• Локализация pfSense

    28
    0 Votes
    28 Posts
    15k Views
    werterW
    А на пуркуа вам русский нужен в pfsense ?! Все рус. мануалы - с англ. пунктами меню. Вам их отдельно будут переводить? P.s. Вы еще IOS на русском попросите у Cisco оформить, ага. И чтобы экзамены, гады, на "великом и могучем" оформляли (прям как ЕГЭ)  ;D Детский сад какой-то. Учите язык потенциального противника, молодежь!
  • VNstat2 и PF 2.1

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    D
    Вроде бы починили. Пока проверяю. Кому интересно - ссылка на англоязычные мои мучения http://forum.pfsense.org/index.php/topic,71391.30.html вкратце 1. скопировать в архив данные /cf/vnstat/ (чтобы сохранить графики, если надо) 2. создать новые базы vnstat -u -i re0 (названия интерфейсов ставьте свои) 3. далее скопировать в /usr/local/www/vnstat2 3. Then delete: /usr/local/www/vnstat2 Download my vnstat_php_frontend-1.5.1-updated http://www.sendspace.com/file/0py5vt SaveFrom.net 4. в /usr/local/www/vnstat2 есть файлы config.php - его отредактировать, т.к. там описаны интерфейсы, в его файле они описаны как em0 и т.п., просто вставьте свои. 5. потом я скопировал из архива в /cf/vnstat/ старые базы с перезаписью файлов, на всякий случай выполнил набор команд для всех интерфейсов - vnstat -u -i re0 6. Пока работает, дата актуальна. P.S. Проверяли много чего - везде должны совпадать timezone, в каких файлах проверять в ссылке сверху. P.P.S. Как я понял, этот человек составил запрос на изменение конфига этого пакета, возможно через некоторое время пакет заработает "из коробки". По прошествии недели, на 3х разных серверах дата в порядке. Так что считаю на данном этапе тему закрытой.
  • Ошибка при установке на Hyper-V 2008 R2

    29
    0 Votes
    29 Posts
    10k Views
    werterW
    @NegoroX: Что то можете сказать о FreeNas по сравнетию с Nas4free это один и тот же продукт Nas4free, ранее назывался FreeNas. Nas4Free - форк FreeNAS. Оба продукта развиваются параллельно.
  • Site to Site OpenVPN Briging + roadwarrior vpn routing.

    6
    0 Votes
    6 Posts
    1k Views
    L
    Спасибо. Правда до pfsense на машинах стоял zeroshell, так там при создании аналогичной конфигурации все работало и без разбиения… Надо было посмотреть конфигурацию  :( . С уважением.
  • Отваливаетья VipNet

    4
    0 Votes
    4 Posts
    4k Views
    werterW
    В принципе, при работе через МЭ VipNetу нужен только один порт, который Вы настроите. По умолчанию это - 55777 UDP. В случае, если узлы доступны по  broadcast, то работа ведётся по протоколу IP/241 (это разновидность протокола, 241 - означает его номер).  Протоколы TCP, UDP, ICMP и прочие также имеют свои номера (только у них есть название). В случае с протоколами отечественных VPN (241 у Инфотекса, 250 у кода безопасности и так далее). VipNet работает по многим портам (если трафик не упакован в UDP 55777) - 2046 и 2047 UDP для синхронизации между клиентами и(или) координаторами, а также передачи мгновенных сообщений. Порты 5000-5001 TCP (также настраивается) предназначены для работы MFTP( деловая почта, файловый обмен, рассылка справочников и ключей). Vipnet HW1000 и VipNet Coordinator Linux для работы SGA-апплета используют ещё ряд дополнительных портов (на память не скажу). В принципе, это почти все порты, по которым работает VipNet. Антон меня поправит, если я не прав Это ведь спец. ПО какое-то? Попробуйте на его форуме уточнить вопрос по портам. P.s. Включите логирование fw на pfsense и смотрите что блокируется. P.p.s. Прикрепляйте к сообщению скрины с помощью Attachments and other options. Не надо их размещать на сторонних ресурсах. [image: 1.jpg] [image: 1.jpg_thumb] [image: 2.jpg] [image: 2.jpg_thumb]
  • PPTP и разрешение имен на клиентах

