• [РЕШЕНО]Ошибка Squidguard

    Locked
    23
    0 Votes
    23 Posts
    10k Views
    D

    @dvserg:

    Респозитарий еще не апдейтился - у меня старая версия инсталлится.

    Значит пока не будет переустанавливать=)))

  • куски веб морды

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    S

    @zar0ku1:

    webmin?

    файервол там некудышный, проще руками набрать - никакой наглядности…

  • маршрутизация с преобразованием

    Locked
    18
    0 Votes
    18 Posts
    8k Views
    I

    @Eugene:

    @izuware:

    думается если на одну из сеток сделать марштур как на 192.168.3.0 а на её входе маршрутизатор подкрутит адрес назначения в 192.168.1.0 , то будет как раз то о чем я спрашивал. с натом в том виде какой знаю можно только адрес исходящий изменить. а если 1:1 использовать? сделать тунель на 192.168.3.0, а потом применить 1:1 на уже локальную сеть?

    На данном этапе pfSense так не умеет. NAT+ipsec+pf не дуржат. Тема не раз поднималась http://forum.pfsense.org/index.php/topic,10570.0.html and http://forum.pfsense.org/index.php/topic,14650.0.html.
    Денег оказалось недостаточно, чтобы разработчики заинтересовались.

    сейчас поднял так на прямом маршруте - работаеt. через IPSEC как и ожидалось нет. думаю через PtP тунель завтра попытаться, OVPN или GRE

  • Как настроить PPTP client в pfSense 2.0?

    Locked
    5
    0 Votes
    5 Posts
    5k Views
    Z

    вы пилот-испытатель? зачем вам бета-версия?

    если вы не хотите отлавливать и править баги (а вы явно сами этого не хотите), то не используйте такие версии

  • Как настроить multi-WAN balancing (LAGG) в pfSense 2.0?

    Locked
    15
    0 Votes
    15 Posts
    11k Views
    D

    @md55:

    в наш офис купили еще 1 ADSL модем "чтоб быстрей качало"
    задача: объединить 2 ADSL модема в 1 канал

    А и не будет быстрей качать. Одно соединение не прыгнет выше скорости того линка с провайдером, через которое оно работает.
    @md55:

    настроил ADSL модемы в режиме роутера, дал им внутренние адреса 10.0.2.1/24 и 10.0.3.1/24, внешние у них динамические.

    /24 это подсеть из 255 адресов, а не 1 адрес. 1 адрес это /32
    @md55:

    @deutsche:

    хотя бы 3 dhcp сервера в 1 ой сети? вы видимо не понимайте, зачем вообще нужен хаб

    dhcp конечно, но у меня то его нет
    спасибо
    а насчет балансировки нагрузки на 2 интерфеса с разной скоростью что посоветуете?

    dhcp на модемах обыкновенно включен по умолчанию.
    В этой ситуации можно еще  пободаться с саппортом провайдера по поводу увеличения скорости на порту. Попросите сменить порт, переткнуть в другой DSLAM (dlink'и то еще говнище). Проверьте провод на предмет скруток. В некоторых случаях это помогает поднять скорость раза в 2.

    По повод балансировки прочтите это http://forum.pfsense.org/index.php/topic,16923.0.html
    Короче говоря, для тру балансировка у вас не заработает. Кроме того, в 2.0 BETA, далеко не все работает, даже если для этого есть пунктик в меню.

  • есть 100 ipsec клиентов, кто грузит канал?

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    E

    pftop

  • Помогите настроить 2kom PPTP VPN

    Locked
    7
    0 Votes
    7 Posts
    9k Views
    S

    Ок, ну я уже написал, потом увидел, на всякий спросил.

    Вот ещё забыл спросить вчера, вот на ПФ есть только поддержка PPTP, а L2TP нет? А планируется?
    На форуме когда темы просматривал, наткнулся на

    Попробовал поставил http://code.google.com/p/m0n0wall-mod/ - товарищ целенаправлено занимался этой проблемой,  но  все равно я не смог к серрверу PPPoE подключиться.  Sad
    Руки возможно кривые…

    А там вот что сказано интересного

    Особенности

    * DHCP + PPTP на WAN интерфейс
       * статического + PPPoE на WAN интерфейс
       * DHCP + PPPoE на интерфейсе WAN (в настоящее время МПУ уволили после получения DHCP аренды)
       * L2TP поддержки (1.3x только)
       * разделенных WAN Ethernet интерфейс с именем "WAN ETH в DHCP + PPTP / PPPoE режим (можно использовать брандмауэр, NAT, и т.п.)
       * настройки DHCP опции в DHCP + PPTP / PPPoE режим
       * выполнить произвольные команды на PPTP ссылка вверх / вниз
       * автоматической генерации исходящих правил NAT для WAN ETH (с расширенными исходящие NAT отключен)
       * упрощенный доступ в Интернет к маршрутизации локальной сети
       * некоторые настройки Sysctl

    Мой провайдер разрешает использование PPTP и также L2TP, вроде по второму протоколу меньшая нагрузка, и следовательно больше можно скорость получить?
    Да никаких шифрований и чего либо такого для PPTP нет. Не знаю, важно ли это или нет.
       Но на моём роутре дир 320, по l2tp скорость не на много, но ниже, чем по pptp. Возможно это из за реализации именно в моей прошивке, обычно у всех наоборот.
    Что скажите?
    Мод этот не пробовал, так что сказать щас ничего не могу про него.

