• 0 Votes
    9 Posts
    5k Views
    werterW

    Оффтоп :

    Есть такая штука - Zentyal . Кому охота заменить Эксчендж - пробуйте. В версии 3.3 (20 декабря выходит) обещают полную поддержку MAPI + автодискавери для Аутлуков :

    http://www.zentyal.org/2013/10/zentyal-launches-the-only-native-microsoft-exchange-replacement/

    http://laboratory.zentyal.org/install-configure-zentyals-technology-preview-of-native-ms-exchange-replacement/
    http://laboratory.zentyal.org/part-ii-install-configure-zentyals-technology-preview-of-native-ms-exchange-replacement/

  • Доступ из одной локальной сети в другую

    20
    0 Votes
    20 Posts
    6k Views
    V

    Ну вроде все работает, спасибо! :)

  • Логика работы Traffic Shaper: Limiter

    4
    0 Votes
    4 Posts
    1k Views
    N

    Правило самое простое

    GW none
    в нем указаны in и out лимитеры

    Вопрос в следующем. Нужно чтобы клиент с большим каналом прописанным в CP занимал полосу только в случае отсутствия других клиентов, а при высокой загрузке имел одинаковый приоритет с остальными.

  • DHCP и клиент со static IP

    16
    0 Votes
    16 Posts
    6k Views
    P

    Возвращаясь к проблеме - виноват не DHCP pfSense, и не то, что адаптер попал в Leases DHCP

    Этот адаптер (ОС) точно так же ведут себя и с другим DHCP, тестировал на тупом DSL-модеме.

  • Выростает пинг при нагрузке

    2
    0 Votes
    2 Posts
    1k Views
    werterW

    @Spics:

    Ребят вопрос такой:
    Мои предположения:

    1. Проблема в сетевой карте которая смотрит в локальную сеть.
    2. 430 процессор не справляется

    Сетевая - PCI или PCIE ? Если PCI - меняйте на что-то по-лучше (Intel etc.). После замены - погоняйте-посмотрите.

    P.s. Почитать - http://forum.pfsense.org/index.php/topic,41947.0.html

    P.p.s. У вас шейпер настроен? Иначе пинг будет "проваливаться" при торрентах.

    И да, как вы при таком кол-ве пол-ей этого раньше не заметили?!

  • И снова о Samba

    7
    0 Votes
    7 Posts
    2k Views
    N

    ставь на свой комр winscp http://winscp.net/eng/docs/lang:ru
    будешь иметь полный доступ к файловой системе pfsense и не только.

  • Вопросы по начальному конфигурированию

    45
    0 Votes
    45 Posts
    19k Views
    3

    [2.0.1-RELEASE][admin@gw.xlan.net]/home/public(26): /usr/local/etc/rc.d/samba start
    Starting nmbd.
    /libexec/ld-elf.so.1: /usr/local/lib/libiconv.so.3: unsupported file layout
    /usr/local/etc/rc.d/samba: WARNING: failed to start nmbd
    Starting smbd.
    /libexec/ld-elf.so.1: /usr/local/lib/libldap-2.4.so.8: unsupported file layout
    /usr/local/etc/rc.d/samba: WARNING: failed to start smbd
    Starting winbindd.
    /libexec/ld-elf.so.1: /usr/local/lib/libiconv.so.3: unsupported file layout
    /usr/local/etc/rc.d/samba: WARNING: failed to start winbindd

    не стартует ни фига, что неправильно сделано ???

  • 0 Votes
    7 Posts
    3k Views
    A

    Для моих задач нужно сделать именно так как я написал - pfsense в качестве openvpn сервера без всяких дополнительных заморочек. Роутер - mikrotik, который грузить openvpn сервером нет никакого желания, собственно на нём всё и работало в течении полугода, но по сложившимся обстоятельствам отдельная машина с openvpn предпочтительней.

    Если подскажете альтернативный способ поднять подобную схему с удобным созданием/импортом настроек openvpn клиента по типу pfsense и незначительным требованием к ресурсам - буду благодарен.

