Size: a a a

2017 November 24

RM

Roman Melekhin (Ingress Prime must die) in PfSense
dhcp на КД, не хочется его оттуда убирать
источник

F╳

Frank ╳ Sandow in PfSense
Ещё один DHCP и DHCP snooping на свитч вроде
источник

M

Max in PfSense
Это если свитч может в снупинг
источник

F╳

Frank ╳ Sandow in PfSense
Max
Это если свитч может в снупинг
Угу :)
источник

M

Max in PfSense
Вряд ли колледж купит админу прокурву или аналог
источник

F╳

Frank ╳ Sandow in PfSense
Snr рулит :)
источник

M

Max in PfSense
Это что?
источник

F╳

Frank ╳ Sandow in PfSense
В конце года закладывают в план закупа на год, бюджет
источник

F╳

Frank ╳ Sandow in PfSense
Max
Это что?
Свитч :) китайская сиська :)
источник

M

Max in PfSense
Frank ╳ Sandow
В конце года закладывают в план закупа на год, бюджет
Айтишники могут любой бюджет на лопатки уложить. Только дай волю
источник

F╳

Frank ╳ Sandow in PfSense
Свитч и вообще сеть требуется по правилам безопасности сейчас
источник

M

Max in PfSense
Frank ╳ Sandow
Свитч :) китайская сиська :)
Не знал. Думал что Хуавей - китайская сиська. Кстати, у них есть недорогие л2 свитчи
источник

F╳

Frank ╳ Sandow in PfSense
Max
Не знал. Думал что Хуавей - китайская сиська. Кстати, у них есть недорогие л2 свитчи
Хуавей-это Хуавей :) он сам по себе :)
источник

M

Max in PfSense
Это точно. Совершенно удивительное железо. Но с сиськой много общего. И команды совпадают и даже кабель консольный
источник

F╳

Frank ╳ Sandow in PfSense
Max
Это точно. Совершенно удивительное железо. Но с сиськой много общего. И команды совпадают и даже кабель консольный
Тоже самое снр, только цена меньше мне кажется :)
источник
2017 November 25

M

Max in PfSense
Roman Melekhin (Ingress Prime must die)
хм.. а как в пфсенс для подсети указать отдельный днс?
можно для такой сети сделать отдельный интерфейс и заставить DHCP выдавать нужный ДНС. Но удобнее собрать все компы, которым нужно закрыть все интересные части инета =) и редиректнуть их днс-запросы на нужный нам сервер, т.к. протокол и порт таких запросов нам известны априори. Типа такого правила:

/ip firewall nat add chain=dstnat protocol=udp dst-port=53 src-address=ХХ.ХХ.ХХ.ХХ action=dst-nat to-addresses=YY.YY.YY.YY

Только прибить им в настройках дхцп статику. Тогда для них все днс-запросы уйдут на нужный сервер (YY), а для всех остальных - на дефолтный. Еще можно создать address list с айпишниками студентов и ограничиться одним правилом, заменив ИП источника списком адресов.
источник

F╳

Frank ╳ Sandow in PfSense
Max
можно для такой сети сделать отдельный интерфейс и заставить DHCP выдавать нужный ДНС. Но удобнее собрать все компы, которым нужно закрыть все интересные части инета =) и редиректнуть их днс-запросы на нужный нам сервер, т.к. протокол и порт таких запросов нам известны априори. Типа такого правила:

/ip firewall nat add chain=dstnat protocol=udp dst-port=53 src-address=ХХ.ХХ.ХХ.ХХ action=dst-nat to-addresses=YY.YY.YY.YY

Только прибить им в настройках дхцп статику. Тогда для них все днс-запросы уйдут на нужный сервер (YY), а для всех остальных - на дефолтный. Еще можно создать address list с айпишниками студентов и ограничиться одним правилом, заменив ИП источника списком адресов.
Все упрется в отдельный интерфейс :)
источник

F╳

Frank ╳ Sandow in PfSense
И отдельный широковещательном домен :)
источник

M

Max in PfSense
Вдруг там  получается второй лан запилить. Или свитчи-мыльницы которые не умеют влан. Так что правила это вполне выход
источник
2017 December 05

П

Петр in PfSense
Всем добрый вечер '-)
источник