• А что там с PPPoE?

    4
    0 Votes
    4 Posts
    1k Views
    P

    @werter Благодарю Вас, о уважаемейший.
    Привязки по MAC точно нет, иначе под OPNSense не шевелилось бы ничего.

    Сейчас подниму OPNSense до конца, затем начну колупать PFSense. Но непонятно мне как так-то: когда WAN - DHCP или Static - и лампочки горят и сетка есть. А когда PPPoE - то лампочки не горят и сети нет вообще.
    Но тем не менее покопаюсь в обозначенном направлении.

  • 0 Votes
    2 Posts
    973 Views
    werterW

    Добрый
    @kashtan
    Смотрите логи сквида. Там точно что-то будет.

    Зы. Меняйте ms exchange на открытое ПО https://mailcow.email/ или https://docs.zextras.com/carbonio-ce/html/installation.html

  • 0 Votes
    8 Posts
    1k Views
    werterW

    @sheva

    ВПН есть, как раз с 10.0.0.0/16

    Мало. Надо 10.0.0.0/8

  • Заработало.

    2
    0 Votes
    2 Posts
    882 Views
    P

    А разве не это вам выше советовал?
    Указание source-порта для port forward в 99,99% вредно.

  • 0 Votes
    1 Posts
    406 Views
    No one has replied
  • Проброс нескольких портов для RDP из вне

    3
    0 Votes
    3 Posts
    1k Views
    P

    @rogi-0 said in Проброс нескольких портов для RDP из вне:

    Возможно Порт источника это исходящий порт источника запроса

    Да. И в 99,99% случаев он не указывается при port forward.

    @rogi-0 said in Проброс нескольких портов для RDP из вне:

    В керио 9 такая штука работала

    Вы уверены, что в Керио указывали исходящий порт источника? Речь, вероятно о пробросе 3390->3389. Тогда
    Destination port range = 3390
    Redirect target port = 3389

  • 0 Votes
    2 Posts
    707 Views
    werterW

    @nockdown
    Зачем вам сервер на пф? Разверните его отдельно в виртуалке за пф. Я бы его еще и в dmz вынес.

    Для LAN используется DNS Forwarder.

    Супер, че (
    А то что сами разрабы пользуют ДНС резольвер по-дефолту ни на какие мысли не наталкивает?

  • Не обновляется pfsense.

    2
    0 Votes
    2 Posts
    650 Views
    werterW

    @dimon128
    Версия пф сейчас у вас?

  • не поднимается сеть после ребута

    8
    0 Votes
    8 Posts
    1k Views
    werterW

    Добрый

    @boxer2022 said in не поднимается сеть после ребута:

    ох и чувствительная фряха к разным сторонним драйверам сетевой карты

    О каких сторонних драйверах идет речь?

    и как предотвратить запуск этого тупорылого скрипт

    Скрипт настройки чего? Вы чего там делаете-то с пф?

    Зы. Костыль, если линк физически лежит https://blog.xenrat.ru/2021/09/pfsense.html

  • PfSense - mikrotik ipsec потеря пакетов

    5
    0 Votes
    5 Posts
    1k Views
    werterW

    Добрый
    @rodley
    Попробуйте mtu\ mss в сторону уменьшения покрутить на ОБОИХ концах туннеля.
    Если дело в этом окажется. то размеры mtu\ mss прийдется менять на всех ваших впн-ах (оба конца).

    Зы. Простой тест:
    На вин-машине за БЕСПРОБЛЕМНЫМ микротом выполните:

    ping -l 1472 -f -t 1.1.1.1

    После эту же команду на вин-машине за ПРОБЛЕМНЫМ микротом.

    И сравните выхлопы.

  • Load balance не работает.

    9
    0 Votes
    9 Posts
    1k Views
    S

    Есть идеи что не так?

    Вообще интересно если я не накатывая конфиг просто с нуля настрою всё параметры в ручном режиме? Может это как то повлиять?

  • PfSense, L2TP с IpSec не подключается android

    8
    0 Votes
    8 Posts
    2k Views
    werterW

    @sergsv
    еще https://it.igro.tech/pfsense-wireguard-site-to-site/

    А подскажите может быть эта проблемма, что пока тестирую все в локальной сети на серых адресах (VPN относительно всех устройств не за NAT, ну просто все внутри 172.16.0.0) и что когда pfSense получит реальный IP, то и Android взлетит?
    Читал где-то, что серые адреса "мешают" дроиду с VPN.

    Для wg достатачно реального ip только на одном конце туннеля.
    Далее, настройка NAT (если весь трафик впн-клиента через туннель надо) и правил fw на wg - интерфейсе.

  • 0 Votes
    5 Posts
    1k Views
    L

    Теперь ещё одна проблема: не отправляет картинки viber. Точнее отправляет, но с большой задержкой. Уже пробовал адрес на который он ломится добавлять в источники назначения bypass proxy. Без разницы, всё равно не отправляет сразу, а спустя некоторое время.
    А в логах также как и раньше:
    error:transaction-end-before-headers
    media-share-10.s3.dualstack.eu-west-2.amazonaws.com

  • 0 Votes
    3 Posts
    735 Views
    I

    @viktor_g Спасибо за ссылку, возможно это отчасти так, но обратите внимание - сертификаты не только отозваны в старом СА, но и сам старый СА не используется в сервере OpenVPN. Именно этот факт настораживает

  • OpenVPN через разные Gateway

    13
    0 Votes
    13 Posts
    1k Views
    happynewguyH

    Пишу ответ на свой вопрос.
    В Rules > OVPN в правило по дефолту для OVPN пишем destination > свою частную сеть, в моем случае 10.77.50.0/24.
    После этого добавляем 2 (в моем случае 2 WAN) правила ниже верхнего с указанием source наших подсетей для каждого OVPN сервера и в advanced options добавляем через какой шлюз работать данному правилу.
    Так:
    VPN_ OpenVPN_ Servers5.png

    Напомню, чего я добивался. Нужно было для 2-х WAN назначать клиентам OVPN разные IP адреса. У меня весь траффик проходит через pfSense.

  • Смена шлюза по таймеру в MultiWAN в 2.4.5

    13
    0 Votes
    13 Posts
    2k Views
    PTZ-MP

    Странно, фокус не удался. То ли я после праздников жутко туплю, то ли лыжи не едут. Но создал правило через NAT и не взлетело.

    в нате.jpg

  • FRR ospfd не передает маршрут

    14
    0 Votes
    14 Posts
    3k Views
    werterW

    @rubic
    Жаль (

  • Pfsense 2.6 отпал Captive Portal.

    13
    0 Votes
    13 Posts
    1k Views
    viktor_gV

    @spics попробуйте изменить тип загрузки - BIOS/UEFI

  • 0 Votes
    7 Posts
    660 Views
    viktor_gV

    Попробуйте патч отсюда:
    https://redmine.pfsense.org/issues/12549

  • DynDNS и MultiWAN

    11
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.