• Не добавляется аlias типа "URL"

    Locked
    9
    0 Votes
    9 Posts
    3k Views
    R
    Спасибо за разъяснения!
  • 0 Votes
    6 Posts
    2k Views
    D
    @l2grom: огромное спасибо за подсказку,  получается придется всех юзеров  перебивать…  это жестока..  3886 юзара ))),  и о чем я думал когда решил перейти на PF А импорт с помощью скрипта написать?
  • 0 Votes
    10 Posts
    4k Views
    D
    Мне нужно, чтобы было разрешение в интернет исключительно по маку (По умолчанию никому нельзя,  разрешено только списку именно МАС, а не IP). Это позволит не пускать в интернет никого лишнего, даже с подменой МАКа или вручную вбитого чужого IP. У нас секретарша МАК меняет за 12 секунд, вбивая от балды 12 цифр в соответствующее поле  в настройках сетевой карты. Что уж говорить о гостях в комнате, где прямо из стены висит RJ-45 розетка. вариант Настройте DHCP на выдачу только зарезервированных по маку статических IP адресов. Deny unknown clients V Enable Static ARP entries V В файрволе разрешите выход в интернет только для указанных IP адресов. вариант Используйте возможности CaptivePortal  ( PassTrought MAC )
  • Pfsense 2.0 PPPoE сервер и проблемы с accounting.

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S
    @dvserg: Это? Enable RADIUS accounting RADIUS Accounting Update (RADIUS accounting update period in seconds) Всё это сделано. Enable RADIUS accounting - галочка стоит RADIUS Accounting Update - каждые 60 секунд. Но присылается accounting только в самом начале сессии и в завершении. В логах радиуса во время сессии ничего не присылается. Смотрел tcpdump-ом никаких пакетов с Pfsense во время сессия также не наблюдается.
  • 0 Votes
    18 Posts
    13k Views
    A
    пинги для поддержания работы тунеля пускаете внутри тунеля? попробуйте снаружи, пров может не понимать что это нужный трафик. также почему бы не попробовать опенвпн?
  • Сервис на 80 порту не работает через Squid

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    R
    А что в логах squid и squidguard?
  • 0 Votes
    9 Posts
    4k Views
    Z
    @tim2000: @zar0ku1: винты стоят недорого [оффтопег] у нас цены взлетели в 3 раза на хдд :( [/оффтопег] все вкурсе, но кто держит серв без запасного винта в тумбочке? как говорится есть кто делает бэкапы и кто уже делает
  • Postfix Forwarder

    Locked
    7
    0 Votes
    7 Posts
    4k Views
    D
    @bloodninja: При чем тут фаервол? Я спросил на Postfix Forwarder , и его настройку. Что бы вся почта шла на него , а он ее сразу на локальный сервер. Я так понял, что человек даже не смотрел что оно такое. По большому счету это антиспам+антивирус с кучей настроек.  :)
  • PfSense зависает раз в несколько дней

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Ddos

    Locked
    44
    0 Votes
    44 Posts
    16k Views
    D
    Управление через pfctl pfctl -t spammers -T add 218.70.0.0/16 pfctl -t spammers -T show pfctl -t spammers -T delete 218.70.0.0/16
  • Проблема со скоростью upload

    Locked
    14
    0 Votes
    14 Posts
    4k Views
    V
    Спасибо, всем кто откликнулся. Задействовал шейпер и получил результат близкий к желаемому(down/up 20/18), при этом заметно возросла нагрузка на процессор. Вывод: желательно использовать более "интеллектуальные" сетевые карты, менее нагружающие процессор. Советовали Intel, 3Com. Какие кто еще использовал?(только указывайте модель, чтобы легче было ориентироваться.) Еще раз спасибо.
  • откуда петля? loop detected on …

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    N
    Итак, похоже действительно проблема с маршрутами: l2tp ну никак не хочет подниматься, но стоит написать route add 85.21.0.253/32 10.87.8.1 85.* - адрес l2tp сервера 10.* - gateway для WAN как все начинает работать. Вот только при падении WAN маршрут удаляется. Встал вопрос автоматизации. Как сделать так чтобы при подключении WAN - писался бы маршрут. Если его прописать через pfSense (System routing -> routes) то хоть l2tp и поднимется, после его падения вместе с WAN получаю петлю. Пробовал ppp-linkup, но не то, т.к. если WAN не падает, то последующее соединение с l2tp происходит нормально. Есть ли какой-нибудь wan-linkdown wan-linkup? )))
  • Logs PF

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Snort

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    9 Posts
    4k Views
    W
    @DasTieRR: @wbl_samara: @DasTieRR: @wbl_samara: @werter: @wbl_samara: При устанвке Pfsence 2.0 нет строчки выбора ядра с 1 процессором, можно выбрать только мультипроцессорный режим, однако pfsence работает с ним на обычной одноядерной машине, это нормально? Вторая строчка, не ?  :'( да именно так, второй строчки вообще нет. это не мой скрин, из инета взял с букваря по установке, как раз именно у меня его и не было. Я выдрам мультипроцессорный режим, вроде все работает, только ipsec отваливается, вот пытаюсь сопоставить факты. А как же ваш скриншот (там же строчка есть)?, или это была не ваша установка? P.S. Ставил мульти и на однопроцессорную систему, работает. в моей установку было так же как из букваря только этой строчки не было, выбрал мультипроцессорный режим…
  • Доступ к PFSence для настройки из интернета

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    A
    Спасибо! попробую Кажется, я перепутал насчет Source когда настраивал. :)
  • установка MC

    Locked
    6
    0 Votes
    6 Posts
    7k Views
    Z
    @snioo: может туплю но где этот список посмотреть? http://mirrorlist.freebsd.org/FBSDsites.php
  • Proftpd автоматический запуск и настройка

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    R
    Охота к proftpd добавить модуль, но в pfSense нет команды make, как быть?
  • Openvpn client failover -как?

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Openvpn as multiwan - как сделать load balancing?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S
    werter, нет, это не помогло. всеравно в один туннель все пихает..
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.