Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1610 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pfsense

n°579371
yabo84
Posté le 04-06-2012 à 12:20:21  profilanswer
 

Bonjour,
je doit metre en place hotspot qui implémente le serveur captif pfsense et l'intégré au sein de l'architecture existante;
La description de l'architecture existante est la suivante:
Un modem adsl conecté à un FAI;
Le modem est relié à un seveur unbutnu (DHCP, DNS, LDAP).
Le switch vient se connecter au  serveur;
Une cinquentaine de poste et un point d'accès wifi sont connectés aux switch.
Le reseau wifi actuel n'est pas securisé.
J'aimerais avoir un critique sur l'architecture existante et si possible une proposition d'architecture prenant en compte mon serveur captif pfsense.
Merci d'avance!
 

mood
Publicité
Posté le 04-06-2012 à 12:20:21  profilanswer
 

n°579375
bardiel
Debian powa !
Posté le 04-06-2012 à 12:55:34  profilanswer
 

En gros, tu veux passer de ça :

Citation :

[modem]---->[serveur Ubuntu]--->[switch]--->machines + WiFi


A ça :

Citation :


[modem]---->[pfSense]--->[switch]--->machines
                     |      |
                     |      |
                     |    [serveur Ubuntu]
                     |
                [switch]---->WiFi
 


Pour :
- garder ton Ubuntu pour la partie LDAP
- se servir de ton pfSense pour le DNS et le DHCP


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°579635
yabo84
Posté le 06-06-2012 à 14:33:33  profilanswer
 

Je voudrais avoir ceci( on ne me demande pas de gerer ni de toucher au réseau filaire):
 
[FAI]---->[modem adsl]-----[serveur dns,dhcp,]--->[switch]-----[les machines du reseau filaire]
                                         |
                                         |
                                         |
                                         |
                                         -----[serveur mysql, freeradius]
                                                                     |                      
                                                                  [pfsense]                  
                                                                        |                            
                                                               [point d'accès wifi]              
                                                                           |
                                                                           |
                                                            [les machines du reseau wifi]
     Ca peut faire l'affaire?

n°579663
bardiel
Debian powa !
Posté le 06-06-2012 à 17:57:55  profilanswer
 

ça peut le faire aussi.
 
Néanmoins cela oblige à avoir 2 cartes réseaux sur ton serveur SQL/radius, alors qu'il est plus commun d'avoir plusieurs cartes réseaux sur pfSense. D'ailleurs certaines appliances sont faites avec des cartes mères spécialisés disposant de 3, 4 prises ou plus (voir pour les plus fous, des modèles sur core i5 :lol: ), parfaitement adaptées pour une utilisation avec pfSense et monowall.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°579710
yabo84
Posté le 07-06-2012 à 10:35:17  profilanswer
 

Je propose ceci:

Citation :

[FAI]---->[modem adsl]-----[serveur dns,dhcp,mysql,freeradius]--->[switch]-----[les machines du reseau filaire]
                                                                                                          |
                                                                                                          |
                                                                                                          |
                                                                                                          |
                                                                                                    [pfsense]                  
                                                                                                          |                            
                                                                                                 [point d'accès wifi]              
                                                                                                           |
                                                                                                           |
                                                                                             [machines du reseau wifi]


NB: j'utilise pfsense pour sa fonctionnalité de portai captif seulement. La distribution des adresses ip est faite par les serveur dhcp, le parfeu squid est deja installer dans ubuntu qui contient tous les autres seveur.


Aller à :
Ajouter une réponse
 

Sujets relatifs
proxy alternative a pfsensepfsense,probleme de redirection
Pfsense et serveur radiusPfsense et le portail captif
Pb install PFSense sous VMWareAcheter un routeur/firewall ou bien utiliser IPCOP/Pfsense ?
Pfsense : Aide pour débutant 
Plus de sujets relatifs à : pfsense


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR