidade.
-
QUANTIDADE DE HORAS PARA FAZER ESSE SERVIÇO
-
VALOR ?
-
CONTATO : mesmo nome seguido at hot-mail dot com
- Colocar entradas de DNS manualmente, ex : mail.domain.com.br apontando para