• Редирект http -> https для внешних сайтов

    2
    0 Votes
    2 Posts
    2k Views
    werterW

    Добрый.
    @igor-filth
    Что не получается?

    Зы. Отписал в ЛС.

  • Драйвера для Intel x540 Virtual Function для HyperV

    9
    0 Votes
    9 Posts
    2k Views
    K

    @programmer_86 said in Драйвера для Intel x540 Virtual Function для HyperV:

    https://www.intel.ru/content/www/ru/ru/download/645984/intel-network-adapter-virtual-function-driver-for-pcie-10-gigabit-network-connections-under-freebsd.html

    Тогда попробуйте ход конем
    Судя по тому , что в исходниках на ixv-1.5.31 есть файл ixbe_sriov.h и в файле ixgbe.h есть на него ссылка
    то добавьте в Makefile такой кусок ( по аналогии с Makefile для if_ix )

    # Enable SR-IOV PF support SRIOV_ENABLE = 1 # SR-IOV support requires additional files and a kernel version check KERNVER != uname -K VERS_CHECK != test $(KERNVER) -ge 1100000 ; echo $$? .if $(SRIOV_ENABLE) && !$(VERS_CHECK) CFLAGS += -DPCI_IOV SRCS += pci_iov_if.h .endif

    и попробуйте собрать драйвер

  • SSL сертивикат на сервере за HAproxy

    2
    0 Votes
    2 Posts
    2k Views
    werterW

    Добрый.
    @inkoff
    Связка acme + haproxy настраивается прямо на пф. Не надо отдельно создавать и хранить сертификаты на бэкэндах.

  • Отваливается RDP каждые 30-40 секунд

    2
    0 Votes
    2 Posts
    2k Views
    P

    @astahow87
    Плпробуйте поиграть с настройками
    tun-mtu
    mssfix
    mtu-test
    https://www.thegeekpub.com/271035/openvpn-mtu-finding-the-correct-settings/

  • Вопросы новичка по pfsense

    398
    0 Votes
    398 Posts
    484k Views
    L

    @pigbrother Для конкретных IP. А для других конкретных IP прибиваем гатвей гвоздями и бай-бай Firewall / NAT / Port Forward

  • 0 Votes
    1 Posts
    851 Views
    No one has replied
  • IPsec Проблема с подключением

    3
    0 Votes
    3 Posts
    2k Views
    K

    @werter
    Спасибо,
    Проблема решилась VTI + Routing

  • ЕСПД + pfSene

    4
    0 Votes
    4 Posts
    1k Views
    viktor_gV

    Можете подробнее описать задачу?

  • 0 Votes
    2 Posts
    1k Views
    S

    @sirota Сегодня убрал мультидомайн оставив одну корневую запись и все взлетело. Почему вчера не взлетало с одной запись, и почему до этого получалось получать серт на мультидомайн... ума не приложу. В логах полнейшая ересть, при чем даже если делать получение руками.

  • 0 Votes
    1 Posts
    904 Views
    No one has replied
  • не открывается сайт zakupki.gov.ru

    10
    0 Votes
    10 Posts
    3k Views
    viktor_gV

    @jeleg на pfSense стоит squid прокси для пользователей?
    CA сертификат с госуслуг, понятно отсутствует в хранилище сертификатов.

    Можно импортировать CA и выбрать его в сквиде через опцию "Extra Trusted CA"

  • 0 Votes
    10 Posts
    2k Views
    werterW

    Добрый.
    @rotor
    Из найденного:

    Проблема решена. А в чем она была?

    Мой шлюз был запитан от сертификата, полученного от ACME. Когда в очередной раз проводилось обновление сертификата - чтото пошло не так и сертификат крашнулся. Проще всего отключить https и дальше через веб интерфейс уже менять что нужно. Но поменяв настройки nginx, /cf/config/config.xml - webconfigurator все равно падал с ошибкой на битый сертификат /var/etc/cert.crt .

    Решение: не морочить себе голову и переназначить IP интерфейсу LAN, во время настройки LAN у вас спросит что то типа: выключить http редирект на ssl? Жмете Y и WEbConfigurator переходит на протокол http:// Дальше уже понятно, что нужно пересоздать сертификат и переназначить для https уже нормальный сертификат.

  • Подключение Pfsense к Cisco VPN

    2
    0 Votes
    2 Posts
    1k Views
    werterW

    @wezen
    Настраивайте чистый ipsec между циской и пф.
    Cisco Anyconnect использует иной механизм , к-ый пф не поддерживает.

  • проблема с открытием сайтов

    5
    0 Votes
    5 Posts
    2k Views
    A

    @werter
    pf - 2.6.0-release
    squid - 0.4.45_8

  • Два IP адреса.

    6
    0 Votes
    6 Posts
    2k Views
    werterW

    @kiu86
    https://docs.netgate.com/pfsense/en/latest/multiwan/policy-route.html

  • Проблема с переездом на pfSense

    5
    0 Votes
    5 Posts
    1k Views
    T

    @werter said in Проблема с переездом на pfSense:

    Зачем на LAN у пф указан Gw?
    Зачем у пф руками добавлен роут до .14.0/24 ?

    Все это было убрано. Изначально добавлялось чтобы понять, где ошибка.

  • Обход блокировки ресурса

    4
    0 Votes
    4 Posts
    1k Views
    M

    Всем спасибо. Решил проблему обновлением до 2.6 и настройкой прозрачного прокси для конкретного сервиса.

  • Вопрос от нуба

    4
    0 Votes
    4 Posts
    1k Views
    werterW

    @zerk0
    Проверьте настройки прокси на предмет разрешения доступа к нему из других сетей.
    Временно разрешите всё на обоих пф на всех интерфейсах и пробуйте.
    Возможно, на пф2 понадобится добавить роут до сети прокси.

    Зы. Проверьте ЛС.

  • WAN интерфейс с /32

    6
    0 Votes
    6 Posts
    1k Views
    D

    @werter
    Если после указанных действий добавить шлюз и поменять маску на /32 через web-интерфейс, всё работает после перезагрузки, ведь в web-интерфейсе есть галочка "Use non-local gateway through interface specific route." (как в Shell указать этот ключ не нашёл).

    По поводу обновлений соглашусь, но клиентов множество в разных городах, поэтому разом поменять у всех версию OpenVPN проблематично. СО временем перейдём, конечно.

  • Autostart Daemon (Suricata)

    2
    0 Votes
    2 Posts
    1k Views
    viktor_gV

    Какая версия? Стоит до 2.6 обновиться для начала.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.