• Ошибка при установке pfsense

    9
    0 Votes
    9 Posts
    2k Views
    V
    Спасибо всем за помощь! Помогло записать на диск и инсталить с него
  • проблема с pfsense

    8
    0 Votes
    8 Posts
    2k Views
    R
    Нет никакой разницы в работе squid в прозрачном/непрозрачном режиме и потребляемых ресурсах. Прозрачный/непрозрачный - это настройки файервола, а не прокси. В первом случае http-трафик на интерфейсах, к которым привязан squid, принудительно специальным скрытым правилом проброса порта заворачивается на 127.0.0.1:3128, во втором - нет. Вот и все.
  • L2tp от дома к работе

    31
    0 Votes
    31 Posts
    6k Views
    M
    Щас уже нет возможности поглядеть точнее, но тем не менее Cisco 2800 IOS 15(Вот не уверен там Цисок было 3 шт и вполне возможно был 12 на той которую я мучал). Хотя я вообще не большой спец по цискам(второй раз в жизни с ними ковырялся). Так вот судя по логам фазу 1 проходил, фазу 2 нет. Везде был выставлены одинаковый параметры(dh groupe2, aes 128, sha1, mode Transport). Я этот crypto map вешал и на wan циски, и на gre, и толку ноль. Делал сначала по инструкции с тутошней wiki, но мне нужно было шифровать gre(там требования были такие), а не использовать чистый ipsec . Пытался шифровать просто весь трафик между точками, но тоже не взлетело. В итоге чистый BSD + инструкция с lissyar'ы. Выложите плиз конфиг циски, уже даже интересно как это можно было заставить работать. PS Надо было еще туннели с Циски и Pfsense делать до маршрутизатора на IPCop и вот там они взлетели нормально. Те pfsense<->IPCop и Циско<->IPCop, а поднять между Циско<->pfsense так и не получилось, хотя он был основной, другие нужны были только для администрирования.
  • Шлюз высокой доступности на pfSense.

    13
    0 Votes
    13 Posts
    4k Views
    R
    Вот в идентичности будет проблема. Дело в том, что Main-router это сервер HP, а backup - это компик собранный на коленке. Может действительно правильное решение будет искать подходящий софт для облака, а внутри поднимать pfSense.
  • L2tp между pfsense и mikrotik

    3
    0 Votes
    3 Posts
    3k Views
    S
    @ramisss: вобщем плюнул на l2tp. сделал vpn ipsec  8) аминь, еще один ТС к этому пришел :)
  • DHCP option

    5
    0 Votes
    5 Posts
    1k Views
    A
    @dvserg: https://www.google.ru/search?q=Quotes+Server&oq=Quotes+Server&aqs=chrome..69i57j69i61.313j0j7&sourceid=chrome&espv=210&es_sm=93&ie=UTF-8#newwindow=1&q=DHCP+Quotes+Server Пару миллионов ссылок просмотреть так просто :)
  • Yota Many на pfSense

    1
    0 Votes
    1 Posts
    883 Views
    No one has replied
  • Block method POST или еще варианты?!

    3
    0 Votes
    3 Posts
    736 Views
    werterW
    OpenDNS
  • 0 Votes
    6 Posts
    2k Views
    M
    Был я уже в такой ситуации, елси не ошибаюсь(Zywall'а уже под рукой нет), то лучше поднимать Gif интерфейс и нормально в него маршрутизировать трафик(Zywall это умеет, объединял пару локалок, с одной эта тупая железяка, с другой правда FreeBSD 9). Просто обычными маршрутами. Только вот я не подумал как IPSec приделать ко всему этому. Можно попробовать в режиме транспорта шифровать весь трафик между pfsense и zywal, но нет уверенности что взлетит. В общем если тема еще актуальна пишите, придумать всегда что-то можно и с тем что есть.
  • Squid и 2 WAN

    8
    0 Votes
    8 Posts
    3k Views
    V
    Спасибо за предложенные варианты, на днях попробую.
  • Pfsense + squid + p2p + battle.net

    17
    0 Votes
    17 Posts
    5k Views
    6
    вобщем все проблемы решились зачисткой папки temp в папке пользователя. Все работает без проблем через проксю. Тему можно закрыть
  • периодический crash pfsense

    19
    0 Votes
    19 Posts
    6k Views
    werterW
    Про бэкапы не забудьте ghettoVCB вам в помощь + nas4free в кач-ве хранилища по NFS P.s. Советую сперва ставить версию 5.1, а затем - апдейт до 5.5. Ибо в 5.5 выпилили кучу драйверов. И да, ставьте сам гипер на флешку ( желательно с ЮСБ 3.0) . Грузится быстро и флешку не насилует. Удачи. P.p.s. Хлья я бы поставил Проксмокс + софт рейд. Ибо нет привязки к железу в случае краха рейд-контроллера.
  • Переделка сетки

    47
    0 Votes
    47 Posts
    16k Views
    werterW
    Зачем вам Линксис ? У меня сейчас вот ea4500 лежит. Пока кастомную прошивку не прошил (от mirwifi) - чудила будь здоров. Это не смотря на надпись Cisco на ней :) Надпись точно не помогает, проверено  ;D Советую Asus Rt-N12 C1\D1 (можно и что-то дороже от Асуса на Броадкоме) + прошивка TomatoUSB от shibby. Отличная связка получается. Вы от Линксиса такого точго не добьетесь.
  • 0 Votes
    22 Posts
    8k Views
    werterW
    Тогда в последнем правиле добавьте в Destination - Lan address. Порт не трогайте. Иначе вы разрешаете всем доступ по порту 3128 куда-угодно во вне.
  • способы закрыть доступы на сайты

    12
    0 Votes
    12 Posts
    4k Views
    werterW
    Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :) 1. Не разрешать доступ во вне по порту 53 TCP\UDP 2. Разрешить доступ с LAN subnet на LAN address 53 TCP\UDP.
  • LAN клиенты за pfSense с OpenVPN-клиентом

    19
    0 Votes
    19 Posts
    7k Views
    werterW
    Пожалуйста. Вот и вы опыт в настройке приобрели. И это хорошо  :D
  • 0 Votes
    1 Posts
    674 Views
    No one has replied
  • Телефоны циско

    5
    0 Votes
    5 Posts
    1k Views
    T
    Приложил. opt1 - vlan 5 10.6.4.209/28, opt2 - gre туннель 172.20.1.54/30, для подсети 10.5.1.0/24 указан статический маршрут через 172.20.1.53/30. NAT на opt1 отсутствует. Тут можно не смотреть. 10.5.1.12 резервный tftp для загрузки телефонов. Его сейчас в сети нет. PING 10.5.1.12 (10.5.1.12) from 172.20.1.54: 56 data bytes –- 10.5.1.12 ping statistics --- 3 packets transmitted, 0 packets received, 100.0% packet loss наверное с шейпером надо разбираться. [image: opt1.png] [image: opt1.png_thumb] [image: opt2.png] [image: opt2.png_thumb]
  • TP-link TF-3239DL

    29
    0 Votes
    29 Posts
    8k Views
    A
    Листаю сейчас pfSense-book-21draft, в разделе Hardware есть любопытная инфа по быстродействию сенса. Рекомендую.
  • MOVED: dont work squid filter

    Locked
    1
    0 Votes
    1 Posts
    558 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.