Şimdi Ara

Pfsense ile Ofis içi Ağ Düzeni ve Yönetimi Hk. (3. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
49
Cevap
1
Favori
11.280
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 123
Sayfaya Git
Git
Giriş
Mesaj
  • saol bilgiler için.

    1 yıldır sıkıntı yoksa işimizi görür.
    zaten hepi topu 3 port poe çıkacaz. 2 portta normal.
  • quote:

    Orijinalden alıntı: Diablo

    Herkese tekrar merhaba. PFsense ve ana mesajda çizdiğim ağı yaklaşık 1-2 hafta önce kurdum. Ve kurcalamadık yerini bırakmadım, kalite kontrol testimden geçti diyebilirim.

    Bana yardımcı olan herkese tekrar çok teşekkür ediyorum. Birkaç tane de fotoğraf paylaşayım.

    Ofisimizdeki 8Mbit ADSL'i iptal ettirip, altyapısı yeni tamamlanan Superonline Fiber'e geçtik. Perpa Tic. Merkezindeyiz ve buranın ilk fiber müşterisiyiz. Superonline toplu konutlarda bina altına kadar fiberoptik kablo getirip, ordan switch vasıtası ile katlara CAT6 üzerinden dağıtım yapıyordu. Ancak bizim bulunduğumuz bina çok geniş olduğu için ve daha performanslı olacağı için GPON sistemini kullanmaya karar vermişler sanırım.

    Ofisimize kadar fiberoptik kablo geliyor, aşağıda medya dönüştürücünün fotoğrafını görebilirsiniz. Ericsson markaydı yanlış hatırlamıyorsam, Gigabit ethernet destekli.



    Bir tane de aşağıdaki Huawei HG253 router veriyorlar ama ben pfsense kullandığım için onu kullanmadım kutusunda duruyor. HG253'ün gigabit desteği yok bunu da belirteyim.



    Pfsense makinem de bu:

    Pentium 4 2.4GHz işlemci, 512MB ram ve 40GB harddiskiyle işimi görüyor. Üzerine sonradan 3 tane TP-Link gigabit ethernet kartı taktım.

    Ethernet arabirimlerinden 2 tanesi WAN girişi, 2 tanesi de LAN. LAN arayüzleri köprülenmiş vaziyette, aynı ağda çalışıyorlar, birisi kablolu cihazlara çıkıyor, diğeri de access pointlere.

    Şu an için tek WAN ile kullanıyorum, 2. WAN hattımız mevcut ama o ayrı bir ağda çalışıyor ve sadece voip sunucusu bağlı, onu da taşıycaz yakında.



    1 tane HP V1410-24 switch, 3 tane TP-LINK PoE destekli 8port switch ile dağıtıyoruz interneti. PoE switchleri voip telefonların adaptörsüz çalışması için kullanıyoruz.



    Yeri gelmişken belirteyim. Superonline'ı pfsense'le kullanırken çoğu siteyi açmıyordu ve bağlantı anormaldi bariz biçimde. Verdikleri routerda gayet düzgün çalışıyordu ama pfsense pppoe bağlantısını sorunsuz kurmasına rağmen web performansı berbattı.

    Biraz araştırdıktan sonra MTU ve MSS değerleri yüzünden olabileceğini okudum. Ben ilk önce MTU değerini 1492 olarak ayarlayıp denemiştim ama faydasını görememiştim. 1500 de denedim yine olmadı.

    Sonradan kendi verdikleri routerla internete çıkıp, ağ araçları ile MTU ve MSS değerlerini ölçtüğümde; MTU = 1452, MSS=1412 çıktı. Pfsense'i buna göre ayarlayıp "MSS TCP Clamping" özelliğinin de etkin olduğundan emin olduktan sonra hiçbir sıkıntı kalmadı.

    Aynı sorunu ilerde yaşayan olursa umarım arama motoru üzerinden bu yazdığım yazıya ulaşır.

    Pfsense'in trafik sınırlayıcısı ile de bayağı haşır neşir oldum. 20/5 bağlantımızı kullanıcı başına 5/1 olacak şekilde limitledim. Aynı şekilde L7 kurallarından da httpvideo ve flash için 4Mbit sınırlayıcı koydum.

    Hem hız sınırlayıcı hem L7 sınırlayıcı gayet güzel çalışıyor. Ofiste 20 kullanıcı var ve bol bol flv izliyorlar. İlaç gibi geldi.

    Bu da 5/1 kullanıcılar için oluşturduğum kuralın speedtest çıktısı.



