• Не открывается web интерфейс

    12
    0 Votes
    12 Posts
    1k Views
    P
    @werter said in Не открывается web интерфейс: ТС мог откл. антиблокирующее правило На это случай я привел ссылку. https://doc.pfsense.org/index.php/Locked_out_of_the_WebGUI
  • Обновление форума. Как вам?

    21
    0 Votes
    21 Posts
    3k Views
    V
    Что за мода пошла, как можно сильнее испоганить дизайн сайта, ПО или ОС, и выдать за "супер улучшение"... (((
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    1 Views
    No one has replied
  • PfSense не работает интернет

    1
    0 Votes
    1 Posts
    599 Views
    No one has replied
  • Openvpn через разные шлюзы

    7
    0 Votes
    7 Posts
    1k Views
    D
    да у меня была проблема (тема) с опенвпн мне werter помог день-два назад, сейчас прикидываю у меня сервер висел на 1194 и клиент опенвпн на pfsense на этомже порту висел, и в итоге ситуация, что я подключаюсь, а пинги не идут, поэтому поставил tcp вместо udp. А порт я сменил "повыше" уже всвязи с этим VPNfilter
  • PfSense 2.3.5 + 2.1.5 IPSec

    4
    0 Votes
    4 Posts
    561 Views
    D
    И что, ни у кого никаких мыслей нет? Как, блин, мне подружить два филиала с разных городах имея в наличии два pfSense разных версий?
  • OpenVPN server нет пинга

    5
    0 Votes
    5 Posts
    1k Views
    werterW
    @dvv06 Рад, что помог. "Поменял порт" В настройках fw на ВАН правило поправить под новый адрес порта не забудьте.
  • Traffic Shaper (LAN - > 4 vpn + интернет)

    5
    0 Votes
    5 Posts
    1k Views
    werterW
    Добрый. Создайте динамические правила в Лимитере. Тогда и потерь при простоях не будет.
  • Bogon networks lists

    10
    1 Votes
    10 Posts
    1k Views
    werterW
    Добрый. @dvv06 Приехали. Список скачайте. И просмотрите.
  • 0 Votes
    1 Posts
    310 Views
    No one has replied
  • Закрыть интрнет только на втором WAN\OPT1

    35
    0 Votes
    35 Posts
    2k Views
    werterW
    Добрый. Обновитесь до последнего из ветки 2.3.х
  • WAN не пропускает трафик

    28
    0 Votes
    28 Posts
    3k Views
    werterW
    Переустановите пф с нуля. И попробуйте заработает ли линк. Все остальные настройки пока не вносите.
  • Не работает Routing после перезагрузки.

    20
    0 Votes
    20 Posts
    3k Views
    werterW
    Добрый. как бы он не ругался при добавлении существующего маршрута. Внимательнее еще раз всмотритесь в код скрипта. Маршрут будет добавляться, если выполняются оба условия (условие_1 && условие_2). Итого: Если нет пинга на 10.168.45.6, то скрипт завершит работу сразу и без проверки на 2-ое условие, т.к. первое не выполнено. Если есть пинг на 10.168.45.6 и нет маршрута в 10.168.49.0/24 через l2tp, то  маршрут добавится. Если есть пинг на 10.168.45.6 и есть маршрут в 10.168.49.0/24 через l2tp, то скрипт просто завершит работу без попытки добавления маршрута. P.s. Одно но. Обязательно убедитесь в том, что зюхел постоянно будет получать адрес 10.168.45.6 в l2tp-туннеле. Иначе "ахалай-махалай"(с) не выйдет.
  • Перенаправление порт в WAN

    5
    0 Votes
    5 Posts
    994 Views
    P
    Если торрент-закачки изнутри офиса идут с произвольных адресов, что вы как source будете в этом правиле указывать? Если с заранее известных и не меняющихся - это сработает.
  • Проброс портов с нескольких IP адресов

    7
    0 Votes
    7 Posts
    904 Views
    V
    @werter: Здрасти всем 1. Ест ли возможность обеспечивает бесперебойную работу необходимо создовать Вы ТС почитайте. Да спасибо прочитал. И как выяснелось там много полезной информации. Так что у меня получилось настроить всё что было необходимо. Спасибо всем откликнувшимся.
  • Voip и siproxd

    38
    0 Votes
    38 Posts
    10k Views
    D
    товарищ выше всё верно говорит. Помимо НАТа нужно адрес прописать в астере внутрь протокола, это разные вещи.
  • IPTV igmp non promiscuous mode magical bug

    29
    0 Votes
    29 Posts
    2k Views
    D
    QoS???? вы серьёзно???? (сарказм)
  • Reverse proxy HAProxy

    4
    0 Votes
    4 Posts
    2k Views
    R
    @werter: Вдогонку. Не совсем по теме, но все же. Есть еще крайне интересное решение - Apache Guacamole (https://guacamole.apache.org/). Это этакий портал единого входа для rdp, vnc, ssh. На пальцах - разворачивается вирт. маш. с Apache Guacamole. Извне открываются порты только на нее. Внешним пользователям гибко предост-ся доступ (можно по данным из LDAP\AD) к каким сервисам внутри сети они могут обращаться. Удобно, что доступ к ресурсам по rdp, vnc, ssh прямо из браузера. И без впн. Ес-но, что прикрутив https, весь трафик шифруется. А оно умеет с сертификатами AD работать?
  • не запускается ntopng

    4
    0 Votes
    4 Posts
    972 Views
    P
    Но ведь помогло же!
  • WAN и объединение офисов по одному кабелю

    5
    0 Votes
    5 Posts
    575 Views
    werterW
    в удалённом офисе: оптический крос, медиаконвертер и обчный неуправляемый свитч типа D-LINK DES1008A не взлетело И не взлетит: 1. Обычный свитч в доп. офисе рубит все VLAN. 2. У провайдера по пути к доп. офису может стоять куча оборудования, к-ое не поддерживает VLAN. Костыли: 1. Проверить, поддерживает ли сетевая на WAN в центр. офисе VLAN вообще. У вас там реалтек обычный. 2. В удаленном (временно) поставить L2-свитч и поработать с ним. Поможет точно : установка пфсенсе в доп. офисе. установка железного роутера в доп. офисе, к-ый умеет ОпенВПН - https://forum.pfsense.org/index.php?topic=147079
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.