• Рвется VPN канал между CISCO и Pfsence

    2
    0 Votes
    2 Posts
    1k Views
    werterW

    Копать в сторону логов.

  • 0 Votes
    10 Posts
    5k Views
    S

    @werter:

    Если был установлен и включен HAVP, а затем его выключили, то прокси перестанет работать. Нужно заходить в свойства squid и удалить 2 строчки перенаправления, которые создал HAVP при включении, в поле Custom options.

    спасибо. Я уже сделал так- отключил в настройках антивира ведение логов и все проверки. Теперь  служба запушена , но ниче не проверяет… уже больше недели проблем с ним нет. Если что, то потом отключу вашим способом.

  • Squid и https

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • правка базы shalllalist.de

    6
    0 Votes
    6 Posts
    1k Views
    D

    Удаляются, БД каждый раз формируется заново

  • как подсунуть дрова на сетвуху

    37
    0 Votes
    37 Posts
    7k Views
    N

    Теперь надо пробывать оставить в сырцах исходники ядра от 8.1, а все остальное от 8.4 - если в лоб.
    А если применяя научную организацию труда, надо сделать sdiff в  между сырцами модуля в 8.1 и 8.4 - поизучать глазами разницу и может оказаться, что надо будет подставить только несколько строчек в сырцы модуля 8.1 из 8.4

  • не видит сетевую карту realtek

    6
    0 Votes
    6 Posts
    2k Views
    M

    вечером скомпилировал драйвер, правда делал на 8.1 т.к. 8.4 под рукой не оказалось. подсунул его на PFS. После ввода команды kldload /boot/kernel/if_re.ko, такой вывод:

    kldload: can't load /boot/kernel/if_re.ko: File exists.

    вывод команды ksdstat:

    Id Refs Address    Size    Name
    1    7 0xc0400000 117c18c  kernel
    2    1 0xc157d000 a364    if_re.ko

    модуль подгрузил. Карту все равно не видит.

  • Squid + ad+kerberos авторизация

    11
    0 Votes
    11 Posts
    7k Views
    N

    Смысл в том, что на Pfs при затыке при установке ты не будешь знать, в чем причина - нестандартность pfs или неправильно прописанный параметр в конфиге, который на фри тоже не работает.

  • Squid без кэша на диск

    31
    0 Votes
    31 Posts
    16k Views
    R

    @WY6EPT:

    мне кажется твоя работа по реализации работы кэша через шару будет стоитьб дороже винта

    Ну тут конечно подумать надо. Дело в том, что pfsense у меня представляет виртуалку, которая лежит на ssd. Соответственно ssd не слишком большой, поэтому и думаю как бы освободить немного места.

  • PPTP Pfsense killing connection

    4
    0 Votes
    4 Posts
    2k Views
    werterW

    Проблема, что сеть 1 и сеть 2 не пингуют друг друга..

    Ну и рисуйте правила, разрешающие прохождение трафика (ICMP etc.) из одной сети в другую во вкладке PPTP на fw.

    P.s. Не увидел скринов правил fw

  • OpenVPN не работает на порту отличном от 1194

    5
    0 Votes
    5 Posts
    2k Views
    L

    ДД! Извините, был занят другим вопросом. Предупреждение про сертификаты видел, но оно не влияет на соединение - по 1194 происходит и с этими предупреждениями… Пытаюсь подключиться извне. Cпc!

  • Возвращаясь к "тормознутости" pfsense

    81
    0 Votes
    81 Posts
    40k Views
    N

    Довольно древние
    Broadcom Corporation NetXtreme BCM5722

  • Оптимизация PFS для 1G, 10G

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Pfsense и bigbluebutton

    5
    0 Votes
    5 Posts
    2k Views
    W

    а чего сложного внешний днс сослать на ваш внешний айпишник, аи внутренний днс на внутренний айпишник. порты вы сами перечислили, их пробросить 45 секунд с написанием альясов.
    или у вас на 80ом порту ещё что то крутится?

  • 0 Votes
    5 Posts
    1k Views
    werterW

    Попробуйте Sarg вместо Лайтсквида

  • Pf2.0.3 Большая загрузка процессора (до 100%)

    Locked
    44
    0 Votes
    44 Posts
    22k Views
    W

    нарисовалась проблема.
    выключаем пулинг и получаем мёртвый интерфейс.
    читаю мат часть…
    где то прочитал, что em интеловским сетевухам нужен пулинг.
    углубился к корням.
    включение пулинга снимает нагрузку на процессор. но при этом само его забивает. где же правда )))
    при этом дешовые в хлам китайские сетевухи за 300р работают, а такая вся деловая интел с хардварными примочками на борту нервно курит в сторонке и кладёт интерфейс.

