• OpenVPN - неправильный роутинг на клиентах.

    24
    0 Votes
    24 Posts
    15k Views
    D

    Спасибо))) просто гуглил про проблемы с коннектом и забрел на этот сайт))

  • Господа, помогите ldap+pfsense

    4
    0 Votes
    4 Posts
    1k Views
    D

    т.е. вы хотите через LDAP доступ к управлению PFSENSE ?

  • PfSense 2.2.6 и mikrotik site-to-site over IPSEC

    24
    0 Votes
    24 Posts
    10k Views
    D

    отпишусь для потомков:

    IPSec никак не маршрутизируется, и в интерфейсы не выделяется. Он работает напрямую с ядром. Mikrotik старых версий(6.18, 5.24) поднять IPSec удалось, но не использую. Остался на L2TP ибо есть проблемы с траффиком от микротика в pf. Микротик в своём репертуаре.
  • Не ходили пакеты между сетями. 2.2.6

    7
    0 Votes
    7 Posts
    1k Views
    werterW

    @Shaman2:

    @PbIXTOP:

    Не забудьте прописать обратное правило из сети LAN2

    А его мне например ненужно. Нужно видеть шары второй сетки, но вторая сетка в первую доступа не имеет. Я думал наоборот блокировать, а тут как по заказу :)

    Все, что не разрешено явно - запрещено.

  • Alias для WAN портов

    5
    0 Votes
    5 Posts
    1k Views
    S

    @rubic:

    Interfaces > (assign) > Interface Groups

    Тут напрягает строка "NOTE: Rules for WAN type interfaces in groups do not contain the reply-to mechanism upon which Multi-WAN typically relies. More Information"
    а у меня multiWAN настроен. получается одно с другим несовместимо?

  • Настройка IDS/IPS Suricata

    5
    0 Votes
    5 Posts
    7k Views
    Z

    Слушайте, а SURICATA SMTP data command rejected что вообще проверяет то?

    Просто в сети есть почтовый сервер на postfix'е, к нему проброшены соответствующие порты. В принципе, там своих проверок до фига, в т.ч. и по некоторым blacklist'ам, но спам так или иначе все равно проходит. А сейчас я смотрю, что в suricate большенство блокировок идет, как раз, со значением SURICATA SMTP data command rejected. Пока не скажу меньше ли стало спама, просто пока не очень понятно, что суриката в принципе в данном случае проверяет.

  • Подскажите по VPN…

    7
    0 Votes
    7 Posts
    2k Views
    P

    Упростит ли задачу если в локальных сетях клиентов и конторы будут разные подсети?

    Если коротко - да.

    Пример. Некий компьютер находится в  локальной сети  с популярной адресацией 192.168.0.0/24 и пытается попасть в удаленную сеть у которой сеть тоже 192.168.0.0/24.

  • PfSense не стартует после установки

    4
    0 Votes
    4 Posts
    1k Views
    P

    Личное наблюдение. Старинный комп на котором уже лет 5 крутится pfSense делит одно из прерываний между USB-контроллером и одной из  сетевых карт.
    Отключение USB-контроллера при этом роняет pfSense в дамп.

  • Подвисания e2guardian

    4
    0 Votes
    4 Posts
    1k Views
    werterW

    А это не спасет?

    https://forum.pfsense.org/index.php?topic=102470.0

    https://forum.pfsense.org/index.php?topic=101933

  • Как настроить ftp-соединение через pfSense?

    18
    0 Votes
    18 Posts
    6k Views
    werterW

    2 dirar
    Сделайте проще - откройте на ip фтп все порты в fw на LAN.

  • Проблемы с сбербанк бизнес онлайн

    36
    0 Votes
    36 Posts
    23k Views
    F

    pfSense 2.2.6, Squid 3

    Services > Squid Proxy Server > вкладка ACLs > Squid Allowed Ports (в самом низу) > ACL SSLPorts

    pf.jpg
    pf.jpg_thumb

  • PfSense 2.2.6 strongswan initiator

    3
    0 Votes
    3 Posts
    752 Views
    F

    Прошивка была предпоследняя от сентября. Буквально в четверг ее обновил.
    А тут оказывается еще одна вышла.

    Во общем обновил прошивку до последней версии и включил IKEv2 (три недели назад все работало с первой версией ) и все заработало. Туннель поднимается с любой стороны)))

  • LAN0–>LAN0 routing

    3
    0 Votes
    3 Posts
    960 Views
    werterW

    2 shlavabit

    В настройках правил fw в Advanced features TCP flags галку на Any flags.
    Там же ниже State Type выбрать sloppy state.

  • Site-to-site VPN между Kerio Control и pfSense

    32
    0 Votes
    32 Posts
    11k Views
    werterW

    2 pigbrother
    Огромное спасибо за инс-цию  ::)

  • Фаервол на pfsense.

    2
    0 Votes
    2 Posts
    877 Views
    werterW

    Доброе.
    1. Squid + squidguard
    2. Suricata\Snort.

  • 0 Votes
    5 Posts
    1k Views
    O

    @rubic:

    Надо в Local Networks каждого сервера указать сеть оппозитного сервера, или использовать "push route…"

    Спасибо! Получилось.

  • Сохранёнка из "1.2.3" в "2.2.6" ?

    14
    0 Votes
    14 Posts
    2k Views
    B

    werter, Я В ЭТОМ ЛОЛ МЕНЯ КАК НАУЧИЛИ ЕЩЁ НА СТАРЫХ ВЕРСИЯХ ПОРТЫ ПРОБРАСЫВАТЬ- ТАК Я И ДЕЛАЮ КАК ОБЕЗЬЯНКА… ДА И ПРОБЛЕМЫ С АНГЛ. У МЕНЯ ((( :( А ПРАВИЛО Я НАШЁЛ ВЫХОД КАК УДАЛЯТЬ - Я ПРОСТО СТИРАЮ О НЁМ УПОМИНАНИЯ В  "xml" ФАЙЛЕ- И ОБРАТНО ЕГО ЗАГРУЖАЮ)))  ;)

    8980.PNG
    8980.PNG_thumb

  • OpenVPN. Проблема с маршрутами.

    3
    0 Votes
    3 Posts
    1k Views
    Z

    Здравствуйте.
    1. Эксперимент, но наличие или отсутствие этой галки проблему не решало.
    2. Клиент пока 1, типа в тестовом режиме, но спасибо, что напомнили. Обязательно поставлю.
    3. ок
    4. А вот это черт его знает почему. Настраивался сервер и через визард и просто, потом удалялся и снова настраивался. Результат был одиноковый. На каком-то этапе, видимо, оно испарилось. :) Сейчас снова через визард настроил. Попробую вечерком снова. Но адрес локальной сети там был отличный от адреса сети для туннеля.
    5. ок, попробую сначала опять через установщик, а потом с сайта openvpn'а. По поводу явного запуска от администратора - попробую, но вообще странно, ведь по сути пользователь обычно и так локальный админ у себя дома…

  • Проблема с менеджером пакетов

    4
    0 Votes
    4 Posts
    893 Views
    werterW

    Сохраните бэкап настроек
    Сбросьте настройки в дефолт
    Проверьте проблему

    Если проблема решена - подгрузите настройки
    Если нет - ставьте пф заново.

  • LAN–>WAN, LAN2-->WAN2

    8
    0 Votes
    8 Posts
    2k Views
    werterW

    Как сделать так, чтобы каждому направлению (шлюзу) сопоставлялся свой DNS?

    DNS у Вас внутренний ? Если да - выдавайте его по dhcp.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.