    Да и ещё вопрос, там значит по умолчанию для LAN используется, для веб морды 192.168.1.1
    А вроде это можно изменить, хочу сделать 192.168.0.1 (щас пока через роутер, а он сам на 192.168.1.1 висит)
    Это через веб интерфейс делать, или это с самого роутера, там где меню, там вроде цифра 2, вот там в какой последовательности писать, там я помню вроде
    адрес
    маска подсети
    и там вроде как диапазон адресов, но у меня ничего не получилось, вот решил спросить

  • 0 Votes
    5 Posts
    3k Views
    X

    Eugene и  rubic
    Спасибо, буду пробовать копать!  по результатам отпишусь.

  • Помогите…. pptp beeline

    Locked
    7
    0 Votes
    7 Posts
    4k Views
    E

    О! пардон, понял… тебе нужно сначала IP адрес получить по DHCP, а потом уже поднять PPTP, тут я пас.

  • Pfsense 1.2.3 настройка PPPoE клиента

    Locked
    18
    0 Votes
    18 Posts
    17k Views
    E

    @Shraik:

    я всё таки думаю дело не в настройках. не должен мпд при попытке дозвона выпадать. он должен ошибку вернуть. надо сначала с этим разобраться.

    Mar 31 11:51:27 mpd: mpd: caught fatal signal term

    я не думаю, что mpd тупо падает, эта строка может появиться и когда просто нажимешь Save на WAN интерфейс. Надо tcpdump смотреть, люблю tcpdump -)

  • IMspector русский язык не понимает. Помогите.

    Locked
    24
    0 Votes
    24 Posts
    10k Views
    E

    Удивлён высказываением@leogsa:

    но миранда - не нравится… слишком сложная в установке, сложная в настройке, требующая кучу плагинов и ...

    по мне так - самый удачный клиент, жаль под линукс нет. Плагины дают гибкость, не хочешь не ставь. Впрочем, правильно замечено - дело вкуса.

  • разыскивается rc.conf

    Locked
    25
    0 Votes
    25 Posts
    12k Views
    L

    всем спасибо за участие в обсуждении.
    выяснилось, что нужды русифицировать консоль - нет, т.к. проблема не в консоли, а в квипе. так что пробовать не буду, особенно учитывая те пару отзывов, где говорили о том, что это привело к необходимости переставлять заново систему.

    еще раз всем спасибо.

  • HaProxy

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    R

    haproxy - это lncoming load balanсing, если мне не изменяет.. т.е. есть у вас скажем сайт с немерянным количеством посетителей и тяжелыми скриптами, который хостится на вашем собственном серваке. Так вот сабж. позволяет вам поставить вместо одного сервака два, и балансировать нагрузку между ними.

  • 0 Votes
    3 Posts
    4k Views
    E

    @MSubbotin:

    Думаю в данной теме стоит рассмотреть установку различных дополнительных пакетов для Pfsense, которых нет по умолчанию, и которые не отображаются в меня Packages.

    Начну с первого.

    Понадобился скрипт для рестарта модема на котором поднят NAT. Собственно скрипт можно найти по запросу "Рестарт модема скрипт" в гугле, но для работы скрипта понадобилась Expect (http://ru.wikipedia.org/wiki/Expect)
    Чтобы установить её нужно выполнить следующие команды из консоли:
    pkg_add -r expect - далее пойдёт загрузка с фтп сервера.

    После загрузки можно смело применять скрипт, не забывая добавлять его в кронтаб.

    Можешь оформить это в пакет pfSense, это не так сложно.

  • боремся с фрагментацией пакетов MTU MSS

    Locked
    14
    0 Votes
    14 Posts
    5k Views
    Z

    @izuware:

    cпасибо, попробую.
    а на что это должно повлиять?
    первый пункт снимаем DF вместо дропа пакета.. так пакеты на самом деле не дропаются …
    по второму не понятно что выставить, у меня везде по умолчанию, нормаль
    третий вообще непонятен, слово scrub услышал вчера впервый раз  ???

    http://www.openbsd.org/faq/pf/scrub.html

    @izuware:

    так и не понял, куда записать..  :-\

    настоятельно рекомендую почитать что такое packet filter (pf) и как им пользоваться

  • PfSense 1.2.3 VPN PPTP client error 619

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    Z

    сколько одновременных впн-коннектов из вашей сети?

  • Squid обозначение юзеров

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    D

    ФИО и Группы прописываются только вручную в конфигурационном файле. Из вебморды никак.

  • 0 Votes
    21 Posts
    13k Views
    E

    Начни лучше новую ветку с описанием конкретной проблемы, тем более на другой версии.

  • Как указать диапазон IP адресов?

    Locked
    6
    0 Votes
    6 Posts
    19k Views
    M

    тут
    /usr/ports/net-mgmt/ipcalc

    или тут
    http://jodies.de/ipcalc

  • Помогите, Шейпер для неск. диапазонов IP

    Locked
    15
    0 Votes
    15 Posts
    6k Views
    E

    Т.е. OPT1 - это vlan на той же карте, что и LAN. Не имеет особого смысла, если нет свича, "знающего" про VLAN'ы.
    От затеи с двумя интерфейсами надо отказаться хотя бы потому, что pfSense не умеет шэйпить больше одного LAN'а.
    От затеи иметь Public IP на LAN тоже отказаться ибо в данном случае не вижу необходимости, всё должно получаться NAT'ом.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.