Firewall -> Virtual IPs

A pagina é essa, cria uma alias ai em outra subnet vinculando na lan e reconfigura o DHCP da interface LAN para usar essa nova subnet.

firewall_virtual_ip_edit.php

Att.
Em 05/11/2014 13:51, Marcel Laino escreveu:
Paulo,

como consigo colocar 2 subnets diferentes atraves da mesma interface fisica
do pfsense ? a parte de habilitar o dhcp apenas na GUEST ok, mas fiquei com
essa duvida.

Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino

2014-11-05 13:20 GMT-02:00 Corsini . <[email protected]>:

Compra uma swicth com vlan, e não terá dor de cabeça, daria até para vc
fazer com portal captive colocando exceção nos ips, mas ai dependendo do
tamanho de sua rede fica trabalhoso, e também dificuldades com o dhcp.
Enfim, faz um esforço financeiro ai e tenta colocar uma gerenciavel, ai sim
sua rede vai ficar profissa.
Abraço querido......

Enviado pelo meu Windows Phone
________________________________
De: Marcel Laino<mailto:[email protected]>
Enviada em: ‎05/‎11/‎2014 13:12
Para: Lista em Português sobre pfSense<mailto:[email protected]
Assunto: Re: [Pfsense-pt] Rede Guest - interface virtual

é verdade, esqueci desse detalhe.. meus switchs nao sao gerencias, entao
minha solucao de vlan porre por ae..., alguem tem alguma solucao do que
posso fazer para solucionar esse cenario ?
pfsense rodando com load balance ok.
lan passando pelo proxy com bloqueios ok.
preciso configurar um roteador wifi apenas para convidados que precisem de
internet liberada sem passar pelo proxy. quem vai fornecer internet para o
router é o pfsense que é a saida da minha rede.


Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino

2014-11-05 12:56 GMT-02:00 Corsini . <[email protected]>:

Como terá vlan nessa interface, vc deverá ligar essa placa de rede em
porta trunk da swicth para que passe as vlans.

Joao Corsini
Netcom Solutions

Enviado pelo meu Windows Phone
________________________________
De: Marcel Laino<mailto:[email protected]>
Enviada em: ‎05/‎11/‎2014 12:49
Para: Lista em Português sobre pfSense<mailto:
[email protected]
Assunto: Re: [Pfsense-pt] Rede Guest - interface virtual

Paulo,

apos fazer isso, eu configuro o dhcp nessa vlan.. e add o MAC do roteador
que vai fazer o wifi dessa rede GUEST..certo ?e configuro ele como AP.
essa rede GUEST precisa ter internet liberada, sem passar pelo proxy..
para
isso basta eu criar a regra de firewall nessa interface certo ?

Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino

2014-11-05 10:55 GMT-02:00 Victor Franca <[email protected]>:

Outra coisa, se for rede Wifi, sugiro instalar também Access point com
suporte a VLan por SSID.

Sugiro os da Linha Unifi da Ubiquit.

Em 5 de novembro de 2014 10:37, Paulo Henrique - BSDs Brasil <
[email protected]> escreveu:


Enviado do meu smartphone Sony Xperia™

---- Marcel Laino escreveu ----

Pessoal,

gostaria de uma orientação para fazer da melhor forma.. meu pfsense
hj
tem
a LAN, WAN1, WAN2.
preciso criar uma interface para uma rede GUEST que vai ser uma
rede
para
clientes externos com internet liberada.
porem n tenho mais interface no servidor, entao preciso criar uma
virtual
dentro da LAN.
qual a melhor forma de fazer iso ? e claro quero fazer com que a
LAN
acesse
a rede GUEST porem essa rede nao acesse a LAN..

Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt
Cria uma vlan, vincula ela na lan e configure o firewall permitindo
que a
rede lan tenha acesso a guest porém quando a flag sin tenha origem em
lan,
o resto a própria natureza do state full no firewall vai evitar o
acesso.
Att.
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt



--
..................................................................
Atenciosamente


Victor França

Analista de Suporte

EW Informática

Rua Uruguaiana nº 10, Sala 309 - Rio de Janeiro, Centro.

+55 21 93203 - 0368 (Opção 5)
+55 21 99936 - 7575 (VIVO)

e-mail: [email protected]
GTalk: [email protected]
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

--
Paulo Henrique.
Grupo de Usuários de Sistemas BSDs no Brasil.
Fone: +55 21 96713-5042

Não importa o que faça, sempre haverá alguém em algum lugar do mundo que será 
sempre melhor do que você.

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a