Corsini

Já ta previsto um switch L3 que será instalado para este cenário.
Mas tenho algumas duvidas, como faço pra ativar o dhcp pra vlan ? sendo que
vou ter 3 vlan em subnets diferentes e com dhcp pra cada uma.

e no caso do radius, tem alguma documentação deste tipo de implantação pra
eu fazer um lab?

Obrigado



Adriano R. Valencia
Cel: (13) 99139-1890 / (11) 9 6186-5314
Skype: adriano.valencia
br.linkedin.com/in/arvalencia

Em 13 de outubro de 2014 14:00, <[email protected]>
escreveu:

> Enviar submissões para a lista de discussão Pfsense-pt para
>         [email protected]
>
> Para se cadastrar ou descadastrar via WWW, visite o endereço
>         http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> ou, via email, envie uma mensagem com a palavra 'help' no assunto ou
> corpo da mensagem para
>         [email protected]
>
> Você poderá entrar em contato com a pessoa que gerencia a lista pelo
> endereço
>         [email protected]
>
> Quando responder, por favor edite sua linha Assunto assim ela será
> mais específica que "Re: Contents of Pfsense-pt digest..."
>
>
> Tópicos de Hoje:
>
>    1. criando ip virtual com dhcp (Adriano Valencia)
>    2. Re: criando ip virtual com dhcp (Jeimerson Chaves)
>    3. Re: criando ip virtual com dhcp (Corsini .)
>    4. Re: Impedir NAT dentro da rede (Vinícius Zavam)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sun, 12 Oct 2014 19:08:31 -0300
> From: Adriano Valencia <[email protected]>
> To: [email protected]
> Subject: [Pfsense-pt] criando ip virtual com dhcp
> Message-ID:
>         <CAKPwqB2tpJEabYajYZkY3D1x7Dc=
> [email protected]>
> Content-Type: text/plain; charset=UTF-8
>
> Prezados
>
> Tenho um cenário em implantação que terei um rede adm, rede aluno e rede
> wifi, sendo que a rede wifi terei cerca de 1000 alunos conectados, tenho
> uma ideia
> mas não sei se é possivel implantar o captive portal para os alunos fazerem
> autenticação via browser com o nr da matricula, só que quero fazer a
> implantação em cima de um IP Virtual vinculado a interface fisica lan. Só
> que não consegui habilitar o captive portal em um ipvirtual e
> também criar um dhcp server da subnet do ipvirtual. Este cenário é
> possivel? poderiam me orientar como fazer ou tem algum case?
>
>
> Adriano  Valencia
>
>
> ------------------------------
>
> Message: 2
> Date: Sun, 12 Oct 2014 19:51:31 -0300
> From: Jeimerson Chaves <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] criando ip virtual com dhcp
> Message-ID:
>         <
> cacs0dosvrt4wa1wui87ohuwzzm6zezry5ayyis2pqipwhvs...@mail.gmail.com>
> Content-Type: text/plain; charset=UTF-8
>
> Você terá que criar uma vlan para esta rede.
> Em 12/10/2014 19:08, "Adriano Valencia" <[email protected]> escreveu:
>
> > Prezados
> >
> > Tenho um cenário em implantação que terei um rede adm, rede aluno e rede
> > wifi, sendo que a rede wifi terei cerca de 1000 alunos conectados, tenho
> > uma ideia
> > mas não sei se é possivel implantar o captive portal para os alunos
> fazerem
> > autenticação via browser com o nr da matricula, só que quero fazer a
> > implantação em cima de um IP Virtual vinculado a interface fisica lan. Só
> > que não consegui habilitar o captive portal em um ipvirtual e
> > também criar um dhcp server da subnet do ipvirtual. Este cenário é
> > possivel? poderiam me orientar como fazer ou tem algum case?
> >
> >
> > Adriano  Valencia
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
>
>
> ------------------------------
>
> Message: 3
> Date: Sun, 12 Oct 2014 20:44:22 -0300
> From: "Corsini ." <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] criando ip virtual com dhcp
> Message-ID: <[email protected]>
> Content-Type: text/plain; charset="utf-8"
>
> Adriano, vc já tem no seu cenário switch gerenciável? Caso não será
> necessário.
> Caso já tenha switch, crie 3 vlan:
> Ex: vlan 100 - adm
> vlan 200 - alunos
> vlan 300 - wifi
> No pfsense - vc poderá fazer de duas formas. Uma é utilizar placas de rede
> físicas, e liga-las na swicth em cada porta certinha da vlan.
> A outra é utilizar essa placa adm que vc já tem no pfsense e criar tb
> essas vlans no pfsense sobre essa placa. Fazendo assim vc terá que ligar
> essa placa de rede em porta trunk da switch.
> Para autenticação dos alunos utilize radius, tenho exatamente esse cenário
> rodando aqui na instituição com pelos 5000 alunos, mas claro conexões
> simultâneas em média 1200 diárias no período da noite onde tem a maior
> concentração de cursos.
> Abraços....
>
>
> Enviado pelo meu Windows Phone
> ________________________________
> De: Adriano Valencia<mailto:[email protected]>
> Enviada em: ?12/?10/?2014 19:08
> Para: [email protected]<mailto:[email protected]>
> Assunto: [Pfsense-pt] criando ip virtual com dhcp
>
> Prezados
>
> Tenho um cenário em implantação que terei um rede adm, rede aluno e rede
> wifi, sendo que a rede wifi terei cerca de 1000 alunos conectados, tenho
> uma ideia
> mas não sei se é possivel implantar o captive portal para os alunos fazerem
> autenticação via browser com o nr da matricula, só que quero fazer a
> implantação em cima de um IP Virtual vinculado a interface fisica lan. Só
> que não consegui habilitar o captive portal em um ipvirtual e
> também criar um dhcp server da subnet do ipvirtual. Este cenário é
> possivel? poderiam me orientar como fazer ou tem algum case?
>
>
> Adriano  Valencia
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Message: 4
> Date: Mon, 13 Oct 2014 11:48:53 -0300
> From: Vinícius Zavam <[email protected]>
> To: Lista em Português sobre pfSense  <[email protected]>
> Subject: Re: [Pfsense-pt] Impedir NAT dentro da rede
> Message-ID:
>         <
> ca+kr6dnmykq6beouzupqr0mhgwuxek8kqmcnlpnsyuyqknt...@mail.gmail.com>
> Content-Type: text/plain; charset=UTF-8
>
> 2014-10-10 7:30 GMT-03:00 Cleiton Rodrigues de Souza <
> [email protected]>:
>
> > Bom dia a todos, alguém sabe  como impedir NAT dentro da rede usando o
> > pfsense? Cenario: firewall com pfsense, impedir a colocação d roteadores
> ou
> > aps que façam uma roteamento/NAT dentro da propria rede interna!
> > Já vi com outros firewalls como microtik e o fortigate o bloqueio através
> > da TTL, q era manipulado e diminuido, assim qnd passasse por outro
> roteador
> > o pacote era desprezado!
> >
>
> http://www.sflow.org/detectNAT
>
>
> --
> Vinícius Zavam
> profiles.google.com/egypcio
>
>
> ------------------------------
>
> Subject: Legenda do Digest
>
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
>
> ------------------------------
>
> Fim da Digest Pfsense-pt, volume 41, assunto 14
> ***********************************************
>
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a