• Локализация pfSense

    28
    0 Votes
    28 Posts
    15k Views
    werterW

    А на пуркуа вам русский нужен в pfsense ?! Все рус. мануалы - с англ. пунктами меню. Вам их отдельно будут переводить?

    P.s. Вы еще IOS на русском попросите у Cisco оформить, ага. И чтобы экзамены, гады, на "великом и могучем" оформляли (прям как ЕГЭ)  ;D
    Детский сад какой-то.

    Учите язык потенциального противника, молодежь!

  • VNstat2 и PF 2.1

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    D

    Вроде бы починили. Пока проверяю.
    Кому интересно - ссылка на англоязычные мои мучения http://forum.pfsense.org/index.php/topic,71391.30.html
    вкратце
    1. скопировать в архив данные /cf/vnstat/ (чтобы сохранить графики, если надо)
    2. создать новые базы vnstat -u -i re0 (названия интерфейсов ставьте свои)
    3. далее скопировать в /usr/local/www/vnstat2
    3. Then delete:
    /usr/local/www/vnstat2
    Download my vnstat_php_frontend-1.5.1-updated
    http://www.sendspace.com/file/0py5vt SaveFrom.net
    4. в /usr/local/www/vnstat2 есть файлы config.php - его отредактировать, т.к. там описаны интерфейсы, в его файле они описаны как em0 и т.п., просто вставьте свои.
    5. потом я скопировал из архива в /cf/vnstat/ старые базы с перезаписью файлов, на всякий случай выполнил набор команд для всех интерфейсов - vnstat -u -i re0
    6. Пока работает, дата актуальна.
    P.S. Проверяли много чего - везде должны совпадать timezone, в каких файлах проверять в ссылке сверху.
    P.P.S. Как я понял, этот человек составил запрос на изменение конфига этого пакета, возможно через некоторое время пакет заработает "из коробки".

    По прошествии недели, на 3х разных серверах дата в порядке. Так что считаю на данном этапе тему закрытой.

  • Ошибка при установке на Hyper-V 2008 R2

    29
    0 Votes
    29 Posts
    9k Views
    werterW

    @NegoroX:

    Что то можете сказать о FreeNas по сравнетию с Nas4free
    это один и тот же продукт Nas4free, ранее назывался FreeNas.

    Nas4Free - форк FreeNAS. Оба продукта развиваются параллельно.

  • Site to Site OpenVPN Briging + roadwarrior vpn routing.

    6
    0 Votes
    6 Posts
    1k Views
    L

    Спасибо.

    Правда до pfsense на машинах стоял zeroshell, так там при создании аналогичной конфигурации все работало и без разбиения… Надо было посмотреть конфигурацию  :( .

    С уважением.

  • Отваливаетья VipNet

    4
    0 Votes
    4 Posts
    4k Views
    werterW

    В принципе, при работе через МЭ VipNetу нужен только один порт, который Вы настроите. По умолчанию это - 55777 UDP. В случае, если узлы доступны по  broadcast, то работа ведётся по протоколу IP/241 (это разновидность протокола, 241 - означает его номер).  Протоколы TCP, UDP, ICMP и прочие также имеют свои номера (только у них есть название). В случае с протоколами отечественных VPN (241 у Инфотекса, 250 у кода безопасности и так далее). VipNet работает по многим портам (если трафик не упакован в UDP 55777) - 2046 и 2047 UDP для синхронизации между клиентами и(или) координаторами, а также передачи мгновенных сообщений. Порты 5000-5001 TCP (также настраивается) предназначены для работы MFTP( деловая почта, файловый обмен, рассылка справочников и ключей). Vipnet HW1000 и VipNet Coordinator Linux для работы SGA-апплета используют ещё ряд дополнительных портов (на память не скажу). В принципе, это почти все порты, по которым работает VipNet. Антон меня поправит, если я не прав

    Это ведь спец. ПО какое-то? Попробуйте на его форуме уточнить вопрос по портам.

    P.s. Включите логирование fw на pfsense и смотрите что блокируется.
    P.p.s. Прикрепляйте к сообщению скрины с помощью Attachments and other options. Не надо их размещать на сторонних ресурсах.

    1.jpg
    1.jpg_thumb
    2.jpg
    2.jpg_thumb

  • PPTP и разрешение имен на клиентах

    13
    0 Votes
    13 Posts
    3k Views
    A

    werter - спасибо. Помогли! Все ваши советы учту.

