• Детализация squid

    4
    0 Votes
    4 Posts
    1k Views
    D
    @alex59rus: Пакет lightsquid установлен, настроен, но вижу только usera и где он был в инете, сколько трафика прошло, количество переходов по сайту. Задача видеть посещенные страницы на сайтах. В гугле нашел общие настройки, но конкретно по моей проблеме ничего нет. А SARG не смотрели? Может там есть нужный функционал?
  • Hideme.ru

    7
    0 Votes
    7 Posts
    2k Views
    P
    @werter: Теперь неплохо было бы (как?) повысить приоритет для VPN-канала, при загрузке WAN в нем сильно растут задержки. Не думаю, что это связано с приоритетом. Больше похоже на то, что задержки вызывает криптование\декриптование трафика. Может быть, но процессор занят максимум на 15-30% а зависимость от загрузки WAN видна явно. Через сам VPN-канал почти нет трафика, смысл его задействования - пускать через него весьма ограниченный набор хостов\служб.
  • Маршрутизация между 3 сетевыми картами

    10
    0 Votes
    10 Posts
    2k Views
    A
    Ладно. Попробую заново assign interfaces сделать. Если это делать через SSH (офис находится на другом конце города), изменения будут сразу же применяться или по окончанию assign'а? То есть, не потеряю ли я связь по SSH в момент, когда я нажму Assign?
  • Маршрутизация между OpenVPN соединениями

    15
    0 Votes
    15 Posts
    6k Views
    werterW
    как-то странно работает, соединяет только на 3-ий раз. Потом долго не коннектится, потом опять соединится Читайте логи. Выставите verb по-больше, напр., 5.  Будут в логах ошибки - гуглите по ним и разбирайтесь. Включите логирование fw и смотрите там тоже. P.s. Все же есть сомнения в настройках вашей OpenWRT. Копайте ее. P.p.s. Попробуйте сменить схему с OpenVPN на схему с PPTP.
  • два pfSense2.1 в VirtualBox-е 4.3.6 + OpenVPN TAP/Bridging

    19
    0 Votes
    19 Posts
    6k Views
    S
    чё интересно команда route print, выдает шлюз.. [image: %D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B91.JPG] [image: %D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B91.JPG_thumb]
  • Запретить интернет определенным ip

    25
    0 Votes
    25 Posts
    18k Views
    D
    @ultra: Подскажите. Доступ к вебадминке тоже через проксю идёт? Нет, напрямую.
  • Разница в настройках LDAP

    1
    0 Votes
    1 Posts
    836 Views
    No one has replied
  • Проброс порта в туннель OpenVPN

    10
    0 Votes
    10 Posts
    7k Views
    P
    Поспешил с выводами  :-\ Уважаемый werter, помоги с решением. Может, можно как-нибудь обойти эту проблему? Если я ставлю в правиле для источника ANY, то какое-то время связь есть и я могу попасть на компы в домашней сети из-вне. После это, ресурсы опять становятся не доступны. Также, при таком решении, я перестаю видеть компы домашней сетки из офисной сети.
  • Transmission через pfSense

    8
    0 Votes
    8 Posts
    2k Views
    V
    Разобрался, все заработало. У меня был прописан в качестве DNS адрес уже не существующего компа.
  • Возможность программы?

    9
    0 Votes
    9 Posts
    2k Views
    N
    И вот бы еще узнать она тянет новые карты сетевые или придется у колекционеров искать и вымалять продать? https://www.freebsd.org/releases/10.0R/hardware.html
  • 0 Votes
    9 Posts
    2k Views
    M
    @werter: А правило , разрешающее DNS для клиентов на LAN имеется? у меня конектятся юзеры ко мне как pptp серверу, соответственно они получаю днс 8.8.8.8 , так по крайней мере в свойствах подключения на клиенте стоит
  • Cisco gre ipsec

    4
    0 Votes
    4 Posts
    2k Views
    werterW
    http://www.networkstraining.com/site-to-site-ipsec-vpn-between-cisco-asa-and-pfsense/ Делайте по аналогии . Только исп-те присланные Вам настройки. P.s. Negotiation mode смените на main. Иногда оч. помогает.
  • Squid и правила файервола

