>>175109
>По твоему описания я понял нихера.
Прошу сильно строго не судить. Это немного не моя специальность(вообще не моя).
>Я бы запилил на линуксе с iptables и "прозрачным" squid для блокировки нехороших сайтов
Не ткнешь, в каком именно направлении курить? Потому как через гугл, понятно что это возможно, но более менее внятного описания процесса - нет.
> Кто, кстати, список блокировки будет определять?
>Схема сети сейчас такая?
Думаю, проще будет сразу расписать: работаю в школе, по части всего что связанно с компами. По большей части, необходимо разбираться с поломками аппаратной части и настройкой ОС, в чем понимаю неплохо. Сеть же, еще до меня тянули специально обученные люди, и мне требовалось поддерживать все в рабочем состоянии, на что опять таки моих знаний хватало.
Недавно была комиссия, и одним из требований было
>блокировка всяких нехороших сайтов происходила через отдельный комп/роутер.
т.к. блокировку через хостс можно обойти достаточно легко. И даже если я смогу это сделать непосредственно на компах, все равно нужно
>через отдельный комп/роутер.
Потому что так решил кто-то умный в верхах.
Схема сети сейчас такая:
приходит оптоволокно и сразу же идет в конвертер, откуда патчкорд заходит в роутер(микротик, точной модели сейчас не скажу). Из роутера(4 lan 1 wan/lan) 2 кабеля идут на административные помещения (секретарская, кабинеты завучей), 1 заходит в 16 портовый неуправляемый свитч. Из него расходится сеть по всей школе. Интересуют нас 2 кабеля, уходящие на компьютерные классы. Машины в них настроены на работу в локалке.
Что я хочу сделать:
Поставить рядом со свитчем комп, выполняющий функции роутера. В него завести кабель от микротика, а вывести на 2 компьютерных класса.
>По твоему описания я понял нихера.
Такс, теперь как оно было. От роутера(asus) в выделенном мне помещении, я подключаю кабель в порт настроенный в качестве wan. С машины, на которой установлен pfsense нормально пингуется 8.8.8.8. . На порту wan указан ip(как я понимаю выданный роутером) 192.168.1.109.
Напротив порта lan - пустота(он включен в мой ноут или в стоящий рядом компьютер) хотя как видно на пикрелейтед должно писаться либо про использование dhcp либо конкретный адрес. При ручном присвоении ip на lan(пункт 2 пикрелейтед)
он появляется напротив надпиcи lan, но все также не пингуется и не заходит в web интерфейс.
>Это как, если пинга нет?
Это так, что если вручную присвоить соединению
>pv4 192.168.1.2 и маску 255.255.255.0
То значок соединения на моем ноуте с мятой, сменяется на подключено, а характер соединения на компе с виндой сменяется с "нет доступа к сети" на "нет доступа к интернету" и в свойствах сети, видно, что начинает получать по сети какие-то пакеты. Т.е. вроде какая-то связь с роутером появляется. Но не пингуется ничего.