    P.s. Нужна помощь в настройке pfsense для работы именно в таком вот незамысловатом режиме, варианты с переделкой всей архитектуры сети под pfsense, это слишком. В общем давайте по существу)

  • Virtual IP, машрутизация, каскад роутеров.

    15
    0 Votes
    15 Posts
    5k Views
    werterW

    О какой консоли речь?
    Я о вкладке Diagnostics:System logs:Firewall.  Вы в ней смотрели? Там очень наглядно видно что, как и почему блокируется.

  • статический ip вне дипзона dhcp

    3
    0 Votes
    3 Posts
    2k Views
    M

    в настройках клиента,шлюз как раз таки указывал pfsenсовский,и не видит в упор и не пускает в инет,а если укажу статический ip который в диапазоне,то все работает,просто вдруг будет клиент с ручным айпи адресом который вне диапазона,мне неохото искать его и ставить у него автоматическое получение ip. в dhcp static mappings можно указать всю подсеть чтобы статические ip вне диапазона работали?

  • Переадресация портов

    8
    0 Votes
    8 Posts
    3k Views
    werterW

    1. На локальном сервере включен ли фаерволл и\или антивирус стандартный или сторонний - выключить на время.
    2. У вас на WAN точно белый адрес ? Проверяли из интерфеса пф или через интернет?
    3.

    Name      Values                        Description 
    csports      27014:27050          cs

    Не вижу проброса портов для UDP Ports - 1200, 3478, 4379-4380, 27000-27030

  • Ошибка при создании OvenVpn тоннеля

    10
    0 Votes
    10 Posts
    3k Views
    M

    Все, вопрос снят. Сам дурак… В FW то как раз все разрешено. А вот на клиентской стороне, на машине, которую я с сервера пинговал (ведь именно ее же и выбрал по закону подлости  :)) был шлюз не тот указан...

  • 2.1-RELEASE (amd64) NAT reflection не работает?

    4
    0 Votes
    4 Posts
    1k Views
    werterW

    Вот еще - https://forum.pfsense.org/index.php/topic,66814.0.html

    И решение :

    On the LAN interface configuration under Static IPV4 Configuration, the gateway should be set as none but I had it set to an internal address on my network. I guess it confused PFSense or something. The fix was to set the gateway back to "none".

  • Проброс портов другой подсети

    3
    0 Votes
    3 Posts
    2k Views
    Y

    @dr.gopher:

    Wi Fi роутеры поставить в режим точки доступа и всех в одну подсеть.

    Спасибо. Сегодня попробую этот вариант.

  • Postfix Forwarder

    1
    0 Votes
    1 Posts
    899 Views
    No one has replied
  • как возможно сделать агрегацию openvpn ?

    5
    0 Votes
    5 Posts
    2k Views
    A

    нужен канал 1 Gb.

    Идёте по этим стопам?

  • Vpn net to net

    5
    0 Votes
    5 Posts
    2k Views
    werterW

    "Когда вы прописываете 192.168.20.0/24 в Remote Network - это абсолютно аналогично тому, что …"

    Это только когда вам надо указать маршрут к одной сети. Если их будет 2+ - только команды спасут отца русской демократии помогут.

    Единственное что пока меня смущает, это то, что pfsense по Wan подключён к Lan роутера

    В который раз очередной "одмин" себе жизнь усложняет. Если у вас на WAN АДСЛ - переводите момед в режим моста и пускай пф поднимает сессию. Если - Эзернет, то убирайте его вообще из цепочки. Если - Эзернет и нужен ви-фи с этого роутера, то переводите его в режим простой ТД.
    Или охота заморачиваться с двойным пробросом портов\NAT-ом в случае надобности etc. ?

  • Ошибка маршрутизации в IPSec VPN

    2
    0 Votes
    2 Posts
    782 Views
    werterW

    Скрины правил fw

  • 0 Votes
    1 Posts
    838 Views
    No one has replied
  • Open vpn работает в одну сторону

    Locked
    13
    0 Votes
    13 Posts
    4k Views
    R

    В общем это чёрная магия. После нескольких переустановок сервера и клиента связь наладилась. Тему закрываю.
    Werter, большое спасибо за помошь!

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.