    4
    0 Votes
    4 Posts
    3k Views
    D
    @aka_daemon: Установил IMspector, icq тоже заработал. Но все таки, можно ли обойтись таким правилом без IMspector? и правильное ли оно с точки зрения корректности? источник - LanNet, порт - любой –------ назначение - любое, порт - 5190 На основе этого правила, сделал правила для pop(110) и smtp(25), почта тоже стала приниматься и отсылаться, до этого происходила блокировка. Ютуб - это потоковое видео, никак не файл (по его расширению) Когда проигрываю какой либо ролик, даже не обязательно на ютубе, в логах squidguard вижу что идёт обращение к файлу с расширением swf, avi и прочее, что связано с видео. Все таки, как заставить работать рег. выражения? 1. Да, конечно можно. Просто речь была о прокси, можно и без. 2. SWF это флеш как таковой вообще. Для Ютуба тогда лучше блокировать его вместе с частью URL. Посмотрите регулярные выражения здесь http://iskatel.hut4.ru/index.php/ru/pfsense/85-stati/packages/pfsense-packages-squidguard. Вот кусок пути + расширение (download|downloads|file|files|image|picture|flash).*.(exe|dll|wav|gif|zip|tar)
  • Непонятность применения лимитера

    4
    0 Votes
    4 Posts
    906 Views
    Z
    Спасибо.  После сброса все заработало как надо.
  • Перестал работать PortForward

    9
    0 Votes
    9 Posts
    2k Views
    V
    Действительно, виноват был корпоративный каспер. Отключил в нем сетевой экран и все заработало. Но раньше ведь и с ним все работало до некоторых пор. Что с ним случилось, непонятно. Всем спасибо!
  • Несколько PPPoE в 2.1

    15
    0 Votes
    15 Posts
    2k Views
    J
    Не совсем мой случай, тут человек настраивает отказоустойчивый канал, но опять же, пишет, что при отказе одного автоматически подключается следующий в группе. Это значит, что у него тоже не работает одновременный сеанс ((( Вопрос остается открытым.
  • VPN Site-to-Site

    2
    0 Votes
    2 Posts
    697 Views
    werterW
    В режиме Shared Key - только точка-точка. C сертификатами же можно организовать оба варианта - и точка-точка и клиент-сервер, т.е. множественные подключения. P.s. С сертификатами -  безопаснее.
  • Смена IP для LAN + lightsquid

    Locked
    5
    0 Votes
    5 Posts
    1k Views
    P
    Спасибо большое! Всё верно, забыл совсем, как уже настраивал. Возможно, кому-то пригодится - Заново прошел по гайду настройки. http://ru.doc.pfsense.org/index.php/%D0%9F%D0%BE%D0%B4%D1%81%D1%87%D0%B5%D1%82_%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0_%D1%81_%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E_Squid_%D0%B8_ipcad_%D0%B2_pfSense_2.0 Изменил в конфигах неверные значения. В частности: /usr/local/etc/ipcad.conf и /root/tolog.sh Благодарю, всех!
  • пожиратель траффика

    16
    0 Votes
    16 Posts
    3k Views
    M
    Выяснил причину,оказывается все дело в mail агенте,эта дурная программа на ОС windows 7 в netstat дает тоже самое что и выше по скрину,т.е. кучу запросов от 192.168.1.85:65121 –> 192.168.1.1:80(шлюз).Дело в том что когда только включаешь этот маил агент,то запрос идет 192.168.1.85:65112 -->IP_сервер_маила, проходит время и спамит на шлюз..вот так этот гент спамил мой шлюз с 2х ПК сотрудников
  • Pfsense 2.1 и Yota WLTUBA-107

    4
    0 Votes
    4 Posts
    3k Views
    D
    @soldier1326: Кто-нибудь подключал модем Yota WLTUBA-107 к Pfsense 2.1? Может поможет алгоритм настройки ADU-510A http://www.thin.kiev.ua/router-os/50-pfsense/594-adu-510a.html
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.