    13
    0 Votes
    13 Posts
    3k Views
    A
    werter - спасибо. Помогли! Все ваши советы учту.
  • Доступ к Skype через pfsense

    3
    0 Votes
    3 Posts
    2k Views
    N
    У меня в аналогичной ситуации был нерабочий NAT. Поставил "автомат" и все заработало.
  • 0 Votes
    7 Posts
    2k Views
    V
    Усё решилось. Для консоли все равно нужны админские права, так что без восстановления на admin/pfsense не обошлось.
  • 0 Votes
    7 Posts
    2k Views
    4
    @werter: Там из веб-морды можно сохранять конфиг без пакетов, поставив галку. P/S без пакетов не выйдет потому что там OSPF используется, а он в виде пакета идет
  • 3 WAN (MULTIWAN) + 2 LAN

    13
    0 Votes
    13 Posts
    3k Views
    D
    @dvserg: Правило типа IPv4 *    LAN net    *    *    *    *    none  разрешает доступ всем и всюду Правило типа IPv4 *    LAN net    *    192.168.1.0/24    *    *    none  разрешает доступ из сети LAN в другую локалку Вам можно добавить второй тип правил с шлюзом Default выше остальных для хождения пакетов между локалками. Первый тип сделайте с Multiwan. И как раньше до меня это не дошло))) Спасибо огромное за помощь! Проблема решена. ;)
  • 0 Votes
    12 Posts
    5k Views
    P
    Eсли устраивает обращаться к удаленнвм компьютерам домена domain.local по полному имени, т.е ping pc_name.domain.local \pc_name.domain.local \pc_name.domain.local\share то на удаленном pfSense можно в Services->DNS forwarder->Domain Overrides добавить соответствующую запись.
  • Pfsense 2.1 и beeline

    3
    0 Votes
    3 Posts
    2k Views
    F
    @aleksvolgin: Вам сюда. Нет, Вы ошибаетесь - причем сильно - внимательнее читайте стартовый пост. Дело не в прове ни разу, дело в nanobsd. Вот, только что подтвердилось - взял на эту же флешку поставил обычный дистриб - все работает замечательно!! А вот с embeded сборками траблы. Кто сталкивался?? Google translate? ^_^ Ээээ.. это к чему … у меня разговорный если что ... честно.. я не понял шутки - ... ну и ладно - надеюсь смешно было :).
  • Failover и сброс состояний

    15
    0 Votes
    15 Posts
    4k Views
    D
    Галочка State Killing on Gateway Failure снята. Как я понял, в этом случае, галка должна стоять.
  • Reliase 2.1 и работа под Hiper-V

    2
    0 Votes
    2 Posts
    960 Views
    A
    Ответ нашел в этой теме: http://forum.pfsense.org/index.php/topic,70884.0.html
  • Образ pfSense 2.0.1

    3
    0 Votes
    3 Posts
    1k Views
    D
    Спасибо!
  • Проброс портов внутри IPSec

    Locked
    5
    0 Votes
    5 Posts
    1k Views
    A
    Благодарю за подсказку Werter. Все дело было в ИСЕ. Тема закрыта
  • Citrix Xenserver 6.2SP1 и virtIO драйвера в pfsense

    2
    0 Votes
    2 Posts
    3k Views
    werterW
    Спасибо большое за мануал! Действительно полезный пост.
  • обратный прокси для вебсайтов

    11
    0 Votes
    11 Posts
    5k Views
    A
    VoiceOfArctic, решили свою задачу?  подскажите как?
  • CARP - беспречинные переключения

    3
    0 Votes
    3 Posts
    1k Views
    P
    На этом интерфейсе позволены IPv4 PFSYNC, IPv4 CARP и ICMP на все хосты этой подсети. И в принципе CARP работает, но иногда глючит.
  • Мост между интерфейсами

    10
    0 Votes
    10 Posts
    3k Views
    D
    Я имел ввиду NAT на WAN для выхода второй локалки в инет, т.к. обычно в нем указывается подсеть для которой оно создано (всегда пользуюсь ручным NAT и забываю про авто).  С авто-NATом дополнительных действий не требуется. Подсети OPT и LAN, конечно же, будут общаться напрямую.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.