• Восстановить соединение по OpenVPN

    Locked
    8
    0 Votes
    8 Posts
    7k Views
    A
    да по барабану. если мне не изменяет память, эта фишка появилась в OVPN чуть ли не в версии 1.8 ОП 3g. вполне реально. если канал нестабилен, или большие задержки, будет происходить ситуация, когда OVPN будет казаться что пинг не прошел. Следовательно-рестарт. И так все время, пока канал не стабилизируется. но у меня на 3g "keepalive 10 60" работает стабильно. Единственное, я на 3G, добавляю еще вот это: tun-mtu 1438 tun-mtu-extra 32 mssfix 1400 fragment 1400 Эти параметры подбирались опытным путем… Единственное, в логах будет появляться ругань на некорректные размеры пакетов, фрагментации и т.п. Я-забил. На стабильных каналах keepalive стоит в значении "3 9", а то и "2 6". Но последнее-совсем жестко...
  • 0 Votes
    17 Posts
    18k Views
    J
    @dvserg: Зачем на 500 адресов еще одна сетевая? Ставим на LAN подсеть /16 = 255.255.0.0 и применяем Затем в DHCP указываем нужный диапазон адресов - будет доступен 192.168.0.1 - 192.168.255.254 Спасибо большое!
  • Ошибка при установке

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    J
    Дохлый (устаревший) привод. Благодарю, заменил, все установилось!
  • Как отключить меню pfsense в сеансе SSH?

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    T
    Вызывается командой /etc/rc.initial
  • подскажите по ipsec

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A
    ERROR: failed to pre-process ph2 packet [Check Phase 2 settings, networks] (side: 1, status: 1). такое еще появилось
  • Failover multiwan

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    A
    Собственно все решилось установкой 2.0.1 и таки галочкой "System: Advanced: Miscellaneous:Load Balancing -> Allow default gateway switching".
  • 0 Votes
    12 Posts
    6k Views
    D
    @roman01: Вопрос такой: как средствами pfsense контролировать с какого IP адреса на какой есть соединение. Если в реальном времени: 80 порт что то мелькало squidstat кажись, или iftop -i eth0 @roman01: статистика - кто (с каких адресов) куда ходил, на какие сайты. Настройте ipcad на нужные вам порты и будет вся статистика по порта, откуда и куда ходил данный юзверь. @roman01: Сейчас у меня прозрачный прокси (статистика на lightsquid) - но это только 80 порт. Нужно контролировать 443 и другие порты. Читаем http://forum.pfsense.org/index.php/topic,21394.0.html aggregate 20-21 into 21; aggregate 22-23 into 22; aggregate 25 into 25; aggregate 443 into 443; [image: squid.JPG] [image: squid.JPG_thumb]
  • IMSpector в pfsense 2.0

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Тонкая настройка OpenVPN

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    S
    Никак не связан. адресация в туннеле поддерживается средствами OpenVPN. Я веду к тому, что для понимания ситуации, рекомендую, в локальной сети поднять клиент-сервер OpenVPN (тупо под винду) и понять какие настройки должны быть в конфигах (я так разбирался) Потом это перекладывать на сенса, т.к. не все настройки есть в GUI, часть опций придется вписать в "Custom options"
  • как установить nfs клиент в pfsense 2.0

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    Z
    я неправильно написал, у меня работало на версии 1.2.3 . Подскажите как реализовать в версии 2.0
  • Нужна помощь по настройке L2TP/IPSec VPN Server

    Locked
    11
    0 Votes
    11 Posts
    7k Views
    S
    Вопрос на засыпку - откуда при включении галки IPSec и сохранении берутся правила на вкладке Status:IPsec:SPD ? Их можно только удалить, после удаления и перевключения IPSec они появляются снова.
  • 0 Votes
    8 Posts
    4k Views
    R
    rubic Спасибо большое! Все работает! Надо было всего-то добавить в NAT правило, разрешающее LAN -> any -> destination port blank и ftp proxy заработал. Как все просто оказалось. Спасибо еще раз : ))
  • 0 Votes
    4 Posts
    1k Views
    D
    @chernyshov_ip: пробрасываю firewall -> NAT цель чтобы заработал ящик через outlook (smtp/pop) но обращение шло по внутреннему ip Правила понимают только IP адреса и порты. Можно попробовать прокси для почты http://forum.pfsense.org/index.php/topic,43687.0.html либо тот же 3proxy.
  • Vlan tag vbox

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    S
    вообщем решил. Если устанавливать Виртуалку на интерфейс Влана бриджем, но прописывать этот Влан на виртуалке и не нужно. Она и так сбриджевая. Все завелось. Сенсе увидел сетку, но сетка не может достучатся до Сенса. Маки приходят, а вот все осталльное нет. Че делать?Может чето заблочено?
  • Новое железо для pfSense v2

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    Z
    @werter: После нескольких лет работы с продуктами и от цитрикса и с вмваревскими (именно на всфере у меня 2-ой год крутится пф) могу сказать , что 99 % осей ,от никсов с виндой до сановской оси, работают если не отлично, то очень и очень прилично и почти без потери произ-ти (маааленький такой процент потерь :) ). Выбирать гипервизор нужно не только от того , какую ось крутить собираешься (крутятся они и у цитрикса и у вмвари отлично), а , в случае с вмварей, с оглядкой на БЕЛЫЙ СПИСОК ОБОРУДОВАНИЯ , поддерживаемой гипером . Официально у вмвари - желательно брендовое (НР, Делл, Асер и т.д.) , неофициально и с допиливанием дистрибутива гипера - остальное, но далеко не всё. В первую очередь поддержка касается рейд-контроллеров и контроллеров НЖМД, сетевых карт и т.д. У цитрикса с этим  проще - становится без танцев и на обычное , не серверно-брендовое железо. В достоинства вмваревского гипера, например, можно отнести бОльшие возможности по работе с сетью. Ну и сам по себе он по-серъезнее выглядит в сравнение с конкурентами. Но у цитрикса есть очень большое преимущество "из коробки". Это бесплатная и простая(!) возможность бэкапа гостевых машин встроенными средствами, т.е. буквально одной строкой. С вмварей в этом плане всё намного сложнее. Так собирайте машину и пробуйте. P.s. Пардон за оффтоп  ::) ты ушел не в те дебри про которые я говорил имея ввиду Xen
  • Mount_smbfs

    Locked
    17
    0 Votes
    17 Posts
    7k Views
    Z
    @zekivan: nfs клиент в pfsense 2 случайно не убрали? ядро смотреть надо
  • 0 Votes
    7 Posts
    2k Views
    D
    @Fahrenheit: что может быть? Кривые руки. Проделал описное выше. Единственное исправил в доке - ./build-key "имя клиента" В остальном всё создалось без ошибок!
  • Ошибка 501

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    R
    System: Advanced: Admin Access: DNS Rebind Check: Disable DNS Rebinding Checks попробуйте squid установлен?
  • Openvpn+bridge

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S
    в Packages есть OPENVPN 2.0 FIX TAP, с ним всё на ура, только вот при коннекте  виртаульный ип не назначается , и идет через мой инет трафик(
  • Arp tables

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    T
    Да, на все пункты установлена галочка..В таком случае при выдаче адреса статикой, сервер о нем ничего не знает и имя я его не увижу?
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.