• 0 Votes
    4 Posts
    1k Views
    W
    а можно сделать еще кашерней, на этом же хостинге поднять DNS и все запросы кидать на него, тогда все твои сайты будут резолвится напрямую и не будет постоянно дёргаться нат.
  • Как закрыть доступ от "левых юзеров"

    8
    0 Votes
    8 Posts
    2k Views
    W
    Вертер, ну зачем же так категорично. с DHCP оно понятно, я не заметил, но дополнил. про тоннельные сессии: а кто говорил что мы отказываемся от L3? по L3 мы можем выпустить шэйпером на низкой скорости. зафиксировать логами куда ходили. вычислить мак. ( если коммут управляемый вычислить порт) даже если коммут не управляемый, всегда можно подёргать шланги =) нужно же найти злодея, погрозить ему пальчиком и (сказать, что он должен пива за трафф =опционально ) попить с ним пива и включить его в эту сеть за денежку =) а с моделью OSI я к сожалению знаком… лучше бы не знал... спал бы лучше
  • 0 Votes
    14 Posts
    2k Views
    W
    поднимать два сервера, один прокся, второй инет с балансировкой
  • падает скрость на inter Vlan роутинге

    1
    0 Votes
    1 Posts
    593 Views
    No one has replied
  • Aliases диапазон ip

    4
    0 Votes
    4 Posts
    1k Views
    R
    rubic, спасибо, дошло.
  • Opera turbo

    17
    0 Votes
    17 Posts
    4k Views
    BBcan177B
    @dvserg: @BBcan177: @werter: @ BBcan177 Супер! Спасибо. В любое время. Теперь я должен научиться читать по-русски! Maybe it's not as difficult than Chinese. :) Bez truda ne vytaschish y rybku iz pruda. I hope that makes sense? lol..
  • OpenVPN всем разные настройки

    58
    0 Votes
    58 Posts
    10k Views
    P
    если кому-то интересно, могу полностью описать всю топологию с адресацией и настройками (без картинок) Да, интересно, выкладывайте.
  • доступ мобильным устройствам через pfsense

    3
    0 Votes
    3 Posts
    876 Views
    werterW
    WiFi - либо отдельный интерфейс либо отдельный VLAN. Верно. Прокси на мобильных клиентах прописывать принудительно - автоопределение на андроиде не всегда корректно работает. Не соглашусь. О каком прописывание вручную может идти речь? Зачем ? Прокси на pfsense пускай работает в "прозрачном" режиме. ну и что бы был учет потребленного трафика. Lightsquid + ipcad в момощь.
  • Не работает L2TP сервак

    9
    0 Votes
    9 Posts
    3k Views
    Z
    Итак благодаря последнему посту определил что нужно вносить изменения в винду, в итоге все подключилось, но есть новая проблема, при подключении VPN перестает работать инет на клиенте, как подправить подскажите.. Все разобрался, внес изменения в правила файрвола как показано на скрине(Destination изменил с Lannet на * т.е. доступ везде) Всем спасибо за посильную помощь! От меня + в карму))) [image: 6.jpg] [image: 6.jpg_thumb]
  • Ошибка при установке пакетов

    7
    0 Votes
    7 Posts
    2k Views
    3
    @VVP-63: Приветствую добрые люди. Вот решил поставить и поковырять pfsense 2.1.3. Для моих задач думаю подойдет данное ПО. А именно выступить как интернет шлюз с 2-я WAN для отказоустойчивости + балансировка нагрузки + контроль сайтов и возможно установкой ширины каналов для определенных пользователе. Это же реально реализовать на pfsense? Какие пакеты посоветуете установить ? При желании установить пакеты через web интерфес возникает такая ошибка : Unable to communicate with https://packages.pfsense.org. Please verify DNS and interface configuration, and that pfSense has functional Internet connectivity. Хотя захожу в диагностику - пинг и пингую предположим какой нить маил то пинги проходят. В настройках WAN обе галочки стоят: Block private networks Block bogon networks А попробуйте снять галочки Block private networks Block bogon networks Как без них, ситуация изменилась?
  • 0 Votes
    9 Posts
    1k Views
    D
    Воспользуйтесь поиском файлов и по /usr и по /var
  • OVPN - падение клиентов

    4
    0 Votes
    4 Posts
    2k Views
    P
    Сходил в англоязычную OVPN-ветку. https://forum.pfsense.org/index.php?board=39.0 Желание обновляться как-то уменьшилось - проблем с OVPN в 2.1.х хватает. Придется тестровать обновление в выходные, с другой стороны - не будет реальной нагрузки.
  • OpenVPN. enhance admin interface.

    1
    0 Votes
    1 Posts
    726 Views
    No one has replied
  • ICMPv6 флуд

    5
    0 Votes
    5 Posts
    1k Views
    W
    опытным путем выяснил что это ntp сервер на роутере, причем на 2 разных серверах он работает, на одном гадит на другом нет, настройки ntp идентичные
  • настройка NAT 1 физический интерфейс

    5
    0 Votes
    5 Posts
    1k Views
    C
    тему можно закрывать. удалось договориться с ДЦ.
  • Переподключение ppoe останавливается.

    1
    0 Votes
    1 Posts
    664 Views
    No one has replied
  • Pfsense не пропускает HTTPS

    5
    0 Votes
    5 Posts
    2k Views
    N
    Спасибо, помогло Ваше решение.
  • 0 Votes
    15 Posts
    2k Views
    D
    @alexUzi: @dvserg: @alexUzi: Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету. тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо Это не глюк. Пинговать с PFSense и с рабочей машины - это разные вещи. возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал… Пинг из pfSense через выбранный интерфейс при этом пакеты идут через один указанный интерфейс. Если Вы пингуете с клиентского хоста, то пакеты идут через ДВА интерфейса.
  • OpenVPN Site to Site - не пингуются сети

    6
    0 Votes
    6 Posts
    2k Views
    werterW
    Правила fw на LAN и OpenVPN сервера и на LAN клиента покажите. IPv4 *        LAN subnet        *  < сеть-клиента >  *      *        none #  добавьте на сервере на LAN IPv4 *      *      *  *    *      *        none # на сервере на OpenVPN –----------- IPv4 *        LAN subnet        *  < сеть-сервера >  *      *        none #  добавьте на клиенте на LAN
  • Lan pptp clients to squid

    18
    0 Votes
    18 Posts
    5k Views
    D
    Спасибо werter за активную помощь в решении проблемы ;) ! Мое решение (как в скринах) подходит только для моих условий, поэтому не рекомендую это нигде повторять на трезвую голову :)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.