• 0 Votes
    7 Posts
    4k Views
    D
    @garald50: @dvserg: Что это за сеть? Хоть один интерфейс ей принадлежит? Нет, не принадлежит, в том то и дело. Это удаленная сеть, объединенная с локальной сетью через IPSEC по интерфейсу CityLAN. Тогда AccessControl > Allowed Subnet.
  • Вопросы новичков

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    D
    И как можно отключить p2p всем пользователям, которые будут идти в интернет через сквид? Запретить все остальное.
  • 0 Votes
    3 Posts
    2k Views
    C
    Настроил. Нужно было поднять ван как пптп и создать опт1 с локальным ип провайдера+прописать статический маршрут.
  • Прошу помчь - filesystem full

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    M
    @Mikm263: Уважаемые форумчане прошу помочь в следующей ситуации. Установлена версия 1.2.3-RC1 built on Wed Apr 22 15:36:34 EDT 2009 . В последнее время в логах вижу ошибки (ниже привожу) - Last 50 system log entries Jun 24 15:10:37 squid[8330]: Exiting due to repeated, frequent failures Jun 24 15:10:37 squid[8330]: Squid Parent: child process 8964 exited due to signal 6 Jun 24 15:10:37 kernel: pid 8964 (squid), uid 62: exited on signal 6 Jun 24 15:10:37 squid[8964]: Write failure – check your disk space and cache.log Jun 24 15:10:37 kernel: pid 8964 (squid), uid 62 inumber 4404466 on /: filesystem full Jun 24 15:10:37 squid[8330]: Squid Parent: child process 8964 started Jun 24 15:10:34 squid[8330]: Squid Parent: child process 8948 exited due to signal 6 Jun 24 15:10:34 kernel: pid 8948 (squid), uid 62: exited on signal 6 Jun 24 15:10:34 squid[8948]: Write failure – check your disk space and cache.log Jun 24 15:10:33 kernel: pid 8948 (squid), uid 62 inumber 4404466 on /: filesystem full При этом интернет отваливаеться у всех пользователй кроме тех, что прописаны на вкладке Services\Proxy server\Bypass proxy for these source IPs. Пробовал очисть лог но через 4 дня вновь появилось та же проблема. Или нужно просто подчистить диск? Разобрался - был забит swap и cash. Помогла чистка. Спасибо
  • OpenVPN. pf 1.2.3

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D
    Как бы я утверждаю, что они одинаковые кроме сеток. Я перепроверил, разница только в <addresspool>10.0.8.0/24</addresspool> <nopool><local_network>192.168.0.0/24</local_network> и <addresspool>10.0.8.1/24</addresspool> <nopool>on</nopool> <local_network>192.168.3.0/24</local_network> Ещё замечание. Поставил доп. опцию server 10.0.8.1 255.255.255.0, подключение заработало, но наверняка проверить не могу, все станции выключены в данный момент. Заметил одну особенность, ради теста убрал опцию, после этого конфиг стал правильным. Сеточка 10.0.8.1/24 конечно неправильная, но и с правильной всё точно так же. Update На виртуалке воспроизвести не получается.</nopool>
  • 0 Votes
    16 Posts
    6k Views
    P
    @alexandrnew: squid\netflow\ntop ага только хотел отписаться. что нашел) прикольная вещь… ntop всмысле.
  • Samba на 2.0-beta. Вести с полей

    Locked
    6
    0 Votes
    6 Posts
    4k Views
    M
    а SWAT кто нибудь запускал, для конфигурирования Samba
  • Прокси сильно кушает оперативку.