    Pfsense'i çok sevdim ve şiddetle tavsiye edenlerden biri haline geldim. Sorusu olan arkadaşlara elimden geldiğince yardımcı olmaya çalışırım.
    Merhaba,

    6 senelik konuyu hortlattım ama :) yapılandırmanız benim kurmayı düşündüğüm yapıya benziyor. Şuan kullandığınız sürüm ve ayarlar nelerdir öğrenebilirsem sevinirim.




  • quote:

    Orijinalden alıntı: ibrforevers

    Merhaba,

    6 senelik konuyu hortlattım ama :) yapılandırmanız benim kurmayı düşündüğüm yapıya benziyor. Şuan kullandığınız sürüm ve ayarlar nelerdir öğrenebilirsem sevinirim.

    Alıntıları Göster
    Hocam o ofis düzenini biz değiştireli çok oldu, şu an yine pfsense kullanıyorum ama 1 WAN - 2 LAN kurulumu var, LAN2'yi VPN için kullanıyorum 2. bir AP koydum pfsense'in kendi içindeki openvpn client'ı ile VPN'e çıkabiliyorum yazılımla uğraşmadan.

    En son sürüm kullanıyorum şu an, pek bir ayar falan da yapmadım zaten çok fazla kullanıcı yok.




  • quote:

    Orijinalden alıntı: Diablo

    Hocam o ofis düzenini biz değiştireli çok oldu, şu an yine pfsense kullanıyorum ama 1 WAN - 2 LAN kurulumu var, LAN2'yi VPN için kullanıyorum 2. bir AP koydum pfsense'in kendi içindeki openvpn client'ı ile VPN'e çıkabiliyorum yazılımla uğraşmadan.

    En son sürüm kullanıyorum şu an, pek bir ayar falan da yapmadım zaten çok fazla kullanıcı yok.

    Alıntıları Göster
    Aslında benim planım şu şekilde, 16 gb ram 320 gb ssd li bir sunucu oluşturdum ve bu sunucu içerisinde vmware esxi kurup sanal makinada pfsense oluşturarak gerçek networke eklemeyi düşünüyorum, yaklaşık 40 kullanıcılı bir ortamı idare edebilir miyim ? birkaç pc sınırsız nete çıksın geri kalan 35 kullanıcı interneti sınırlı kullanacak örneğin youtube, face vb kullanmayacak ve log kaydı tutacak.




  • quote:

    Orijinalden alıntı: ibrforevers

    Aslında benim planım şu şekilde, 16 gb ram 320 gb ssd li bir sunucu oluşturdum ve bu sunucu içerisinde vmware esxi kurup sanal makinada pfsense oluşturarak gerçek networke eklemeyi düşünüyorum, yaklaşık 40 kullanıcılı bir ortamı idare edebilir miyim ? birkaç pc sınırsız nete çıksın geri kalan 35 kullanıcı interneti sınırlı kullanacak örneğin youtube, face vb kullanmayacak ve log kaydı tutacak.

    Alıntıları Göster
    40 kullanıcı hiçbirşey değil pfsense için, yüzlerce kullanıcıyı rahatlıkla yönetecek kapasitede bir sistem. VMWare üzerinde daha önce kullanmadım ama sanal makinenin sanal ethernet kartını, makine üzerindeki gerçek ethernet kartına köprüleyerek pfsense'i çalıştırmanız mümkün.




  • quote:

    Orijinalden alıntı: Diablo

    40 kullanıcı hiçbirşey değil pfsense için, yüzlerce kullanıcıyı rahatlıkla yönetecek kapasitede bir sistem. VMWare üzerinde daha önce kullanmadım ama sanal makinenin sanal ethernet kartını, makine üzerindeki gerçek ethernet kartına köprüleyerek pfsense'i çalıştırmanız mümkün.

    Alıntıları Göster
    Teşekkürler cevap için. Bu arada konfigürasyonunuz nasıl kullandığınız sunucuda ve şuan kaç user dahil ağınızda hangi ayarları kullanıyorsunuz, önerdiğiniz bir özellik var mı pfsense ile ilgili




  • quote:

    Orijinalden alıntı: ibrforevers

    Teşekkürler cevap için. Bu arada konfigürasyonunuz nasıl kullandığınız sunucuda ve şuan kaç user dahil ağınızda hangi ayarları kullanıyorsunuz, önerdiğiniz bir özellik var mı pfsense ile ilgili

    Alıntıları Göster
    Ben eski tip ATX bir kasaya kurdum kullanıyorum, 200 300GB normal hdd, 2 çekirdek işlemci, 2gb ram falan o tip birşey, kullanıcı sayım çok az, hiçbir ayar yapmadım default kullanıyorum sadece kullandığım 1-2 hizmet için eklenti kurdum o kadar.

