• OpenVPN - неправильный роутинг на клиентах.

    24
    0 Votes
    24 Posts
    16k Views
    D
    Спасибо))) просто гуглил про проблемы с коннектом и забрел на этот сайт))
  • Господа, помогите ldap+pfsense

    4
    0 Votes
    4 Posts
    1k Views
    D
    т.е. вы хотите через LDAP доступ к управлению PFSENSE ?
  • PfSense 2.2.6 и mikrotik site-to-site over IPSEC

    24
    0 Votes
    24 Posts
    10k Views
    D
    отпишусь для потомков: IPSec никак не маршрутизируется, и в интерфейсы не выделяется. Он работает напрямую с ядром. Mikrotik старых версий(6.18, 5.24) поднять IPSec удалось, но не использую. Остался на L2TP ибо есть проблемы с траффиком от микротика в pf. Микротик в своём репертуаре.
  • Не ходили пакеты между сетями. 2.2.6

    7
    0 Votes
    7 Posts
    1k Views
    werterW
    @Shaman2: @PbIXTOP: Не забудьте прописать обратное правило из сети LAN2 А его мне например ненужно. Нужно видеть шары второй сетки, но вторая сетка в первую доступа не имеет. Я думал наоборот блокировать, а тут как по заказу :) Все, что не разрешено явно - запрещено.
  • Alias для WAN портов

    5
    0 Votes
    5 Posts
    1k Views
    S
    @rubic: Interfaces > (assign) > Interface Groups Тут напрягает строка "NOTE: Rules for WAN type interfaces in groups do not contain the reply-to mechanism upon which Multi-WAN typically relies. More Information" а у меня multiWAN настроен. получается одно с другим несовместимо?
  • Настройка IDS/IPS Suricata

    5
    0 Votes
    5 Posts
    7k Views
    Z
    Слушайте, а SURICATA SMTP data command rejected что вообще проверяет то? Просто в сети есть почтовый сервер на postfix'е, к нему проброшены соответствующие порты. В принципе, там своих проверок до фига, в т.ч. и по некоторым blacklist'ам, но спам так или иначе все равно проходит. А сейчас я смотрю, что в suricate большенство блокировок идет, как раз, со значением SURICATA SMTP data command rejected. Пока не скажу меньше ли стало спама, просто пока не очень понятно, что суриката в принципе в данном случае проверяет.
  • Подскажите по VPN…

    7
    0 Votes
    7 Posts
    2k Views
    P
    Упростит ли задачу если в локальных сетях клиентов и конторы будут разные подсети? Если коротко - да. Пример. Некий компьютер находится в  локальной сети  с популярной адресацией 192.168.0.0/24 и пытается попасть в удаленную сеть у которой сеть тоже 192.168.0.0/24.
  • PfSense не стартует после установки

    4
    0 Votes
    4 Posts
    1k Views
    P
    Личное наблюдение. Старинный комп на котором уже лет 5 крутится pfSense делит одно из прерываний между USB-контроллером и одной из  сетевых карт. Отключение USB-контроллера при этом роняет pfSense в дамп.
  • Подвисания e2guardian

    4
    0 Votes
    4 Posts
    1k Views
    werterW
    А это не спасет? https://forum.pfsense.org/index.php?topic=102470.0 https://forum.pfsense.org/index.php?topic=101933
  • Как настроить ftp-соединение через pfSense?

    18
    0 Votes
    18 Posts
    6k Views
    werterW
    2 dirar Сделайте проще - откройте на ip фтп все порты в fw на LAN.
  • Проблемы с сбербанк бизнес онлайн

    36
    0 Votes
    36 Posts
    23k Views
    F
    pfSense 2.2.6, Squid 3 Services > Squid Proxy Server > вкладка ACLs > Squid Allowed Ports (в самом низу) > ACL SSLPorts [image: pf.jpg] [image: pf.jpg_thumb]
  • PfSense 2.2.6 strongswan initiator

    3
    0 Votes
    3 Posts
    763 Views
    F
    Прошивка была предпоследняя от сентября. Буквально в четверг ее обновил. А тут оказывается еще одна вышла. Во общем обновил прошивку до последней версии и включил IKEv2 (три недели назад все работало с первой версией ) и все заработало. Туннель поднимается с любой стороны)))
  • LAN0–>LAN0 routing

    3
    0 Votes
    3 Posts
    1k Views
    werterW
    2 shlavabit В настройках правил fw в Advanced features TCP flags галку на Any flags. Там же ниже State Type выбрать sloppy state.
  • Site-to-site VPN между Kerio Control и pfSense

    32
    0 Votes
    32 Posts
    12k Views
    werterW
    2 pigbrother Огромное спасибо за инс-цию  ::)
  • Фаервол на pfsense.

    2
    0 Votes
    2 Posts
    924 Views
    werterW
    Доброе. 1. Squid + squidguard 2. Suricata\Snort.
  • 0 Votes
    5 Posts
    1k Views
    O
    @rubic: Надо в Local Networks каждого сервера указать сеть оппозитного сервера, или использовать "push route…" Спасибо! Получилось.
  • Сохранёнка из "1.2.3" в "2.2.6" ?

    14
    0 Votes
    14 Posts
    2k Views
    B
    werter, Я В ЭТОМ ЛОЛ МЕНЯ КАК НАУЧИЛИ ЕЩЁ НА СТАРЫХ ВЕРСИЯХ ПОРТЫ ПРОБРАСЫВАТЬ- ТАК Я И ДЕЛАЮ КАК ОБЕЗЬЯНКА… ДА И ПРОБЛЕМЫ С АНГЛ. У МЕНЯ ((( :( А ПРАВИЛО Я НАШЁЛ ВЫХОД КАК УДАЛЯТЬ - Я ПРОСТО СТИРАЮ О НЁМ УПОМИНАНИЯ В  "xml" ФАЙЛЕ- И ОБРАТНО ЕГО ЗАГРУЖАЮ)))  ;) [image: 8980.PNG] [image: 8980.PNG_thumb]
  • OpenVPN. Проблема с маршрутами.

    3
    0 Votes
    3 Posts
    1k Views
    Z
    Здравствуйте. 1. Эксперимент, но наличие или отсутствие этой галки проблему не решало. 2. Клиент пока 1, типа в тестовом режиме, но спасибо, что напомнили. Обязательно поставлю. 3. ок 4. А вот это черт его знает почему. Настраивался сервер и через визард и просто, потом удалялся и снова настраивался. Результат был одиноковый. На каком-то этапе, видимо, оно испарилось. :) Сейчас снова через визард настроил. Попробую вечерком снова. Но адрес локальной сети там был отличный от адреса сети для туннеля. 5. ок, попробую сначала опять через установщик, а потом с сайта openvpn'а. По поводу явного запуска от администратора - попробую, но вообще странно, ведь по сути пользователь обычно и так локальный админ у себя дома…
  • Проблема с менеджером пакетов

    4
    0 Votes
    4 Posts
    1k Views
    werterW
    Сохраните бэкап настроек Сбросьте настройки в дефолт Проверьте проблему Если проблема решена - подгрузите настройки Если нет - ставьте пф заново.
  • LAN–>WAN, LAN2-->WAN2

    8
    0 Votes
    8 Posts
    2k Views
    werterW
    Как сделать так, чтобы каждому направлению (шлюзу) сопоставлялся свой DNS? DNS у Вас внутренний ? Если да - выдавайте его по dhcp.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.