angkor
(usa Ubuntu)
Enviado em 03/10/2012 - 16:56h
Prezados,
Tinha um servidor que distribuía ips para a rede 192.168.0.0/24, tenho também outro servidor com o pfsense 2.0-RC3 (amd64) que filtra e compartilha a internet com essa rede.
Ultimamente estou tendo visitas de vários clientes e fornecedores que precisam usar a internet através do nosso wi-fi, sei que isso é um problema.
Para tentar solucionar, configurei no meu dhcpd mais duas redes 192.168.10.0/24 e 192.168.15.0/24.
segue a config:
# dhcpd.conf
#.
# Configuration file for ISC dhcpd (see 'man dhcpd.conf')
#
ddns-update-style none;
default-lease-time 7200;
authoritative;
shared-network comp-rede {
# Primary Network
subnet 192.168.0.0 netmask 255.255.255.0 {
option routers 192.168.0.8; #PFSENSE
option domain-name-servers xxx.xxx.xx.xxx , xxx.xxx.xx.xxx , xxx.x.xx.xx , xxx.x.xx.xx;
option broadcast-address 192.168.0.255;
host compras {
hardware ethernet 00:22:16:BF:FF:CF;
fixed-address 192.168.0.11;
}
host financeiro {
hardware ethernet 01:2b:21:F9:79:DF;
fixed-address 192.168.0.101;
}
}
# Secondary Network - Visitantes
subnet 192.168.10.0 netmask 255.255.255.0 {
option routers 192.168.0.8; #PFSENSE
option domain-name-servers OS MESMOS ACIMA;
option broadcast-address 192.168.10.255;
host visitante1 {
hardware ethernet 94:39:a5:ed:e9:a1;
fixed-address 192.168.0.111;
}
host visitante2 {
hardware ethernet 00:22:ff:71:f7:ec;
fixed-address 192.168.0.95;
}
}
# Rede Celulares
subnet 192.168.15.0 netmask 255.255.255.0 {
option routers 192.168.0.8;
option domain-name-servers OS MESMOS ACIMA;
option broadcast-address 192.168.15.255;
host IPad1 {
hardware ethernet 40:34:08:89:23:6b;
fixed-address 192.168.0.83;
}
host BLACKBERRY {
hardware ethernet 50:55:ba:82:13:cc;
fixed-address 192.168.0.80;
}
}
}
Claro que o arquivo esta resumido, retirei outras maquinas para economizar espaço, todo mundo pego o seu respectivo IP, mas acho que tem alguma coisa errada com os gateways da config acima.
E no PFSENSE o que deve ser feito? Ja tenho nele o squid e squidguard funcionando na rede 192.168.0.0/24.
Desde já agradeço.