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    D
    @sacurax: Спасибо за подсказку! Но могли бы вы предоставить какие нибудь рабочие настройки? Думаю Вам быстрее свои найти, чем ждать..
  • [РЕШЕНО] Доступ из одной LAN в другую LAN

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    B
    Спасибо всем, решил. Не настроил Firewall: NAT: Outbound Добавил нужные правила
  • Nagios за psens'ом не работают порты

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    F
    тем не менее, в outbound таблице была такая строчка: Interface Source Source Port Destination Destination Port NAT Address NAT Port Static Port Description WAN  192.168.88.0/24 * * * * * NO                                            Auto created rule for LAN то ситуация была точно такая же
  • Не идёт обмен по POP3/S и SMTP/S

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    M
    dvserg 1. Почта вот: http://help.meta.ua/ru/mail/mail_client/ О стандартных/нестандартных я знаю, потому и указал POP3/S и SMTP/S, как в руководстве по настройке почтовых клиентов. 2. Понял. Больше не буду) NegoroX Проблема действительно в том, что не указал DNS. Век живи, век учись. Огромное спасибо всем участвующим, почта работает. Правда, теперь вылезли косяки с DNS, но пока что буду пробовать своими силами. Всех благ.
  • VPN L2TP на Pfsense 2.0

    Locked
    10
    0 Votes
    10 Posts
    11k Views
    D
    http://ru.wikipedia.org/wiki/L2TP L2TP (англ. Layer 2 Tunneling Protocol — протокол туннелирования второго уровня) — в компьютерных сетях туннельный протокол, использующийся для поддержки виртуальных частных сетей. L2TP не обеспечивает шифрование и конфиденциальность сам по себе, он опирается на инкапсулируемый протокол для обеспечения конфиденциальности. Инкапсуляция пакетов L2TP/IPSec выполняется в два этапа. 1. Инкапсуляция L2TP. Кадр PPP (IP-датаграмма или IPX-датаграмма) заключается в оболочку с заголовком L2TP и заголовком UDP. 2. Инкапсуляция IPSec. Затем полученное L2TP-сообщение заключается в оболочку с заголовком и трейлером IPSec ESP (Encapsulating Security Payload), трейлером проверки подлинности IPSec, обеспечивающим целостность сообщения и проверку подлинности, и заголовком IP. В заголовке IP-адреса источника и приемника соответствуют VPN-клиенту и VPN-серверу. В завершение L2TP выполняет вторую PPP-инкапсуляцию для подготовки данных к передаче.
  • Captive portal port

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    D
    Имхо, как вариант через port forwarding
  • Hardware monitoring в pfSense

    Locked
    7
    0 Votes
    7 Posts
    5k Views
    F
    А как в версии 1.2.3 вывести это в граф. интерфейсе?
  • 0 Votes
    1 Posts
    2k Views
    No one has replied
  • Мониторинг температуры в pf 2.0

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    T
    http://forum.pfsense.org/index.php/topic,36282.0.html
  • Вопрос по установке pfsense 2.0

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • проброс портов ( VirtualHost apache 2.2 )

    Locked
    12
    0 Votes
    12 Posts
    9k Views
    S
    @Xut-XeT: что то не понял, не пингуеться извне, мой айпи, не виден извне мой фтп ъотя пробросы настроены, в локале пишу внешний айпи проброс работает, куды тыкнуть надо ? Firewall > NAT > Port Forward Создай: Interface: WAN Protocol: TCP Source: any Source port range: any Destination: WAN address Destination port range: FTP Redirect target IP: IP.адрес.твоего.сервера Redirect target port: FTP NAT Reflection: Use system default Filter rule association: Create new associated filter rule Проверь в Firewall > Rules > WAN Правило NAT FTP Server (или что-то подобное в зависимости как предыдущее назвал)
  • PFsense 2.0 + squid как transparent proxy.

    Locked
    9
    0 Votes
    9 Posts
    19k Views
    O
    На последних бэтах сплошные проблемы со сквидом. На версии 1.2 все работало отлично. А сейчас никак не могу заставить работать его с pppoe клиентами. И с портмапингом и без -  все pppoe клиенты ходят без сквида. Ставим галочку "allow users on interface" - ходят пользователи с Lana, все нормально через сквид, логи пишутся, а pppoe идут напрямую, прописывание в Allowed subnets подсети pppoe ничего не дает, портмаппинги всякие делал (тут в форуме советов навалом) - pppoe в упор не видит, что сквид есть, прет напрямую. В старых бэтах тоже все работало, настройки все наизусть помню.
  • Не вытягивает всю скорость

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    F
    @aleksvolgin: решилась заменой матери ATI+freebsd=fail  :D эт точно))
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.