  • Доступ к Skype через pfsense

    3
    0 Votes
    3 Posts
    2k Views
    N

    У меня в аналогичной ситуации был нерабочий NAT. Поставил "автомат" и все заработало.

  • 0 Votes
    7 Posts
    2k Views
    V

    Усё решилось. Для консоли все равно нужны админские права, так что без восстановления на admin/pfsense не обошлось.

  • 0 Votes
    7 Posts
    2k Views
    4

    @werter:

    Там из веб-морды можно сохранять конфиг без пакетов, поставив галку.

    P/S без пакетов не выйдет потому что там OSPF используется, а он в виде пакета идет

  • 3 WAN (MULTIWAN) + 2 LAN

    13
    0 Votes
    13 Posts
    3k Views
    D

    @dvserg:

    Правило типа IPv4 *    LAN net    *    *    *    *    none  разрешает доступ всем и всюду
    Правило типа IPv4 *    LAN net    *    192.168.1.0/24    *    *    none  разрешает доступ из сети LAN в другую локалку

    Вам можно добавить второй тип правил с шлюзом Default выше остальных для хождения пакетов между локалками. Первый тип сделайте с Multiwan.

    И как раньше до меня это не дошло)))

    Спасибо огромное за помощь! Проблема решена.
    ;)

  • 0 Votes
    12 Posts
    5k Views
    P

    Eсли устраивает обращаться к удаленнвм компьютерам домена domain.local по полному имени, т.е

    ping pc_name.domain.local
    \pc_name.domain.local
    \pc_name.domain.local\share

    то на удаленном pfSense можно в

    Services->DNS forwarder->Domain Overrides

    добавить соответствующую запись.

  • Pfsense 2.1 и beeline

    3
    0 Votes
    3 Posts
    2k Views
    F

    @aleksvolgin:

    Вам сюда.

    Нет, Вы ошибаетесь - причем сильно - внимательнее читайте стартовый пост. Дело не в прове ни разу, дело в nanobsd. Вот, только что подтвердилось - взял на эту же флешку поставил обычный дистриб - все работает замечательно!! А вот с embeded сборками траблы. Кто сталкивался??

    Google translate? ^_^

    Ээээ.. это к чему … у меня разговорный если что ... честно.. я не понял шутки - ... ну и ладно - надеюсь смешно было :).

  • Failover и сброс состояний

    15
    0 Votes
    15 Posts
    3k Views
    D

    Галочка State Killing on Gateway Failure снята.
    Как я понял, в этом случае, галка должна стоять.

  • Reliase 2.1 и работа под Hiper-V

    2
    0 Votes
    2 Posts
    949 Views
    A

    Ответ нашел в этой теме: http://forum.pfsense.org/index.php/topic,70884.0.html

  • Образ pfSense 2.0.1

    3
    0 Votes
    3 Posts
    1k Views
    D

    Спасибо!

  • Проброс портов внутри IPSec

    Locked
    5
    0 Votes
    5 Posts
    1k Views
    A

    Благодарю за подсказку Werter. Все дело было в ИСЕ.
    Тема закрыта

  • Citrix Xenserver 6.2SP1 и virtIO драйвера в pfsense

    2
    0 Votes
    2 Posts
    3k Views
    werterW

    Спасибо большое за мануал! Действительно полезный пост.

  • обратный прокси для вебсайтов

    11
    0 Votes
    11 Posts
    5k Views
    A

    VoiceOfArctic, решили свою задачу?  подскажите как?

  • CARP - беспречинные переключения

    3
    0 Votes
    3 Posts
    1k Views
    P

    На этом интерфейсе позволены IPv4 PFSYNC, IPv4 CARP и ICMP на все хосты этой подсети. И в принципе CARP работает, но иногда глючит.

  • Мост между интерфейсами

    10
    0 Votes
    10 Posts
    3k Views
    D

    Я имел ввиду NAT на WAN для выхода второй локалки в инет, т.к. обычно в нем указывается подсеть для которой оно создано (всегда пользуюсь ручным NAT и забываю про авто).  С авто-NATом дополнительных действий не требуется.

    Подсети OPT и LAN, конечно же, будут общаться напрямую.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.