шлюз в тест зоне одним адаптером и вторым смотреть на хост сеть для менеджемента. В хостовой сети есть свой маршрутизатор. Pf устанавливаю на гипервизор. Для первого адептра менеджемента не надо выступать шлюзом, как клиент. Его надо как Wan выпускать, а второй для изолированной как Lan? Или оба адаптера как Lan?
WAN/LAN это условности в данном контексте, потому что pfsense по умолчанию лепит кучу дефолтных правил для интерфейса WAN, воспринимайте это как trusted zone и untrusted. В вашем случае тестовая зона это untrusted я так понимаю
я к такому же выводу пришел, что wan/lan никакого значения не имеет в начальной настройке, обычный тег. у меня как-то ранее получилось сделать два интерфейса lan, потом проблема была на dns, лез искать, не нашел и в итоге пересобрался адаптеры и уже к двумя ланам не смог вернуть... не знаю какие там настройки при деплое pfsense мутит, но у меня видимо маршрутизация начала косячить (как вычитал такое бывает), что pf ничего не видит, а он видит определенные хосты, но со временем доступ появился. спасибо за ответ!
но по прошлому опыту скажу что pfsense не самая лучшая штука для фаерволлинга, может быть как LAN -> WAN еще ок, но когда несколько зон, много интерфейсов, администрирование правил первращается в кошмар
всяко приятней микротика, как по мне) железяк нет, только решения нужны виртуальные, а выбор лишь pf/opsense
https://nguvu.org/pfsense/pfsense-baseline-setup/ вот тут что-то подобное описано, но в идеологии pfsense zbfw понятия нет
ну можно и микротик в виртуалку )
chr и железяки не нужны
У chr ограничения в демо 1Мбит на иф. Можно поставить обычный х86, и зарегать лицензию левел 1 бесплатно.
chr можно активировать триал и он потом останется безлимитным
Это как бесплатно?
С ограничением скорости.
это не для chr смотрите как минимум
Так я Вам выше указал про chr, а Вы зачем то прикладываете x86 описание, на chr прекрасно подключается trial и используете его спокойно, после истечения триала весь функционал остается, я даже обнову спокойно поставить могу
Это лицензия P1. За 45 долларов
На самом деле без разницы х86 или chr. Можете распаковать оба npk от микротика. Они идентичны в плане драйверов. Только лицензии разные и все.
Обсуждают сегодня