<p dir="ltr">pfsense yo</p>
<p dir="ltr">Sent from my mobile. Please excuse the brevity, spelling, and punctuation. </p>
<div class="gmail_quote">On May 22, 2016 6:48 PM, &quot;James Taylor&quot; &lt;<a href="mailto:james.taylor@eastcobbgroup.com">james.taylor@eastcobbgroup.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">If you are not completely set up open source, the Sophos home license would cover that for free.<br>
Download the vm and boot into configuration.<br>
Very nice web interface with anything you would need to do for you network, including vlans and QoS and VPN.<br>
<br>
<a href="https://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx" rel="noreferrer" target="_blank">https://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx</a><br>
<br>
-jt<br>
<br>
&gt; On May 22, 2016, at 6:29 PM, Chris Fowler &lt;<a href="mailto:cfowler@outpostsentinel.com">cfowler@outpostsentinel.com</a>&gt; wrote:<br>
&gt;<br>
&gt; Wife ordered Xfinity business at 50/10.  This is given me an opportunity to rebuild my network.  I have daughters 13 and 11.  Every one, but me, complains about &quot;streaming movies&quot;.  They are also out in a week and for my SSH sanity I need to lock everyone down.<br>
&gt;<br>
&gt; Here are my thoughts.<br>
&gt;<br>
&gt; 1.  DHCP provides address by MAC not much in a pool.<br>
&gt;<br>
&gt; 2.  <a href="http://192.168.1.0/24" rel="noreferrer" target="_blank">192.168.1.0/24</a> is subdivided into subnets.<br>
&gt;       2.1.  &quot;Enterprise&quot;.  Servers, my desktop, services, etc.<br>
&gt;       2.2.  Entertainment.  XboxOne, WiiU, etc.<br>
&gt;       2.3.  Each daughter gets their own cut of the <a href="http://192.168.1.0/24" rel="noreferrer" target="_blank">192.168.1.0/24</a>.<br>
&gt;<br>
&gt; 3.  SSH needs TOP BILLING.  I type fast.  Followed by OpenVPN and Vtun.  All that will happen within 2.1, but SSH needs to defeat all Netflix<br>
&gt;<br>
&gt; I&#39;ve just received a Ubiquiti AP.  This Is just an AP.  It will be the only AP.  I&#39;ll use my own cable modem and then Linux will route between the private and the public.<br>
&gt;<br>
&gt; Purpose of 2.3. is so that when punishment occurs we&#39;ll simply degrade service (I&#39;m evil) or block their sub.  I&#39;ll have a web page the wife can log into to dish it out.<br>
&gt;<br>
&gt; I&#39;m going to install squid to proxy for 2.3 and take the SSL as well.<br>
&gt;<br>
&gt; When they are out of school my SSH sessions go downhill fast.<br>
&gt;<br>
&gt; I can do much of this, but I don&#39;t have much experience with the complex QoS rules.  Should I start with a CentOS 7 install or a firewall distro?<br>
&gt;<br>
&gt; Chris<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>
&gt; <a href="http://mail.ale.org/mailman/listinfo" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
<br>
<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
</blockquote></div>