• Проблема с openvpn client export

    2
    0 Votes
    2 Posts
    1k Views
    S

    @seerg2k вопрос закрыт! Обновился на 2.6.0, проблема ушла!

  • Вопрос о прозрачном режиме proxy pfsence

    1
    0 Votes
    1 Posts
    799 Views
    No one has replied
  • Проблема мультикаста IGMPproxy/PIM

    1
    0 Votes
    1 Posts
    894 Views
    No one has replied
  • pfsense-to-kerio (с балансировкой)

    7
    0 Votes
    7 Posts
    2k Views
    S

    @konstanti
    спасибо, да настройки здесь немного другие. перевел в режим None (Responer only). Спасибо.

  • SQUID Запрошенный URL не может быть получен

    2
    0 Votes
    2 Posts
    2k Views
    I

    С проблемой разобрался. Нужно было добавить соответствующие подсети во вкладку ACLs. Проблема решена

  • Upgrading pkg. failed После отката

    12
    0 Votes
    12 Posts
    3k Views
    I

    @viktor_g Благодарю за совет. так и поступил. Сейчас сижу на версии 2.6.0 Всех благодарю за помощь

  • Вопрос по маршрутизации

    3
    0 Votes
    3 Posts
    1k Views
    werterW

    @antonr69
    Тип впн между КШ?

    Убрать из схемы КШ1 и на стороне КШ2 водрузить пф можно?
    Это упростит схему.

    Зы. И снова (( Не пользуйте в продакшене сети 192.168.0|1.

  • pfSense low free memory

    7
    0 Votes
    7 Posts
    3k Views
    PTZ-MP

    @werter
    там 775-й на DDR2 с 2 слотами
    да не, норм, пока не ломают вполне хватает. просто не должно ничего само стартовать и выжирать этим память

    наблюдение
    да только то что на скринах выше (правда в 2.6 уже у меня не отсвечивает PC/SC Smart Card Demon, поэтому не понятно он есть и скрыт, или вообще выпелен).

  • 0 Votes
    4 Posts
    2k Views
    viktor_gV

    @ptz-m said in Вышел pfSense 2.6 / pfSense Plus 22.01 (новость на Хабре):

    И ещё вопрос:

    У всех теперь такое каждый раз выскакивает, когда пытаешься "убить" соединение или мне опять повезло?

    PHP errors PHP ERROR: Type: 1, File: /etc/inc/openvpn.inc, Line: 2106, Message: Uncaught ArgumentCountError: Too few arguments to function openvpn_kill_client(), 2 passed in /usr/local/www/widgets/widgets/openvpn.widget.php on line 285 and exactly 3 expected in /etc/inc/openvpn.inc:2106 Stack trace: #0 /usr/local/www/widgets/widgets/openvpn.widget.php(285): openvpn_kill_client('server1', 'YYY.YYY.YYY.YYY:...') #1 {main} thrown @ 2022-05-10 20:27:19

    UPD а ну да, у всех - manually killing OpenVPN connection in dashboard widget crashes after upgrade to 2.6.0 😑

    ещё чуть-чуть и будет новая версия, потерпите)
    ну, или патч примените

  • МЕНЮ начальной загрузки pfSense

    4
    0 Votes
    4 Posts
    1k Views
    S

    @pigbrother это рабочая система .

  • openvpn лицензирование

    10
    0 Votes
    10 Posts
    2k Views
    werterW

    @pigbrother said in openvpn лицензирование:

    Логично. Но если сервер поддеживаает а клиент не поддерживает аппаратное ускорение, но поддерживает нужный алгоритм, получим ли мы разгрузку CPU на сервере?

    Как я понимаю, не получим. Это пАрная игра. Будет испол-ся алгоритм без аппаратного шифрования.

    Странно, всегда считал, что RDRAND это про работу со случайными числами.

    О, спасибо. Тогда задача в случае ovpn упрощается.

  • 0 Votes
    33 Posts
    8k Views
    PTZ-MP

    @mrDick гляньте тут - https://forum.netgate.com/topic/131401/%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F-openvpn/75 настроено не по феншую, а переделать не получается. Но сколько лет работает на 3 офиса.

    UPD по новым требованиям отключите сжатие и поставьте алгоритм на 512

    UPD2 тьфу, забыл. Может уже и не актуально, но в Keenetic в ПЕРВУЮ ОЧЕРЕДЬ отрубите свой OpenVPN от других интерфейсов через CLI (там мануал есть в их хелпе), иначе эта пакость будет туннель пихать и в WI-Fi, даже если там гостевая сеть настроена!!!

  • Default gateway IPv4

    6
  • BIND9 проблема с собственным доменом

    15
    0 Votes
    15 Posts
    2k Views
    S

    @konstanti
    Спасибо, попробую активировать reflection.

  • удаление интерфейса WAN1

    3
    0 Votes
    3 Posts
    2k Views
    werterW

    Добрый
    @jeleg и назначить wan2 дефолтным шлюзом не забудьте в Routing, если он сам не назначится после правки.

  • PFSENSE: Squid + ADGroups + HTTPS

    114
    4 Votes
    114 Posts
    18k Views
    A

    Была проблема, что некоторые сайты не отображаются, выдается ошибка, что не может определить адрес сайта. Методом тыка было определено, что виноват в этом Proxy filter SquidGuard - как я понял, эти сайты не умеют работать через прокси с авторизацией.
    В общем: идем в нем в Target Categories, там уже у нас должна быть хотя бы одна строчка, идем в ее редактирование. Дальше- варианты.

    В поле Domain List пишем домены целиком через пробел, например- government.ru gosuslugi.ru Можно что-то написать в поле URL List, но я этот вариант не пробовал В поле Regular Expression пишем через палку куски названий сайтов, например: gosuslugi|sbis.ru
    После этого Proxy filter SquidGuard пропускает нормально на эти сайты.
  • Вопрос от новичка

    14
    0 Votes
    14 Posts
    2k Views
    P

    @serg-3 said in Вопрос от новичка:

    после керио много что еще непонятно, справимся ).

    Пару раз приходилось тыкать в Керио. Аналогично, многое непривычно.

  • VPN на VPS с одним сетевым интерфейсом

    5
    0 Votes
    5 Posts
    2k Views
    K

    @werter да, это гораздо лучше, поставил wg и subspace
    Спасибо.

  • L2TP и OSPF

    10
    0 Votes
    10 Posts
    2k Views
    viktor_gV

    @kharkov_max said in L2TP и OSPF:

    @werter
    Это чуть не то ...
    Мне для ospf нужен интерфейс, а он на сервер один создается. В связи с этим сколько подобных подключений, столько и серверов OPENVPN.

    PS. туннельный интерфейс

    У вас разные OSPF AREA для каждого клиента?
    Можно ведь создать один OpenVPN интерфейс на сервере и прикрутить к нему OSPF.

  • Перенаправление трафика на другой адрес

    20
    0 Votes
    20 Posts
    3k Views
    G

    @konstanti Спасибо. Все заработало так как нужно!

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.