• Зависание сессий через OpenVPN

    3
    0 Votes
    3 Posts
    3k Views
    werterW

    Спасибо , что отписались о решении.

    P.s. https://community.openvpn.net/openvpn/wiki/Topology

  • Блокировка инета на машинах

    16
    0 Votes
    16 Posts
    3k Views
    V

    Спасибо за помощь, вроде разобрался

  • Как настроить лимитированный интернет

    4
    0 Votes
    4 Posts
    1k Views
    D

    @Skorpikus:

    просмотрел все по ссылке, честно говоря ничего не понял

    Если вы хотите выделить каждому пользователю определенную скорость
    http://www.thin.kiev.ua/router-os/50-pfsense/865-pfsense-limiter.html

    С динамическим распределением скорости сложнее
    http://www.thin.kiev.ua/router-os/50-pfsense/589-pfsense-20-nat.html
    https://forum.pfsense.org/index.php/topic,47168.0.html

  • Как заблокировать https://youtube.com ?

    4
    0 Votes
    4 Posts
    2k Views
    D

    блокируйте по доменному имени.
    например в днс-сервере укажите что домен привязан к 127.0.0.1

  • Warning: fopen

    5
    0 Votes
    5 Posts
    1k Views
    R

    решил все переустановить.

  • ESXi 5.5+pfSense

    2
    0 Votes
    2 Posts
    1k Views
    werterW

    http://www.linuxspace.org/archives/5667

  • 0 Votes
    38 Posts
    9k Views
    C

    да хттпс, просто оказалось в самом клиенте стояла галка прокси-сервера (а службу сквида пока остановил), ну и потом когда запустил сквид и стояла галка на прозрачный прокси - почему то не работала прозрачность, надо было указывать на хостах прокси (настройки выкладывал выше)… возможно в нате надо заворачивать вручную 80 порт на 3128 чтоли... времени не было пока разбираться, пока что переустановил сквид, кстати настройки подтянулись, а хотел я чистую установку пакета... кто-нибудь знает как настройки сквида скинуть в дефолт? и ещё, быстрое гугление показало, что отдельного файлика squid.conf в pfsense нет, это так да?

  • 0 Votes
    2 Posts
    1k Views
    D

    Добавлено, спасибо.

  • IPsec туннель.

    2
    0 Votes
    2 Posts
    974 Views
    X

    https://doc.pfsense.org/index.php/NAT_with_IPsec_Phase_2_Networks эта статья все решила)

  • 0 Votes
    9 Posts
    2k Views
    D

    @zga029:

    Здравствуйте, помогите пожалуйста разобраться! Как известно pfSense не способен поднять больше одного GRE туннеля,

    на один и то-же хост.

    Поднимаете в удаленном офисе VPN сервер и подключаетесь из-вне. Если менеджеры находятся в одном офисе, то стройте один туннель с роутера на удаленный офис и кидайте всех менеджеров через него. Если менеджеры в разных местах с разными белыми IP, то настраивайте им VPN с рабочих компов и подключайте RDP как обычно.

  • 0 Votes
    21 Posts
    5k Views
    D

    @werter:

    Логи то читали FW? IP проблемного прова посмотрите там и что PfSense с ним делает.

    Пакеты, адресованные на проблемные порты pfsense до него не доходят, потому как рубятся чудо-провайдером.

    Судя по словам ТС, когда у него был Керио, то не рубился.

    И у меня есть подозрение, что его пров ответил про возможность подключения извне к клиентам этого прова, т.е. про блокировку портов от клиента прова в Сеть я ничего не увидел.
    Пусть смотрит логи Сенса и прямо спросит у провайдера про фильтрацию портов (и каких).

  • WAN 0.0.0.0 не получает ip по DHCP

    24
    0 Votes
    24 Posts
    14k Views
    werterW

    В англофоруме целая ветка hyper-v+pfsense отдана.

    Как бы намек где искать спец. дистрибутив pfsense для hyper-v.
    Поправят (может быть) к весне-лету след. года к 2.2 версии.

    P.s. Присмотритесь к Proxmox (KVM). Настоятельно рекомендую.

  • SquidGuard не блокирует wma

    4
    0 Votes
    4 Posts
    1k Views
    werterW

    Я так понимаю, что вашим пол-ям разрешены любые порты(и протоколы?) во вне ? Нехорошо это - разрешите только необходимое.

  • BIND из пакетов. проблема

    1
    0 Votes
    1 Posts
    649 Views
    No one has replied
  • MBUF Usage - что это за параметр?

    3
    0 Votes
    3 Posts
    3k Views
    L

    Вот не понятно, можно на пальцах объяснить, на русском мануал есть? И что делать если величина MBUF Usage достигла 100%?

  • Outbound NAT и OpenVPN

    3
    0 Votes
    3 Posts
    997 Views
    B

    @werter:

    Какой тип соединения OpenVPN исп-ся ?

    1. Директива push route на сервере или route на клиенте до нужных вам адресов.
    2. Перевод NAТ на сервере в ручной режим и создание правила NAT (WAN).

    Тип соединения client-server. site1 - client.
    Какое именно правило нужно создать?

  • 0 Votes
    16 Posts
    14k Views
    werterW

    Пожалуйста.
    P.s. Качайте скил Внимательность :)

  • IPTV в другю сеть

    6
    0 Votes
    6 Posts
    2k Views
    werterW

    LinkSYS E3200, прошивкой от Tomato by Shibby v121

    Обновляйтесь до v123. Сперва бэкап конф-ции!

    там маршрутизатор ASUS WL500W с прошивкой от Олега

    http://tomato.groov.pl/?page_id=69

    Asus WL500W R1 264 100 Mbps 8/32MB K24 or K26

    Меняйте на Tomato. Будет проще. Только сперва бэкап конф-ции сохраните Олеговский, т.с. на всякий случай.

    Узнайте КАК вещает провайдет - http://habrahabr.ru/post/61466/
    Если по http - оч. хорошо (проще).
    Или покажите список каналов из тамошнего плей-листа.

    P.s. И да, локальная адресация в ваших сетях (за роутером) должна быть разной.

  • Нe рaботают правилa

    2
    0 Votes
    2 Posts
    795 Views
    werterW

    Создаю правила для WAN интерфейса: . Применяю, перезагружаю, но яндекс почему-то не блокируется…

    Все верно.
    Только наоборот - правила на LAN. Адреса для блокировки - в Destination.

  • Динамическая скорость трафика

    1
    0 Votes
    1 Posts
    776 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.