Size: a a a

2020 January 10

Y

Yuriy in PfSense
А ты с ним разобрался?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Закрыть все нереально, но сильно сократить получается
источник
2020 January 11

A

A in PfSense
Можно реализовать в PfSense - есть пользователь, я нахожу его мак адрес, привязываю мак адрес к пользователю, в правилах трафика указываю - пользователю такому на такойто сайт нельзя. Имено, не делать статик привязку в DHCP по пользователям и IP, а управлять в политике трафика.
Ну или как это там реализовано объясните.
источник

SV

Sanov Vladimir in PfSense
A
Можно реализовать в PfSense - есть пользователь, я нахожу его мак адрес, привязываю мак адрес к пользователю, в правилах трафика указываю - пользователю такому на такойто сайт нельзя. Имено, не делать статик привязку в DHCP по пользователям и IP, а управлять в политике трафика.
Ну или как это там реализовано объясните.
не понятно что написано, прям с самого начала. Что значит пользователя привязываю к маку?
источник

A

A in PfSense
Sanov Vladimir
не понятно что написано, прям с самого начала. Что значит пользователя привязываю к маку?
Завожу пользователя, говорю у тебя такой мас привязан. Такой функционал есть в kerio control firewall, можно мапить локальных и доменных пользователей.
источник

A

A in PfSense
источник

SV

Sanov Vladimir in PfSense
мне непонятно это в принципе, вот есть у меня домен, есть пользователь в нём, при чём тут мac адреса. И главное причём тут маршрутизатор? Поставьте сквид в качестве проксика, и привяжите пользователей к асl. Вы же написали есть пользователь в pfsense. Или разговор всё таки про сквид?
источник

A

A in PfSense
Sanov Vladimir
мне непонятно это в принципе, вот есть у меня домен, есть пользователь в нём, при чём тут мac адреса. И главное причём тут маршрутизатор? Поставьте сквид в качестве проксика, и привяжите пользователей к асl. Вы же написали есть пользователь в pfsense. Или разговор всё таки про сквид?
А принципе все просто, я разбираюсь только с pfsense, до этого смотрел kerio control firewall, в итоге сравниваю функционал и возможности и как они реализуемы или нет .
источник

SV

Sanov Vladimir in PfSense
мне почему то кажется, что у pfsense задачи другие, ну маршрутизация и т.д. Ну и фаервол, а на сайты доступ как бы не его приоритет. Хотя на него же можно и сквид накатить.
источник

AM

Alexey Melnikow in PfSense
а на сайты доступ закрыть можно и без сквида на сенсе
источник

A

A in PfSense
Sanov Vladimir
мне почему то кажется, что у pfsense задачи другие, ну маршрутизация и т.д. Ну и фаервол, а на сайты доступ как бы не его приоритет. Хотя на него же можно и сквид накатить.
Ну, поэтому, я сравниваю возможности и реализации.
источник

AM

Alexey Melnikow in PfSense
A
Ну, поэтому, я сравниваю возможности и реализации.
и в чью пользу пока сравнение?
источник

A

A in PfSense
kerio, но оплатный. А так все в комплекте, но за деньги.
источник

AM

Alexey Melnikow in PfSense
A
kerio, но оплатный. А так все в комплекте, но за деньги.
источник

SV

Sanov Vladimir in PfSense
интересное сравнение просто. я глупый пример приведу. Это тоже самое что сравнивать мерседес и запорожец,  но только по тому признаку чем удобней гвозди забивать, при этом забыв полностью что это машины.
источник

A

A in PfSense
Sanov Vladimir
интересное сравнение просто. я глупый пример приведу. Это тоже самое что сравнивать мерседес и запорожец,  но только по тому признаку чем удобней гвозди забивать, при этом забыв полностью что это машины.
Тогда Ваши предложения, как это назвать ? или вообще не сравнивать и забить. Надо понять, если смысл платить за kerio или можно реализовать через другое ПО.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Kerio тормознутый вроде, сам не юзал)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
И зачем платить когда есть бесплатное ентерпрайз решение
источник

A

A in PfSense
Ильнур ГБ2 НЧ
И зачем платить когда есть бесплатное ентерпрайз решение
Вот поэтому я сюда и пишу.
источник

SV

Sanov Vladimir in PfSense
всегда можно через другое ПО, просто сравнивать нужно функционал. То для чего продукт сделан. И ещё в каждом продукте заложен некий принцип его работы. Я возмутился только тем как пользователь привязан к маку, у Вас пользователь если садится за другой комп берёт с собой сетевую карту что ли? или 1 пользователь 1 ПК.?
источник