• Transparent squid и клиент-сервер

    5
    0 Votes
    5 Posts
    1k Views
    F

    Спасибо, большое… И как сам не додумался??? В Bypass proxy for these source IPs хватило ума поставить свой ip ? а про destination не подумал.

  • Pfsense + DDWRT OpenVPN Client (Dlink DIR-632)

    3
    0 Votes
    3 Posts
    3k Views
    M

    @rubic:

    Пропишите route 192.168.248.0 255.255.255.0 в Advanced сервера OpenVPN на pfSense, а в Client Specific Overrides уберите все и вставьте: iroute 192.168.248.0 255.255.255.0

    !!!!!!!!! СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!
    ЧУВАК ТЫ ЛУЧШИЙ!!!!!!!!!!!!!!!
    Заработало!!!!
    Я совсем забыл про опцию iroute
    СПАСИБО! огроменное!

    Прим. переводчика: "чувак - уважаемый коллега"

  • PPPoE with Static IP

    11
    0 Votes
    11 Posts
    3k Views
    T

    Вот что на роутере DIR-615 и OPT pfSense. Корректная формулировка проблемы на сайте принесла ясность в понимание работы провайдера.

    То есть вот такая связка, примерно.

    Общая же задача pfSense: два провайдера, ISP_2 — Ростелеком, который работает по описанной мною выше схеме - private ip через DHCP + статическая подсеть. Необходима для обхода NAT, иначе пропихнуть мимо своего NAT они не могут.

    ![?????? ?????? 2013-09-30 ? 16.38.41.png](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.38.41.png)
    ![?????? ?????? 2013-09-30 ? 16.38.41.png_thumb](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.38.41.png_thumb)
    ![?????? ?????? 2013-09-30 ? 16.39.53.png](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.39.53.png)
    ![?????? ?????? 2013-09-30 ? 16.39.53.png_thumb](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.39.53.png_thumb)
    ![Static devices scheme.png](/public/imported_attachments/1/Static devices scheme.png)
    ![Static devices scheme.png_thumb](/public/imported_attachments/1/Static devices scheme.png_thumb)
    scheme.png
    scheme.png_thumb

  • не работает dansguardian

    7
    0 Votes
    7 Posts
    2k Views
    R

    Понятно. Спасибо за помощь!

  • Икает RDP

    17
    0 Votes
    17 Posts
    4k Views
    T

    1. DHCP. Да, pfSens раздает в центре, хотя основная массв адресов - статические. На филиалах адреса тлолько статические.
    2. В общем проблема разрешилась.  Ик прошёл. Прошел, как я уже писал раньше после пререканий с провайдером. Подробностей от них (северен) получить не удалось по сю пору. "разгрузили канал к вам" - всё.  Наличие птички Static route filtering: Bypass firewall rules for traffic on the same interface в  System: Advanced: Firewall and NAT никаких видимых изменений не дает(странно).
    Спасибо всем откликнувшимся.

  • 0 Votes
    3 Posts
    6k Views
    M

    Спасибо за ссылку конечно, искал да не нашел  ;)
    Нашел такое решение проблемы: удалил старый конфиг, перезагрузил, Transmission создал новый. Подкорректировал новый конфиг, перезагрузил, всё заработало штатно. Да еще один нюанс: конфиг править только при остановленом сервисе иначе перезапишет на стандартный.

  • OpenVPN Remote Access (SSL/TLS + User Auth)

    5
    0 Votes
    5 Posts
    2k Views
    werterW

    2 Scotch

    На последнем скрине (интерфейс OpenVPN) - оставьте только одно разрешающее всё и всем правило (хотя бы временно). Остальные - лишние.

  • 0 Votes
    3 Posts
    1k Views
    werterW

    @jackley:

    Трассировка любых адресов показывает "старый" маршрут, а 2ip и speedtest показывают что я хожу через новый.

    Перезагрузить свою машину , перезагрузить pfsense.

  • PfSense и проброс реального IP!

    4
    0 Votes
    4 Posts
    1k Views
    werterW

    Дефолтным шлюзом для Ф1 должен стать IPSec туннель в Ф2.  Далее русуете правила NAT и правила fw.

