Šta je novo?

pfSense / OPNSense - Generalna diskusija, pitanja i saveti.

Ne vidim ga bas nigde. Gasim masinu da bacim oko unutra da nema neki switch...
 
Ispravan, evo ga sad u racunaru se vidi.
1734802411662.png
 
Meni to vise mirise na limit kao sto je memorija do 16gb za ssd da je 256
1734802870994.png
 
Upravo isao po obican od 120gb pa cu da probam.
 
Sve ok, sad radi samo da ispodesavam.
 
Pusteno u rad i dobio izlaz na internet tek nakon reboot. Pitanje je sad kako da povezem ostatak mreze i sta je najbolje uraditi. Imam Supernova optiku iza nje ide pfsense i treba da povezem Asusa dva koja su u Mesh
 
Pitanje je šta sve imaš od uređaja što treba da se poveže na net. Imaš li NAS ? Šta se povezuje žičano a šta wireless i koja je brzina interneta?
 
Imam i NAS a brzina neta je 1000/500. Od uredjaja 2 racunara pored pfsense NAs je udaljen u drugoj prostoriji i do njega ide kabel koji nekad koristim za NAS a nekada Raspberry pi jer NAS nije full online. Ispod mene se nalazi Asus mesh drugi ruter na koji je zicno nakacen 1 racunar i ostalo ide wifi.
 
Bilo bi dobro da nabaviš neki switch za ta 2 računara kako bi oba bila u istom subnetu. A na taj switch bi mogao da nakačiš i NAS. Ali ajde za početak, prvo vidi na kojoj IP adresi je Supernovin uređaj kako bi znao da rasporedim subnetnove da ne dođe do konflikta ako je u 192.168.1.1/24 subnetu.
 
Supernova je na 192.168.1.1
 
Supernova je na 192.168.1.1
To je problem jer je i pfSense default LAN IP takođe 192.168.1.1. Tako da prvo moraš da promeni default IP na pfSense-u. Idi da interfaces i klikni na LAN i u polju Static IPv4 Configuration promeni sa 192.168.1.1 na 192.168.10.1 klik na save pa Apply Changes.

1734813229347.png

A onda idi na Services / DHCP Server klikni na LAN tab i promeni raspon IP adresa u polju Address Pool Range kao na slici dole

1734813363458.png

Save pa Apply Changes i onda rebootuj pfSense.
 
Odradio sve,ti slobodno pisi dalje pa cu te korak po korak ispratiti.
 
Odradio sve,ti slobodno pisi dalje pa cu te korak po korak ispratiti.
Idi na Interface / Assignments i onda dole u polju Available network ports odaberi jedan od dostupnih portova i klikni na Add. Ne znam kako su markirani kod tebe, ali kod mene su igc0, igc1, igc2... itd. igc0 i igc1 su portovi 1 i 2 i oni su ti zauzeti. Znači dodaješ igc3 koji će se na listi pojaviti kao OPT2 ili 3. Nebitno. Klikni na OPTx i podesi ga kao na slici ispod.

1734817037450.png

Nakon toga, idi na Services / DHCP Server i klikni na tab koji odgovara opisu koji si dodelio interfejsu i podesi ga ovako.

1734817157768.png

Nakon toga mi slikaj šta imaš u Firewall / NAT / Outbound.
 
Evo ga
1734818080290.png
 
LAN i LAN2
1734818528365.png1734818551966.png
 
Na LAN interfejsu klikni na ovo dugme 1734818843432.png na rule na kojem piše Default Allow LAN to any rule i pitaće te gde želiš da iskopiraš firewall rule. U sekciji Interface odaberi LAN2 i kliklni na Save a onda na Apply Changes. Ako si sve odradio kako treba, ako u taj LAN2 port zabodeš PC, trebao bi da dobiješ adresu iz 10.1.1.x opsega i trebao bi da imaš internet.
 
Sve odradio ali nema interneta u tom portu. Probao reboot ali bezuspesno.
 
Slikaj mi Firewall / Rules i LAN2 sekciju.
Slikaj mi Services / DHCP Server i LAN2 tab.
 
Imam pitanje za interface/wan sekciju,slika 3. Da li treba biti stiklirano ili ne?
1734820008498.png1734820062713.png1734820133742.png
 
Moja greška. Klikni na olovčicu, i u sekciji Source, promeni sa LAN Subnets na LAN2 subnets. To ti je ova stavka ispod

1734820774876.png
Samo promeni na LAN2 subnets. Save, apply i to je to. Trebalo bi da radi net.

Imam pitanje za interface/wan sekciju,slika 3. Da li treba biti stiklirano ili ne?
Pogledajte prilog 472682
Da. Ta dva checkbox-a moraju biti štiklirana. Pravilo važi samo za WAN interfejse. Kad su štiklirani, pfSense automatski generiše ova dva pravila na slici ispod.

1734820439589.png
Ovi rulovi sprečavaju pristup pfSense-u sa adresa iz privatnog domena. Na primer, tvoj provajder ne može da vidi ništa sa pfSense LAN strane. Čak je nemoguće pingovati WAN interface.
 
To je to,radi ko doksa sad I na Lan2
 
Super.

Ajde sada malo da povećamo sigurnost instalacijom adblockera i setovanjem enkriptovanog DNS-a. Idi na System / Package Manager i klikni na Available Packages a onda u pretrazi kucaj pfblocker. Kad ga nađe, kliklni na dugme Install. Nakon instalacije, idi na Firewall / pfBlocker i isprati wizard do kraja.

Nakon toga, ponovo idi na System / Package Manager i klikni na Available Packages i potraži paket system patches. Instaliraj ga, a onda idi na System / Patches i dole imaš dugme apply all patches. Nakon toga obavezno reboot. Nakon rebootovanja, idi na Services / DNS Resolver i podesi ga ovako

1734822521963.png
Nakon toga idi u System / General Setup i u polje DNS servers unesi
  • 149.112.112.112
U polje Hostname unesi dns.quad9.net i kao gateway odaberi tvoj WAN interface i klikni na apply. Testiraj DNS sa ipleak.net i trebao bi da vidiš quad9 dns.

Adblocker možeš da testiraš ako odeš na speedtest.net iz Edge browsera i videćeš da nema reklama sa strane.
 
Sve odradio samo ovo ne vidim nigde "kao gateway odaberi tvoj WAN interface i klikni na apply"
Predpostavljam da sam ja nesto z... Pogledaj sliku 2

1734855726599.png
1734857309443.png
 
Poslednja izmena:
Nazad
Vrh Dno