• Ошибка при установке pfsense

    9
    0 Votes
    9 Posts
    2k Views
    V

    Спасибо всем за помощь! Помогло записать на диск и инсталить с него

  • проблема с pfsense

    8
    0 Votes
    8 Posts
    2k Views
    R

    Нет никакой разницы в работе squid в прозрачном/непрозрачном режиме и потребляемых ресурсах. Прозрачный/непрозрачный - это настройки файервола, а не прокси. В первом случае http-трафик на интерфейсах, к которым привязан squid, принудительно специальным скрытым правилом проброса порта заворачивается на 127.0.0.1:3128, во втором - нет. Вот и все.

  • L2tp от дома к работе

    31
    0 Votes
    31 Posts
    6k Views
    M

    Щас уже нет возможности поглядеть точнее, но тем не менее Cisco 2800 IOS 15(Вот не уверен там Цисок было 3 шт и вполне возможно был 12 на той которую я мучал). Хотя я вообще не большой спец по цискам(второй раз в жизни с ними ковырялся). Так вот судя по логам фазу 1 проходил, фазу 2 нет. Везде был выставлены одинаковый параметры(dh groupe2, aes 128, sha1, mode Transport). Я этот crypto map вешал и на wan циски, и на gre, и толку ноль. Делал сначала по инструкции с тутошней wiki, но мне нужно было шифровать gre(там требования были такие), а не использовать чистый ipsec . Пытался шифровать просто весь трафик между точками, но тоже не взлетело. В итоге чистый BSD + инструкция с lissyar'ы. Выложите плиз конфиг циски, уже даже интересно как это можно было заставить работать.

    PS Надо было еще туннели с Циски и Pfsense делать до маршрутизатора на IPCop и вот там они взлетели нормально.
    Те pfsense<->IPCop и Циско<->IPCop, а поднять между Циско<->pfsense так и не получилось, хотя он был основной, другие нужны были только для администрирования.

  • Шлюз высокой доступности на pfSense.

    13
    0 Votes
    13 Posts
    4k Views
    R

    Вот в идентичности будет проблема. Дело в том, что Main-router это сервер HP, а backup - это компик собранный на коленке.
    Может действительно правильное решение будет искать подходящий софт для облака, а внутри поднимать pfSense.

  • L2tp между pfsense и mikrotik

    3
    0 Votes
    3 Posts
    3k Views
    S

    @ramisss:

    вобщем плюнул на l2tp.
    сделал vpn ipsec  8)

    аминь, еще один ТС к этому пришел :)

  • DHCP option

    5
    0 Votes
    5 Posts
    1k Views
    A

    @dvserg:

    https://www.google.ru/search?q=Quotes+Server&oq=Quotes+Server&aqs=chrome..69i57j69i61.313j0j7&sourceid=chrome&espv=210&es_sm=93&ie=UTF-8#newwindow=1&q=DHCP+Quotes+Server

    Пару миллионов ссылок просмотреть так просто :)

  • Yota Many на pfSense

    1
    0 Votes
    1 Posts
    848 Views
    No one has replied
  • Block method POST или еще варианты?!

    3
    0 Votes
    3 Posts
    726 Views
    werterW

    OpenDNS

  • 0 Votes
    6 Posts
    2k Views
    M

    Был я уже в такой ситуации, елси не ошибаюсь(Zywall'а уже под рукой нет), то лучше поднимать Gif интерфейс и нормально в него маршрутизировать трафик(Zywall это умеет, объединял пару локалок, с одной эта тупая железяка, с другой правда FreeBSD 9). Просто обычными маршрутами. Только вот я не подумал как IPSec приделать ко всему этому. Можно попробовать в режиме транспорта шифровать весь трафик между pfsense и zywal, но нет уверенности что взлетит. В общем если тема еще актуальна пишите, придумать всегда что-то можно и с тем что есть.

  • Squid и 2 WAN

    8
    0 Votes
    8 Posts
    3k Views
    V

    Спасибо за предложенные варианты, на днях попробую.

  • Pfsense + squid + p2p + battle.net

    17
    0 Votes
    17 Posts
    5k Views
    6

    вобщем все проблемы решились зачисткой папки temp в папке пользователя. Все работает без проблем через проксю. Тему можно закрыть

  • периодический crash pfsense

    19
    0 Votes
    19 Posts
    5k Views
    werterW

    Про бэкапы не забудьте
    ghettoVCB вам в помощь + nas4free в кач-ве хранилища по NFS

    P.s. Советую сперва ставить версию 5.1, а затем - апдейт до 5.5. Ибо в 5.5 выпилили кучу драйверов.
    И да, ставьте сам гипер на флешку ( желательно с ЮСБ 3.0) . Грузится быстро и флешку не насилует.
    Удачи.
    P.p.s. Хлья я бы поставил Проксмокс + софт рейд. Ибо нет привязки к железу в случае краха рейд-контроллера.

  • Переделка сетки

    47
    0 Votes
    47 Posts
    15k Views
    werterW

    Зачем вам Линксис ? У меня сейчас вот ea4500 лежит. Пока кастомную прошивку не прошил (от mirwifi) - чудила будь здоров.
    Это не смотря на надпись Cisco на ней :) Надпись точно не помогает, проверено  ;D

    Советую Asus Rt-N12 C1\D1 (можно и что-то дороже от Асуса на Броадкоме) + прошивка TomatoUSB от shibby. Отличная связка получается. Вы от Линксиса такого точго не добьетесь.

  • 0 Votes
    22 Posts
    7k Views
    werterW

    Тогда в последнем правиле добавьте в Destination - Lan address. Порт не трогайте. Иначе вы разрешаете всем доступ по порту 3128 куда-угодно во вне.

  • способы закрыть доступы на сайты

    12
    0 Votes
    12 Posts
    4k Views
    werterW

    Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :)

    1. Не разрешать доступ во вне по порту 53 TCP\UDP
    2. Разрешить доступ с LAN subnet на LAN address 53 TCP\UDP.

  • LAN клиенты за pfSense с OpenVPN-клиентом

    19
    0 Votes
    19 Posts
    7k Views
    werterW

    Пожалуйста. Вот и вы опыт в настройке приобрели. И это хорошо  :D

  • 0 Votes
    1 Posts
    674 Views
    No one has replied
  • Телефоны циско

    5
    0 Votes
    5 Posts
    1k Views
    T

    Приложил. opt1 - vlan 5 10.6.4.209/28, opt2 - gre туннель 172.20.1.54/30, для подсети 10.5.1.0/24 указан статический маршрут через 172.20.1.53/30. NAT на opt1 отсутствует.

    Тут можно не смотреть. 10.5.1.12 резервный tftp для загрузки телефонов. Его сейчас в сети нет.
    PING 10.5.1.12 (10.5.1.12) from 172.20.1.54: 56 data bytes
    –- 10.5.1.12 ping statistics ---
    3 packets transmitted, 0 packets received, 100.0% packet loss

    наверное с шейпером надо разбираться.

    opt1.png
    opt1.png_thumb
    opt2.png
    opt2.png_thumb

  • TP-link TF-3239DL

    29
    0 Votes
    29 Posts
    7k Views
    A

    Листаю сейчас pfSense-book-21draft, в разделе Hardware есть любопытная инфа по быстродействию сенса. Рекомендую.

  • MOVED: dont work squid filter

    Locked
    1
    0 Votes
    1 Posts
    554 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.