    после предварительного изучения вышли детали:
    1. так как процессор двух ядерный пулинг занимает его половину, в случа с HT наблюдал бы равномерную загрузку ядер.
    2. для тоннельных соединений РРРоЕ и РРтР и подобным эта штука даёт бонусы.
    3. если в драйверах невозможно включить отложенные прерывания, то без пулинга на высоких скоростях никак
    4. для того что бы пфс работал на скоростях выше 100мегабит с более 50 пользователями его необходимо тюнить по настройкам сетевого стэка.

    весёлый процесс check_reload_status который в обычном состоянии проявляет себя как 0% загрузки компа, оказывается вызывается различными службами для своих нужд.
    что он конкретно выполняет мне пока не ясно, но процессор жрёт очень хорошо.
    причём в полной мере проявлять себя он стал при введении pptp сервера.
    два горшка забивает на ура.
    чешу репу, думаю дальше..

  • Два WAN с одним и тем же шлюзом

    14
    0 Votes
    14 Posts
    5k Views
    Q

    @netormoz:

    @QWERTik:

    Да, именно для расширения полосы, хотя бывает и они придурковывают, так что, фэйловер к ним то же актуален, от того и задал вопрос.
    2 netormoz:
    А всё выглядит так: это 2 адсл (pppoe) канала от РТ, белые адреса вида a.b.c.d/24 и a.b.e.f./24, при этом шлюз g.h.i.j. Прикольно, правда? Так что, как то маршрутизируют, а у меня от этого головная боль. Сейчас у меня на шлюзе стоит китайская железка, которая разруливает это дело не задавая вопросов (модемы в режиме моста, ПППоЕ сессию поднимает и контролирует сама). Но она офигенно тупенькая во всём остальном, да и с приходом 100 Мбит/с канала, со всем этим ей уже не справиться - решил менять на сенс.

    Ethernet порт к провайдеру один или два?

    Два.

  • Ошибка при установке pfSense

    8
    0 Votes
    8 Posts
    5k Views
    1

    Установка других шлейфов не помогла.
    Взял другое железо, хуже по параметрам, но на нем все встало без особых проблем.

    Материнска плата:
    Gigabyte GA-8IE

    Процессор:
    Intel Pentium 4 2.40B GHz

    Память:
    DDR 3*256МБ

    Сетевые карты теже самые:
    RealTek 8139 10/100BaseTX  -  2 шт.

    Жесткий диск:
    Seagate IDE 160ГБ (ST3160215A 3.AAD, Ultra DMA Mode-5, S.M.A.R.T. capable and status OK)

    Тема закрыта

  • PCMCIA и USB

    6
    0 Votes
    6 Posts
    4k Views
    D

    @pri_vet:

    А еще наткнулся на то что редактированное правило файервола быстрее всего не работает чем работает. Как так ? Прийдется обратить внимание на другие продукты, уж слишком много косяков нашлось за это время.

    Что значит не работает? Какие симптомы? Учитывается ли, что "измененные правила файрвола применяются к вновь создаваемым подключениям"? Для сброса текущих подключений необходимо сбросить таблицу состояний?

  • Установка pfsense на CompactFlash

    9
    0 Votes
    9 Posts
    5k Views
    Y

    @WY6EPT:

    тоесть из-за невозможности записи логов виснет?

    Думаю именно из-за этого. Пытался создать раздел размером в половину жесткого диска, т.к. выяснил с помощью виктории, что битые сектора находятся в третьей четверти жесткого диска. Это не помогло. Зависания все-равно происходят. Да, наверное, это был ошибочный шаг. Когда ошибка вылезет в следующий раз, обязательно запишу сообщение и выложу в этой ветке. Пока еще на флешку образ не разворачивал. Жду следующего зависания.

    Вот странно. Как только стал ждать зависания, так машина уже больше 5 суток работает без проблем. Единственное, что замечаю, так это чем больше не перезагружается компьютер, тем выше нагрузка на процессор.

  • Помогите с настройкой

    14
    0 Votes
    14 Posts
    3k Views
    X

    опишите если не трудно вам где и как это сделать

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.