Size: a a a

2020 December 29

BP

Boris Pesterev in PfSense
по маку
источник

C

Catalan in PfSense
Не, ну а если на вайфае телик там или нас какой, похакать враг могет .... , а если прям отдельный влан ток для вайфай и инета в нем для своих, то кмк передоз по безопасности ...
источник

C

Catalan in PfSense
Можно конечно из апешки на улице сделать просто ретранслятор, но кмк это не спортивно, тем более что свисток езернетный к ней уже проложен, да и скорость вайфая припадет
источник

BP

Boris Pesterev in PfSense
ну тогда mesh
источник

N

Nik.West11 in PfSense
Catalan
Привет, кто что посоветует, есть pfsense + wifi в локалке, хочу еще на улице поставить ap wifi, но хочется секурно, чтобы враг не смог от этой апешки себе хвост воткуть и попасть в локалку, НО хочется чтобы ap wifi на улице раздовал туже локаль,  каким путем будет правильно пойти ? Openvpn + tap или l2tp+ipsec ? Что быстрее будет работать? Может еще какие идеи подскажите ?
Dot1X может помочь
источник

C2

Covid 21 in PfSense
Catalan
Привет, кто что посоветует, есть pfsense + wifi в локалке, хочу еще на улице поставить ap wifi, но хочется секурно, чтобы враг не смог от этой апешки себе хвост воткуть и попасть в локалку, НО хочется чтобы ap wifi на улице раздовал туже локаль,  каким путем будет правильно пойти ? Openvpn + tap или l2tp+ipsec ? Что быстрее будет работать? Может еще какие идеи подскажите ?
Что за хвост, в чем вопрос безопасности?
источник

C

Catalan in PfSense
Думал в эту сторону, потребуется тогда еще + radius сервер ... это конечно возможно, но хочется обойтись без него
источник

C

Catalan in PfSense
Covid 21
Что за хвост, в чем вопрос безопасности?
Езернет кабель, вопрос в том чтобы быть зачищенным при варианте что к кабелю получает доступ враг = получает доступ в локаль
источник

C2

Covid 21 in PfSense
Прокси может, с авторизацией проще
источник

C

Catalan in PfSense
Прокси это уже он в локали будет, хочется именно этого не допустить,  свои соображения я выше изложил, вот может кто уже такое решал и пользуется и свои соображения по скости работы уже имеет
источник

w

werter78 in PfSense
guest wi-fi подойдет?
источник

w

werter78 in PfSense
на опенврт настраивается в 10 кликов
источник

w

werter78 in PfSense
и без влан
источник

MK

Mr K in PfSense
Сделать нестандартный обжим 100мбит, на  бело-оранжевый подать 220в 😁
источник

C

Catalan in PfSense
Там будет poe
источник

C

Catalan in PfSense
А в девайсе разьем уже на плате припаян увы
источник

C

Catalan in PfSense
werter78
guest wi-fi подойдет?
Нет, так как враг воткнув хвост попадает в локаль, это неприемлимо
источник

MK

Mr K in PfSense
Так это от врагов;)
источник

C2

Covid 21 in PfSense
DHCP отключи )
источник

MK

Mr K in PfSense
Сделайте фильтр по маку и всё, маловероятно что враг будет порт миррорить и сниффать мак точки
источник