• Зависание сессий через OpenVPN

    3
    0 Votes
    3 Posts
    3k Views
    werterW
    Спасибо , что отписались о решении. P.s. https://community.openvpn.net/openvpn/wiki/Topology
  • Блокировка инета на машинах

    16
    0 Votes
    16 Posts
    3k Views
    V
    Спасибо за помощь, вроде разобрался
  • Как настроить лимитированный интернет

    4
    0 Votes
    4 Posts
    1k Views
    D
    @Skorpikus: просмотрел все по ссылке, честно говоря ничего не понял Если вы хотите выделить каждому пользователю определенную скорость http://www.thin.kiev.ua/router-os/50-pfsense/865-pfsense-limiter.html С динамическим распределением скорости сложнее http://www.thin.kiev.ua/router-os/50-pfsense/589-pfsense-20-nat.html https://forum.pfsense.org/index.php/topic,47168.0.html
  • Как заблокировать https://youtube.com ?

    4
    0 Votes
    4 Posts
    2k Views
    D
    блокируйте по доменному имени. например в днс-сервере укажите что домен привязан к 127.0.0.1
  • Warning: fopen

    5
    0 Votes
    5 Posts
    1k Views
    R
    решил все переустановить.
  • ESXi 5.5+pfSense

    2
    0 Votes
    2 Posts
    1k Views
    werterW
    http://www.linuxspace.org/archives/5667
  • 0 Votes
    38 Posts
    9k Views
    C
    да хттпс, просто оказалось в самом клиенте стояла галка прокси-сервера (а службу сквида пока остановил), ну и потом когда запустил сквид и стояла галка на прозрачный прокси - почему то не работала прозрачность, надо было указывать на хостах прокси (настройки выкладывал выше)… возможно в нате надо заворачивать вручную 80 порт на 3128 чтоли... времени не было пока разбираться, пока что переустановил сквид, кстати настройки подтянулись, а хотел я чистую установку пакета... кто-нибудь знает как настройки сквида скинуть в дефолт? и ещё, быстрое гугление показало, что отдельного файлика squid.conf в pfsense нет, это так да?
  • 0 Votes
    2 Posts
    1k Views
    D
    Добавлено, спасибо.
  • IPsec туннель.

    2
    0 Votes
    2 Posts
    1k Views
    X
    https://doc.pfsense.org/index.php/NAT_with_IPsec_Phase_2_Networks эта статья все решила)
  • 0 Votes
    9 Posts
    2k Views
    D
    @zga029: Здравствуйте, помогите пожалуйста разобраться! Как известно pfSense не способен поднять больше одного GRE туннеля, … на один и то-же хост. Поднимаете в удаленном офисе VPN сервер и подключаетесь из-вне. Если менеджеры находятся в одном офисе, то стройте один туннель с роутера на удаленный офис и кидайте всех менеджеров через него. Если менеджеры в разных местах с разными белыми IP, то настраивайте им VPN с рабочих компов и подключайте RDP как обычно.
  • 0 Votes
    21 Posts
    5k Views
    D
    @werter: Логи то читали FW? IP проблемного прова посмотрите там и что PfSense с ним делает. Пакеты, адресованные на проблемные порты pfsense до него не доходят, потому как рубятся чудо-провайдером. Судя по словам ТС, когда у него был Керио, то не рубился. И у меня есть подозрение, что его пров ответил про возможность подключения извне к клиентам этого прова, т.е. про блокировку портов от клиента прова в Сеть я ничего не увидел. Пусть смотрит логи Сенса и прямо спросит у провайдера про фильтрацию портов (и каких).
  • WAN 0.0.0.0 не получает ip по DHCP

    24
    0 Votes
    24 Posts
    14k Views
    werterW
    В англофоруме целая ветка hyper-v+pfsense отдана. Как бы намек где искать спец. дистрибутив pfsense для hyper-v. Поправят (может быть) к весне-лету след. года к 2.2 версии. P.s. Присмотритесь к Proxmox (KVM). Настоятельно рекомендую.
  • SquidGuard не блокирует wma

    4
    0 Votes
    4 Posts
    1k Views
    werterW
    Я так понимаю, что вашим пол-ям разрешены любые порты(и протоколы?) во вне ? Нехорошо это - разрешите только необходимое.
  • BIND из пакетов. проблема

    1
    0 Votes
    1 Posts
    688 Views
    No one has replied
  • MBUF Usage - что это за параметр?

    3
    0 Votes
    3 Posts
    3k Views
    L
    Вот не понятно, можно на пальцах объяснить, на русском мануал есть? И что делать если величина MBUF Usage достигла 100%?
  • Outbound NAT и OpenVPN

    3
    0 Votes
    3 Posts
    1k Views
    B
    @werter: Какой тип соединения OpenVPN исп-ся ? 1. Директива push route на сервере или route на клиенте до нужных вам адресов. 2. Перевод NAТ на сервере в ручной режим и создание правила NAT (WAN). Тип соединения client-server. site1 - client. Какое именно правило нужно создать?
  • 0 Votes
    16 Posts
    14k Views
    werterW
    Пожалуйста. P.s. Качайте скил Внимательность :)
  • IPTV в другю сеть

    6
    0 Votes
    6 Posts
    2k Views
    werterW
    LinkSYS E3200, прошивкой от Tomato by Shibby v121 Обновляйтесь до v123. Сперва бэкап конф-ции! там маршрутизатор ASUS WL500W с прошивкой от Олега http://tomato.groov.pl/?page_id=69 Asus WL500W R1 264 100 Mbps 8/32MB K24 or K26 Меняйте на Tomato. Будет проще. Только сперва бэкап конф-ции сохраните Олеговский, т.с. на всякий случай. Узнайте КАК вещает провайдет - http://habrahabr.ru/post/61466/ Если по http - оч. хорошо (проще). Или покажите список каналов из тамошнего плей-листа. P.s. И да, локальная адресация в ваших сетях (за роутером) должна быть разной.
  • Нe рaботают правилa

    2
    0 Votes
    2 Posts
    818 Views
    werterW
    Создаю правила для WAN интерфейса: . Применяю, перезагружаю, но яндекс почему-то не блокируется… Все верно. Только наоборот - правила на LAN. Адреса для блокировки - в Destination.
  • Динамическая скорость трафика

    1
    0 Votes
    1 Posts
    805 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.