• Как запретить доступ скомпрометированно

    17
    0 Votes
    17 Posts
    5k Views
    O

    @TR Столкнулся с проблемой по отзыву сертификатов описал здесь, может есть решение?

  • update 2.6.0 - 2.7.0

    2
    0 Votes
    2 Posts
    374 Views
    V

    https://forum.netgate.com/topic/177918/issues-with-cpu-frequency-after-upgrade-23-01/11
    https://www.reddit.com/r/PFSENSE/comments/116mt3w/high_cpu_frequency_after_upgrade_2301/

  • 0 Votes
    22 Posts
    1k Views
    dimskraftD

    @Konstanti p.s. спасибо за помощь :)

  • 1 Votes
    1 Posts
    187 Views
    No one has replied
  • l2tp туннель не восстанавливается

    50
    0 Votes
    50 Posts
    12k Views
    K

    @werter

    Все эти протоколы элементарно детектируются системами DPI
    У меня внутри РФ все работало через мобильных операторов , за пределы РФ нет
    проводной VPN работал без проблем

  • 0 Votes
    14 Posts
    931 Views
    K

    @legsedel

    Скажу честно , мне лично больше всего нравится Ipsec ( и работает на уровне ядра ,и клиент встроен сразу во многие ОС )
    Я поставил такое ПО на чистые сервера Linux и Freebsd ( настроил 1 раз и забыл на года , пока не истек срок действия сертификатов)

    По поводу Вашей проблемы , настройте разрешающее правило доступа так , чтобы оно тоже попадало в журнал файрвола ( сразу станет видно , что и как пропускает файрвол )
    Запустите tcpdump - тоже многое станет понятным
    Мое личное мнение , что у Вас после отключения контроля флагов весь трафик шел нормально через Lan интерфейс , а вот что было с ним дальше неизвестно .... Может быть у Вас был настроен исходящий НАТ и меняется адрес источника и тд и тп .... Надо разбираться с этим ( но есть ли смысл ? ) Когда поднимите OpenVpn сервер , появится дополнительный интерфейс и будет все гораздо проще

  • PfSense + Squid - Прозрачный прокси

    1
    0 Votes
    1 Posts
    385 Views
    No one has replied
  • NAT и IPalias

    7
    0 Votes
    7 Posts
    397 Views
    D

    @werter
    На самом деле решение было в том что бы в правло узать сеть не ...1.0/24 или сам хост 1.3 , а указать сеть 100.3 так как адрес который рулит в сеть wan из которого я выхожу в инет 100.2
    Снимок2.PNG

  • pfsense прозр. бридж

    8
    0 Votes
    8 Posts
    423 Views
    K

    @Konstanti
    Добрый день.
    Я выставлял макс. дебаг в логах unbound - там ничего не появлялось. Т.е там были записи про ДНС-запросы, но только от самого ПФ (NTP и еще чего-то)
    Спс, я уже вроде решил проблему. Хотя настройки пришлось делать не так, как в мануале на сайте.

  • Pfsense и Coordinator HW 1000

    2
    0 Votes
    2 Posts
    208 Views
    K

    @Begazi

    1 используйте исходящий Nat на интерфейсе 192.168.78.4 для сети 10.73.158.0/24
    или
    2 создайте правило исходящего NATа для сети 10.73.158.0/24 на wan интерфейсе PF

  • 0 Votes
    3 Posts
    308 Views
    R

    @pigbrother сделал как в мануалах. Теперь да, при трассировке до удаленной сети уходит в корректный шлюз (10.0.10.1) но при этом все равно до конечной сети трафик не доходит. В фаерволе все разрешено.
    Странно.

  • OpenVPN между PFSence и Keenetic

    7
    0 Votes
    7 Posts
    1k Views
    C

    @pigbrother
    Да, это скрин для ОпенВПН интерфейса.
    Насчет

    вместо указания TCP\UDP\ICMP в Кинетике можно использовать знвчение IP. Это как ANY в других системах.

    Спасибо. Я так и думал что скорее всего как-то можно не городить такой огород. Теперь буду знать.

    Насчет сабжа - тема закрыта. Как я сказал получилось сделать пробросом портов и девайс уже стоит на точке и работает. Экспериментировать с удаленным роутером ну что-то ваще не хоцца :)

    Еще раз спасибо за помощь.

  • Маршрутизация openvpn клиентов

    7
    0 Votes
    7 Posts
    691 Views
    P

    @rline По идее, нужно узлу В добавить маршрут в узел Б указав шлюзом А. Для узла Б добавить маршрут в узел В указав шлюзом А.

    @rline said in Маршрутизация openvpn клиентов:

    поднят openvpn сервер peer to peer (shared key).

    От shared key пора отказываться, он пока поддерживается, но как долго - вопрос.
    OpenVPN Shared Key Tunnels Deprecated – They still work, but will trigger warnings in the logs and GUI.
    https://docs.netgate.com/pfsense/en/latest/releases/2-7-0.html
    Да и "правильный" сервер "с сертификатами" намного удобнее в управлении маршрутами - все делается на сервере.

  • 0 Votes
    10 Posts
    1k Views
    werterW

    Добрый
    @Ivan-6
    Проксмокс - гипервизор. Как vmware esxi или ms hyper-v, только ОТКРЫТЫЙ и оч крутой :)

    1 https://www.opennet.ru/opennews/art.shtml?num=59334
    2 https://forum.netgate.com/topic/163435/proxmox-ceph-zfs-pfsense-%D0%B8-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D1%87%D0%B0%D1%81%D1%82%D1%8C-2/

  • Pfsence+beeline

    13
    0 Votes
    13 Posts
    3k Views
    werterW

    @dsp3
    Отписать в техподдержку, чтобы сменили вам тип подключения на ipoe.

  • 2.7.0 статистика Squid

    2
    0 Votes
    2 Posts
    204 Views
    R

    @Reno-0 Всем спс - разрешения на файлы слетели))

  • 0 Votes
    2 Posts
    574 Views
    werterW

    Добрый
    @ao_kalachev
    В баг-репорт смотрели ? Может там чего есть на эту тему.

  • 0 Votes
    23 Posts
    2k Views
    K

    @legsedel
    не может быть простых решений в сетях с несколькими шлюзами
    По поводу пропускной способности .... сложно сказать , все проверяется только экспериментальным путем
    а так , не за что ... обращайтесь

  • 0 Votes
    1 Posts
    206 Views
    No one has replied
  • pfSensePlus не видит пакетов для установки.

    8
    0 Votes
    8 Posts
    535 Views
    G

    @werter это понятно что не проверить, просто хотел показать что ресурс доступен напрямую с pf, благодарю за отзывчивость)

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.