• Настроить OpenVPN по конфигу от Windows клиента

    12
    0 Votes
    12 Posts
    5k Views
    P
    @fanofdogs: Спасибо всем принимавшим участие! Нашелся админ на удаленный сервер. Там действительно оказался Debian 6. Причем в плачевном состоянии. Обновить OpenVPN толком не удалось, из-за за кучи зависимостей. Получилось  поднять ВПН поменяв направление, pfSense стал сервером, а Debian клиентом (с минимальным набором параметров в конфиге). Грабли конечно остались, по логам на pfSense соединение очень часто рвется, весь лог забит таким: May 18 16:35:15  openvpn  17763  MANAGEMENT: Client disconnected  May 18 16:35:15  openvpn  17763  MANAGEMENT: CMD 'status 2'  May 18 16:35:15  openvpn  17763  MANAGEMENT: CMD 'state 1'  May 18 16:35:15  openvpn  17763  MANAGEMENT: Client connected from /var/etc/openvpn/server1.sock Но поднимается быстро, так что на уровне пользователей это вообще не заметно. Решили больше Debian не трогать и смотреть в сторону замены на pfSense Это нормально (С) Причина: That's normal and it's from the Dashboard or Status > OpenVPN checking on the daemon. Your "verb" level is higher than it needs to be if you're seeing that in the logs. https://forum.pfsense.org/index.php?topic=79363.0
  • 2 сети на 1 интерфейс

    3
    0 Votes
    3 Posts
    672 Views
    S
    Почему такое название темы? 192.168.0.1/23 это же одна сеть. И 192.168.1.2/255.255.254.0 принадлежит той же сети. Если всё именно так как Вы пишете, то всё должно работать.
  • 0 Votes
    15 Posts
    3k Views
    P
    @pigbrother: Попробую ваши правила для Микротика. Сам в спешке пытался это делать, но забыл про related. У вас не нативный IPV6, 6to4? У провайдера есть купленные IPv6 сети, но не хотят настраивать и учиться работать. Благо выдают по IPoE постоянный белый IPv4. Правда трафика все равно не много, не могу заставить работать браузеры и систему с IPv6 по умолчанию.
  • WannaCry закрытие портов

    17
    0 Votes
    17 Posts
    4k Views
    H
    Хотел тоже поблагодарить всех за ответы, вроде и кнопка активна, но пишет, что типа уже все. Но тем не менее спасибо за ответы: oleg1969 pigbrother werter Igor Filth
  • OpenVPN + multiuser + multiwan

    4
    0 Votes
    4 Posts
    970 Views
    I
    Для каждого пользователя создайте свой сертификат.
  • SMTP Mail Filter c Files Filter

    9
    0 Votes
    9 Posts
    2k Views
    I
    Поподробнее о чём именно? Пакеты тут - https://github.com/marcelloc/Unofficial-pfSense-packages/tree/master/pkg-postfix и https://github.com/marcelloc/Unofficial-pfSense-packages/tree/master/pkg-mailscanner Кроме того, автор регулярно добавляет новые возможности. Об изменениях, исправлениях он пишет в теме, посвященной пакету, на этом же форуме - https://forum.pfsense.org/index.php?topic=40622.810 и https://forum.pfsense.org/index.php?topic=128037.0
  • Перенаправление трафика

    2
    0 Votes
    2 Posts
    2k Views
    werterW
    Доброе. Port forwarding на LAN.
  • Offtop. Программирирование.

    1
    0 Votes
    1 Posts
    495 Views
    No one has replied
  • Captive portal freeradius у провайдера sms сервис..

    7
    0 Votes
    7 Posts
    2k Views
    werterW
    Если кому будет нужно, постараюсь описать решение. Не то слово. P.s. И с картинками!
  • Странные маршруты после настройки OpenVPN

    6
    0 Votes
    6 Posts
    937 Views
    P
    Если все работает как надо, думаю - да.  :) С Ipsec еще интереснее. Ни интерфейсов, ни маршрутов, но все работает.
  • Изменение порядка правил файрвола

    1
    0 Votes
    1 Posts
    560 Views
    No one has replied
  • Lightsquid+RADIUS

    6
    0 Votes
    6 Posts
    1k Views
    X
    В той версии pfsense  что у меня, в lightsquid нужно выбрать squidauth. А вот настройки squid видимо настраивать к radius
  • Web Safety + Squid

    2
    0 Votes
    2 Posts
    799 Views
    werterW
    Доброе. Вещь неплохая , но платная. Если только переустанавливать периодически. P.s. И с праздником Победы всех!
  • 0 Votes
    7 Posts
    2k Views
    P
    Как вариант - обновление сломало этот функционал. Попробуйте переключиться на DNS Resolver и задействовать Host Override в нем.
  • Usb over ip

    2
    0 Votes
    2 Posts
    681 Views
    werterW
    Доброе. Не втыкайте. Не выйдет. Это точно не задача firewall. https://habrahabr.ru/post/308860/ http://www.virtualhere.com/ https://habrahabr.ru/company/infobox/blog/315076/ https://pve.proxmox.com/wiki/USB_Redirector
  • 0 Votes
    6 Posts
    711 Views
    werterW
    По поводу англоветки, попробую, если найду того кто владеет английским. Чем вам гугл транслейт не подходит ?
  • Прозрачный прокси с двумя ISP

    4
    0 Votes
    4 Posts
    796 Views
    werterW
    http://opensourceforu.com/2016/08/configuring-pfsense-dual-wan-failover-mode/ И про dualwan. И про squid в такой конф-ции. Пробуйте.
  • Железо для pfsense

    7
    0 Votes
    7 Posts
    3k Views
    S
    @werter: напр. https://ru.aliexpress.com/store/product/2017-OEM-Core-I7-4500U-4-1000M-Wintel-LAN-home-router-pfsense-X86-Dos-cent-os/108231_32798834983.html Вариант с i5 (Broadwell - 14nm) более интересный и функциональный, чем i7 (Haswell - 22nm).
  • PfSense-2.5 не будет работать на CPU без AES-NI

    3
    0 Votes
    3 Posts
    1k Views
    P
    Согласен, тема носит скорее академический характер. Тем не менее. Тут: https://www.netgate.com/blog/more-on-aes-ni.html авторы объясняют свое решение. Я, если честно, не совсем понял, как GUI и его безопасность связаны с AES-NI, но, возможно, вам это удастся. P.S. Просто как пример. 2.4 не за горами, но обновиться на него для владельцев X86 будет невозможно. Так что можно просто рассматривать пост как рекомендацию - выбирать для новой установки\апгрейда CPU с AES-NI и устанавливать -  только Х64
  • Все время реконнектится Openvpn

    6
    0 Votes
    6 Posts
    2k Views
    H
    Огромное спасибо за подсказку, Тогда подождем немного, надеюсь скоро выйдет стабильная версия
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.