Van egy gep amin pfsense van, P133 128 MB Ram 400 MB HDD amin most jelenleg pfSense van. Az a gondom hogy valami pofatlan lassan reagal a menupontokra a WebGUI, es a parancssoros menuben is ha kivalasztok valamit, kb 5mp utan reagal ra. A webGUI szerint is a prociterheles amikor bejelentkezek 46-50%-on al. A masik gondom hogy meglehet e valahogy oldani hogy a netre kiengedo gepeket csak mac cim alapjan engedje ki(ne ip). persze dhcpd nelkul
A valaszokat elore is koszonom.
- 5720 megtekintés
Hozzászólások
Ha jol emlekszem, a pfsense pf+FreeBSD. Ha masnak mas nem jut eszebe, akkor tolts be a pf melle egy kb 1 szabalybol allo ipfw filtert *is*, az tud mac cim alapjan szurni. (man ipfw kereses MAC szora). Sajnos arra mar nem emlekszem, pontosan milyen sorrendben kapjak meg a kulonbozo csomagszurok a csomagokat, de azert a 3 csomagszurovel mar lehet rendesen jatszani.
- A hozzászóláshoz be kell jelentkezni
pf nem szűr macre, csak nagyon körülményesen lehet megoldani, ehhez ipfw kell.
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
én captive portallal meg statikus arpal oldottam meg
- A hozzászóláshoz be kell jelentkezni
Milyen captive portal-t használtál?
Amúgy a statikus arp is jó megoldás.
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
amelyik be van epitve a pfsens-be :)
- A hozzászóláshoz be kell jelentkezni
Ja, értem. Azt hittem, te simán csak freebsd-t használtál ehhez. :-D
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Nálunk most telepítettük fel a pfsense-t és volna pár kérdés:
- korábban ipcop alatt meg volt oldva, hogy MAC cím alapján tudtam bizonyos címeket tiltani a netről, itt, hogy lehet ezt megoldani ill. mi lenne ennél még jobb megoldás?
Ez egy iskola, ahol 80 körüli a dolgozók száma, és 900 körüli a diákoké. A diákoknak egyenlőre tiltani szeretném a netet (később majd lesz nekik külön). Eddig wifi jelszóval volt megoldva csak "kiszivárgott" a jelszó.
- szeretnék majd bizonyos webcímeket is tiltani
köszi
- A hozzászóláshoz be kell jelentkezni
egyebkent mi az a captive portal?
- A hozzászóláshoz be kell jelentkezni
wikipedia?
______
[É.N.]
- A hozzászóláshoz be kell jelentkezni
Leírnád a részleteket?
Köszi
- A hozzászóláshoz be kell jelentkezni
Szerintem a dhcpd egy jo megoldas.
Mindegyik halozati kartyanak lekered a MAC cimet es az alapjan adsz neki egy IP cimet, a tobbit letiltod.
- A hozzászóláshoz be kell jelentkezni
Igen am, de dhcpd-vel kulon tartomanyba kell rakni a servertol ha statikus ip-t akarsz hasznalni(marpedig az kell). kerdes, minek egy 3-40 gepes halozatnal.
Masik problema, hogy egy ejszaka utan meghalt az rl0 interface (belso halo) watchdog timeout uzenettel. ez mit takarhat?
- A hozzászóláshoz be kell jelentkezni