    Siz ihtiyacınıza göre araştırma yapıp ayar yapabilirsiniz ama zaten 40 50 kullanıcı için bir ayara da gerek yok default haliyle her türlü yeterli gelir.




  • bir arkadaşa kurulumu yaptırmış idim geçen sene

    dsl modem ve network için ethernet girişleri var

    yedek giriş olur düşüncesi ile fazla ethernet taktım

    hdcp hizmetini veriyor. domain yok LAN da. herkes için mail hizmeti ve bazı siteleri açtık. ama izin vermediğim ip ler çıkış yapamıyor
    arkadaş ile tanımlamaları isteğime göre yapmış idi. bazı mac lere sabit ip vererek sürekli çıkışlarını ve sürekli onlaral vnc gibi yazılımlar ile bağlanmayı sağlıyorum
    ama hatalı olduğunu zaman içinde farkettim. tüm şirket pc lerinin mac lerini girip bunları sabit ip ye atama yaptırtmak lazımmış. şimdi hepsini elle giriyorum.

    pfsense de content filter yok. dolayısı ile de kullanıcıyı internete açtığımda her siteye erişim yapıyor
    LAKİN face gibi twitter gibi siteleri HERKESE kapattım. ben bile bu sitelere erişemiyorum

    online user ların açtıkları internet sayfalarını göremediğim ve kullandıkları harcadıkları bantı görüntüleyemiyorum
    dolayısı ile de bir siteyi ali den veliden bloke etmek veya ali-veli nin online tv seyredip müzik dinlemesine engel olamıyorum. veya YASSAKLAR ı kendim kontrol edemiyorum.
    insanımızın YASSAK lara karşı alerjisi olduğu gibi BENCİLLİĞİ de had safhada
    youtube den müzik dinlemeyin. mağaza uzak erişim ile sorun yaşıyor demem bişi ifade etmiyor. benim dinlediğim müzik ne yapar diyen HERKES olunca.... sonuç olarak dsl in upload limiti oldukça düşüyor. rdp performansı maalesef uplaod ile

    yeni fiber kablo çektirdik ve fiberden analog dönüşüm ile halen dsl hizmeti kullanıyorum. ocak sonu gibi telekom dan alabileceğim hız ve upload limitleri ve bakanın üstü kapalı anlattıklarının ne olduğunu öğreneceğim ve kapasite değişimi yapacağım

    neye ihtiyacım var

    a) misafir kullanıcı girişi ve network üme sokmadan internet erişimi vermeye
    b) kullanıcı bant limitleme veya online nerede dolaştığını ve kharcadğı kapasiteyi görmek istiyorum. yapabilirsem de kapasite kullanım sınırı vermek
    c) siteleri ve media share mantığında broadcast leri bloke etmek istiyorum ki kendilerine verilen tlf ve internet kullanmak yerine sınırlı dsl i kullanmasınlar ve upload limitim dolmasın. çok geniş bantlı bir servise veya nete ihtiyacım yok. çünkü kişilerin bireysel egoları sebebi ile kapasite harcanmasına karşıyım. herkes kişisel zevkini kişisel cebinden ödesin. iş için aldığım kapasite işe kalsın ve işde kullanılsın.

    hayalimde tüm kullanıcıların linux ve micro pc ler ile web tabalı yazılımlar ile çalışması var.
    LAN a access pointler koyarak tablet-mobil tlf lar ile sürekli iş ve iletişimde olmaları. hatta mbil cihazlar ile tlf görüşmelerini kamera ile yapmaları ki buna diğer firmalar da dahil.
    adamın işini naklen olarak yapılma şekli ve durumunu bu cihazlar ile online broadcast ile göstermeleri.. istenirse...


    pfsense tün küçük yama aldı yenilik ne bakamadım.

    eski konuya yeni içerikler ekliyoruz. umarım konu sahibi herkesin kolayca pfsense kurma ve yapılandırması.. pluginleri konusunda ekleme de yapar da bende istediklerimi yaparım

    selamlar




  • Bence konuyu hortlarttık olarak dusunmeyın guzel ve faydalı bılgıler var bızımde kafamızda bazı işler ve durumlar olusuyor bu sayede
    tabı burada pfsense nasıl kurulur ne ıse yarar ve ayarları nasıl yapılırda olsa guzel olurdu.
  • 
Sayfa: önceki 123
Sayfaya Git
Git
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.