Size: a a a

2018 August 23

EK

Evgeny Korostelev in PfSense
Но ради этого - сомнительно
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
В локалке домен или группа?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Если домен то gpo
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ну разные офисы в разные подсети и разлелить физикой или влан. Ну либо софтом (файрвол) и отобрать у всех права).
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
И роутеры в режиме точки работают что ли?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Если роутеров не так много и все адреса известны то конечно делай вланы)
источник

EK

Evgeny Korostelev in PfSense
Я чот не понимаю, т.е. вы как провайдеры выступаете что ли?
источник

EK

Evgeny Korostelev in PfSense
На каких основаниях-то? Бесплатно полностью?
А если арендатор пизданёт в сети какой-нить экстремистский пост или заметят, что торрент качает или спам почтовый начнёт рассылать и ваш ip забанят и вы сами почту не сможете рассылать?
источник

EK

Evgeny Korostelev in PfSense
Столько ньансов
источник

EK

Evgeny Korostelev in PfSense
Решение очень опрометчивое на мой взгляд
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Evgeny Korostelev
Решение очень опрометчивое на мой взгляд
+
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Они с одного ip ходят в мир?
источник

O

Oleksii in PfSense
Делай через вланы. Я торговый центр так раздаю на арендаторов.
источник

O

Oleksii in PfSense
Зачем. Создаешь на каждого арендатора влан. Отдаешь ему таким оьразом вмб подсеть
источник

O

Oleksii in PfSense
Oleksii
Зачем. Создаешь на каждого арендатора влан. Отдаешь ему таким оьразом вмб подсеть
Создаешь у себя на сенсе шлюз для каждого влана, настраиваешь им правила на фаерволе и вперёд по роутерам.
источник

O

Oleksii in PfSense
Oleksii
Создаешь у себя на сенсе шлюз для каждого влана, настраиваешь им правила на фаерволе и вперёд по роутерам.
Светиться естессно будет твой внешний айпи. Если есть сетка белых от провайдера., то можешь им мостом ее отдать правда с шейпингом гемор будет
источник

O

Oleksii in PfSense
Репостнет обязательно. Но мы то обсуждаем технический аспект, а не отсутствие здравого смысла у властей. Создай влан на каждого арендатора. Отдай ему его сеть. У тебя на сенсе есть сислог, где будет указано какой шлюз послал пакет. Приедут к тебе эшники с бумажкой - ты говоришь я не провайдер (по закону ты не имеешь право предоставления этих услуг), я всего лишь подключая арендаторов к локальной сети своего предприятия. Могу дать вам лог, за этот день. И путь ищут.
источник

O

Oleksii in PfSense
Oleksii
Репостнет обязательно. Но мы то обсуждаем технический аспект, а не отсутствие здравого смысла у властей. Создай влан на каждого арендатора. Отдай ему его сеть. У тебя на сенсе есть сислог, где будет указано какой шлюз послал пакет. Приедут к тебе эшники с бумажкой - ты говоришь я не провайдер (по закону ты не имеешь право предоставления этих услуг), я всего лишь подключая арендаторов к локальной сети своего предприятия. Могу дать вам лог, за этот день. И путь ищут.
Они конечно (ну либо ты сам) найдешь в логе ip влан шлюза с которого был пакет и сообщишь что мол вот я отдаю арендатору РОГА и КОПЫТА подсеть 10.0.20.0/24 ищите у него.
источник

O

Oleksii in PfSense
С вдс проблемы нет если нет проьлем с деньгами) а вообще балуешь ты свои арендаторов випиэнами)
источник

EK

Evgeny Korostelev in PfSense
От провайдера берёшь себе транк, и уже на своей аппаратуре (последней миле), прокидываешь влан до арендатора, таким образом вообще не имеешь никакого отношения к инет творчеству арендатора, нигде не светишься за арендаторов. Прост поддерживаешь работоспособное состояние последней мили
источник