• 0 Votes
    4 Posts
    1k Views
    W

    а можно сделать еще кашерней, на этом же хостинге поднять DNS и все запросы кидать на него, тогда все твои сайты будут резолвится напрямую и не будет постоянно дёргаться нат.

  • Как закрыть доступ от "левых юзеров"

    8
    0 Votes
    8 Posts
    2k Views
    W

    Вертер, ну зачем же так категорично. с DHCP оно понятно, я не заметил, но дополнил.
    про тоннельные сессии: а кто говорил что мы отказываемся от L3?
    по L3 мы можем выпустить шэйпером на низкой скорости.
    зафиксировать логами куда ходили. вычислить мак. ( если коммут управляемый вычислить порт)
    даже если коммут не управляемый, всегда можно подёргать шланги =)
    нужно же найти злодея, погрозить ему пальчиком и (сказать, что он должен пива за трафф =опционально ) попить с ним пива и включить его в эту сеть за денежку =)
    а с моделью OSI я к сожалению знаком… лучше бы не знал... спал бы лучше

  • 0 Votes
    14 Posts
    2k Views
    W

    поднимать два сервера, один прокся, второй инет с балансировкой

  • падает скрость на inter Vlan роутинге

    1
    0 Votes
    1 Posts
    589 Views
    No one has replied
  • Aliases диапазон ip

    4
    0 Votes
    4 Posts
    1k Views
    R

    rubic, спасибо, дошло.

  • Opera turbo

    17
    0 Votes
    17 Posts
    4k Views
    BBcan177B

    @dvserg:

    @BBcan177:

    @werter:

    @ BBcan177
    Супер! Спасибо.

    В любое время. Теперь я должен научиться читать по-русски!

    Maybe it's not as difficult than Chinese. :)

    Bez truda ne vytaschish y rybku iz pruda.

    I hope that makes sense? lol..

  • OpenVPN всем разные настройки

    58
    0 Votes
    58 Posts
    9k Views
    P

    если кому-то интересно, могу полностью описать всю топологию с адресацией и настройками (без картинок)

    Да, интересно, выкладывайте.

  • доступ мобильным устройствам через pfsense

    3
    0 Votes
    3 Posts
    860 Views
    werterW

    WiFi - либо отдельный интерфейс либо отдельный VLAN.

    Верно.

    Прокси на мобильных клиентах прописывать принудительно - автоопределение на андроиде не всегда корректно работает.

    Не соглашусь. О каком прописывание вручную может идти речь? Зачем ?
    Прокси на pfsense пускай работает в "прозрачном" режиме.

    ну и что бы был учет потребленного трафика.

    Lightsquid + ipcad в момощь.

  • Не работает L2TP сервак

    9
    0 Votes
    9 Posts
    3k Views
    Z

    Итак благодаря последнему посту определил что нужно вносить изменения в винду, в итоге все подключилось, но есть новая проблема, при подключении VPN перестает работать инет на клиенте, как подправить подскажите..
    Все разобрался, внес изменения в правила файрвола как показано на скрине(Destination изменил с Lannet на * т.е. доступ везде)
    Всем спасибо за посильную помощь! От меня + в карму)))

    6.jpg
    6.jpg_thumb

  • Ошибка при установке пакетов

    7
    0 Votes
    7 Posts
    2k Views
    3

    @VVP-63:

    Приветствую добрые люди.
    Вот решил поставить и поковырять pfsense 2.1.3.
    Для моих задач думаю подойдет данное ПО. А именно выступить как интернет шлюз с 2-я WAN для отказоустойчивости + балансировка нагрузки + контроль сайтов и возможно установкой ширины каналов для определенных пользователе. Это же реально реализовать на pfsense?
    Какие пакеты посоветуете установить ?

    При желании установить пакеты через web интерфес возникает такая ошибка :
    Unable to communicate with https://packages.pfsense.org. Please verify DNS and interface configuration, and that pfSense has functional Internet connectivity.

    Хотя захожу в диагностику - пинг и пингую предположим какой нить маил то пинги проходят.
    В настройках WAN обе галочки стоят:

    Block private networks Block bogon networks

    А попробуйте снять галочки

    Block private networks Block bogon networks
    Как без них, ситуация изменилась?
  • 0 Votes
    9 Posts
    1k Views
    D

    Воспользуйтесь поиском файлов и по /usr и по /var

  • OVPN - падение клиентов

    4
    0 Votes
    4 Posts
    2k Views
    P

    Сходил в англоязычную OVPN-ветку.
    https://forum.pfsense.org/index.php?board=39.0

    Желание обновляться как-то уменьшилось - проблем с OVPN в 2.1.х хватает.
    Придется тестровать обновление в выходные, с другой стороны - не будет реальной нагрузки.

  • OpenVPN. enhance admin interface.

    1
    0 Votes
    1 Posts
    680 Views
    No one has replied
  • ICMPv6 флуд

    5
    0 Votes
    5 Posts
    1k Views
    W

    опытным путем выяснил что это ntp сервер на роутере, причем на 2 разных серверах он работает, на одном гадит на другом нет, настройки ntp идентичные

  • настройка NAT 1 физический интерфейс

    5
    0 Votes
    5 Posts
    1k Views
    C

    тему можно закрывать. удалось договориться с ДЦ.

  • Переподключение ppoe останавливается.

    1
    0 Votes
    1 Posts
    660 Views
    No one has replied
  • Pfsense не пропускает HTTPS

    5
    0 Votes
    5 Posts
    2k Views
    N

    Спасибо, помогло Ваше решение.

  • 0 Votes
    15 Posts
    2k Views
    D

    @alexUzi:

    @dvserg:

    @alexUzi:

    Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
    тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

    Это не глюк.
    Пинговать с PFSense и с рабочей машины - это разные вещи.

    возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

    Пинг из pfSense через выбранный интерфейс при этом пакеты идут через один указанный интерфейс.
    Если Вы пингуете с клиентского хоста, то пакеты идут через ДВА интерфейса.

  • OpenVPN Site to Site - не пингуются сети

    6
    0 Votes
    6 Posts
    2k Views
    werterW

    Правила fw на LAN и OpenVPN сервера и на LAN клиента покажите.

    IPv4 *        LAN subnet        *  < сеть-клиента >  *      *        none #  добавьте на сервере на LAN

    IPv4 *      *      *  *    *      *        none # на сервере на OpenVPN

    –-----------

    IPv4 *        LAN subnet        *  < сеть-сервера >  *      *        none #  добавьте на клиенте на LAN

  • Lan pptp clients to squid

    18
    0 Votes
    18 Posts
    5k Views
    D

    Спасибо werter за активную помощь в решении проблемы ;) !
    Мое решение (как в скринах) подходит только для моих условий, поэтому не рекомендую это нигде повторять на трезвую голову :)

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.