  • MS Outlook 2010 через прокси

    23
    0 Votes
    23 Posts
    12k Views
    werterW

    В зависимости от модели оборудования.

  • Havp + squid3 и режим "SSL man in the middle Filtering".

    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Мистика с lightsquid.

    5
    0 Votes
    5 Posts
    2k Views
    M

    у меня седующий вопрос..стоит прозрачный прокси сервер.. внутри локальный трафик считает(LAN 192.168.20.0/24), настроил опенвпн, выдал им адреса 192.168.16.0/21 с авторизацией через сторонний сервер ldap…
    Вопроса два. вопервых можно ли как то отслеживать кто что скачал через этот самый опенвпн (через lightsquid) с внутренних ресурсов.. вопрос номер 2  где можно или вообще можно ли указать соответствие имени - ип .. (что то  наподобие hosts в виндоус) че то по имени никого не находит(( хотя первым днс по раздаче указан внутренний сервер, который впоследствии все находит...

  • PFSense на тонком клиенте. Возможно ли?

    20
    0 Votes
    20 Posts
    6k Views
    S

    Ой ребят сори))) запарился. Трафика 10Мбит входящего и 2.5 исходящего, 50 клиентских машин. Куча правил на фаерволе. В данный момент(именно сию секунду) загрузка такая - процессор 41%, озу 25% при загрузке 8.2 Мбит входящего 0.4Мбит исходящего трафика.
    Почему я заморочился, иногда прыгает загрузка проца 100% и опытным путем выяснил что при юзании спеедтеста с машины без ограничений(с моей, для проверки канала), загрузка проца подскакивает до 100% примерно 1 из 3 раз проверки.

  • Port Forward для VPN

    11
    0 Votes
    11 Posts
    3k Views
    S

    Начать лучше с проверки ната. Если стоит автоматически то переставить на ручной

  • Правила Firewall

    2
    0 Votes
    2 Posts
    971 Views
    P

    @Zaraz:

    А есть ли возможность в одном правиле  разрешительном  перечислить сразу несколько протоколов или диапазонов портов?

    Протоколов - вряд-ли.
    Портов - можно, создав для них алиас в Firewall: Aliases

  • DDNS и перенаправление в локалку

    9
    0 Votes
    9 Posts
    2k Views
    S

    все заработало после присвоения адреса, RDP конектятся и логинятся но вот с админкой самого pFsense ошибка после ввода пароля

    An HTTP_REFERER was detected other than what is defined in System -> Advanced (http://******.no-ip.info:10001/index.php). You can disable this check if needed in System -> Advanced -> Admin.

  • 0 Votes
    4 Posts
    1k Views
    D

    @3vs:

    Предлагается использовать squidGuard.
    Но для версии pfSense 2.1 релиза в списках не значится.
    В списке есть среди пакетов только squidGuard Beta 1.4_4 pkg v.1.9.5 platform: 1.1.
    Как-то стрёмно ставить бету и для другой платформы на рабочую систему.

    А средствами самого pfSense как-то можно реализовать похожий функционал?

    Бета относится к webGUI, и в таком состоянии он уже давно, так как туда постоянно вносятся изменения. А сам SG stable.

  • 0 Votes
    4 Posts
    1k Views
    W

    группу шлюзов создал. возможно глюк какой. на днях буду железо переделывать. заодним переставлю пф сенсе.

  • Помогите пожалуста

    3
    0 Votes
    3 Posts
    1k Views
    werterW

    Что вы подразумеваете под "внутренними ресурсами"? Это адреса в вашей локальной сети  или локальные адреса провайдерской сети за WAN роутера?
    Уточните этот момент.

    1. Рисуете Limiter-ы :

    -  внутренние ресурсы провайдера - 80-90 мбит\с вход\выход

    Тас-Икс - 8-9 мбит\с вход\выход внешка интернет -  до 800 кбит\с мбит\с вход\выход

    2. Создаете алиасы :

    адреса внутренних ресурсов провайдера; адреса Тас-Икс;

    И затем в fw создаете правила с этим лимитерами . Причем для "чистого" Инета в правиле нужно будет указывать только Limiter - в Destination не надо указывать ничего.

  • 0 Votes
    4 Posts
    2k Views
    N

    мое имхо 32 бит. куда стабильнее идет

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.