• Transparent squid и клиент-сервер

    5
    0 Votes
    5 Posts
    1k Views
    F
    Спасибо, большое… И как сам не додумался??? В Bypass proxy for these source IPs хватило ума поставить свой ip ? а про destination не подумал.
  • Pfsense + DDWRT OpenVPN Client (Dlink DIR-632)

    3
    0 Votes
    3 Posts
    3k Views
    M
    @rubic: Пропишите route 192.168.248.0 255.255.255.0 в Advanced сервера OpenVPN на pfSense, а в Client Specific Overrides уберите все и вставьте: iroute 192.168.248.0 255.255.255.0 !!!!!!!!! СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!! ЧУВАК ТЫ ЛУЧШИЙ!!!!!!!!!!!!!!! Заработало!!!! Я совсем забыл про опцию iroute СПАСИБО! огроменное! Прим. переводчика: "чувак - уважаемый коллега"
  • PPPoE with Static IP

    11
    0 Votes
    11 Posts
    3k Views
    T
    Вот что на роутере DIR-615 и OPT pfSense. Корректная формулировка проблемы на сайте принесла ясность в понимание работы провайдера. То есть вот такая связка, примерно. [image: index.php?action=dlattach;topic=67361.0;attach=36353] Общая же задача pfSense: два провайдера, ISP_2 — Ростелеком, который работает по описанной мною выше схеме - private ip через DHCP + статическая подсеть. Необходима для обхода NAT, иначе пропихнуть мимо своего NAT они не могут. [image: index.php?action=dlattach;topic=67361.0;attach=36355] ![?????? ?????? 2013-09-30 ? 16.38.41.png](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.38.41.png) ![?????? ?????? 2013-09-30 ? 16.38.41.png_thumb](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.38.41.png_thumb) ![?????? ?????? 2013-09-30 ? 16.39.53.png](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.39.53.png) ![?????? ?????? 2013-09-30 ? 16.39.53.png_thumb](/public/imported_attachments/1/?????? ?????? 2013-09-30 ? 16.39.53.png_thumb) ![Static devices scheme.png](/public/imported_attachments/1/Static devices scheme.png) ![Static devices scheme.png_thumb](/public/imported_attachments/1/Static devices scheme.png_thumb) [image: scheme.png] [image: scheme.png_thumb]
  • не работает dansguardian

    7
    0 Votes
    7 Posts
    3k Views
    R
    Понятно. Спасибо за помощь!
  • Икает RDP

    17
    0 Votes
    17 Posts
    4k Views
    T
    1. DHCP. Да, pfSens раздает в центре, хотя основная массв адресов - статические. На филиалах адреса тлолько статические. 2. В общем проблема разрешилась.  Ик прошёл. Прошел, как я уже писал раньше после пререканий с провайдером. Подробностей от них (северен) получить не удалось по сю пору. "разгрузили канал к вам" - всё.  Наличие птички Static route filtering: Bypass firewall rules for traffic on the same interface в  System: Advanced: Firewall and NAT никаких видимых изменений не дает(странно). Спасибо всем откликнувшимся.
  • 0 Votes
    3 Posts
    6k Views
    M
    Спасибо за ссылку конечно, искал да не нашел  ;) Нашел такое решение проблемы: удалил старый конфиг, перезагрузил, Transmission создал новый. Подкорректировал новый конфиг, перезагрузил, всё заработало штатно. Да еще один нюанс: конфиг править только при остановленом сервисе иначе перезапишет на стандартный.
  • OpenVPN Remote Access (SSL/TLS + User Auth)

    5
    0 Votes
    5 Posts
    2k Views
    werterW
    2 Scotch На последнем скрине (интерфейс OpenVPN) - оставьте только одно разрешающее всё и всем правило (хотя бы временно). Остальные - лишние.
  • 0 Votes
    3 Posts
    1k Views
    werterW
    @jackley: Трассировка любых адресов показывает "старый" маршрут, а 2ip и speedtest показывают что я хожу через новый. Перезагрузить свою машину , перезагрузить pfsense.
  • PfSense и проброс реального IP!

    4
    0 Votes
    4 Posts
    1k Views
    werterW
    Дефолтным шлюзом для Ф1 должен стать IPSec туннель в Ф2.  Далее русуете правила NAT и правила fw.
  • MS Outlook 2010 через прокси

    23
    0 Votes
    23 Posts
    12k Views
    werterW
    В зависимости от модели оборудования.
  • Havp + squid3 и режим "SSL man in the middle Filtering".

    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Мистика с lightsquid.

    5
    0 Votes
    5 Posts
    2k Views
    M
    у меня седующий вопрос..стоит прозрачный прокси сервер.. внутри локальный трафик считает(LAN 192.168.20.0/24), настроил опенвпн, выдал им адреса 192.168.16.0/21 с авторизацией через сторонний сервер ldap… Вопроса два. вопервых можно ли как то отслеживать кто что скачал через этот самый опенвпн (через lightsquid) с внутренних ресурсов.. вопрос номер 2  где можно или вообще можно ли указать соответствие имени - ип .. (что то  наподобие hosts в виндоус) че то по имени никого не находит(( хотя первым днс по раздаче указан внутренний сервер, который впоследствии все находит...
  • PFSense на тонком клиенте. Возможно ли?

    20
    0 Votes
    20 Posts
    6k Views
    S
    Ой ребят сори))) запарился. Трафика 10Мбит входящего и 2.5 исходящего, 50 клиентских машин. Куча правил на фаерволе. В данный момент(именно сию секунду) загрузка такая - процессор 41%, озу 25% при загрузке 8.2 Мбит входящего 0.4Мбит исходящего трафика. Почему я заморочился, иногда прыгает загрузка проца 100% и опытным путем выяснил что при юзании спеедтеста с машины без ограничений(с моей, для проверки канала), загрузка проца подскакивает до 100% примерно 1 из 3 раз проверки.
  • Port Forward для VPN

    11
    0 Votes
    11 Posts
    3k Views
    S
    Начать лучше с проверки ната. Если стоит автоматически то переставить на ручной
  • Правила Firewall

    2
    0 Votes
    2 Posts
    992 Views
    P
    @Zaraz: А есть ли возможность в одном правиле  разрешительном  перечислить сразу несколько протоколов или диапазонов портов? Протоколов - вряд-ли. Портов - можно, создав для них алиас в Firewall: Aliases
  • DDNS и перенаправление в локалку

    9
    0 Votes
    9 Posts
    2k Views
    S
    все заработало после присвоения адреса, RDP конектятся и логинятся но вот с админкой самого pFsense ошибка после ввода пароля An HTTP_REFERER was detected other than what is defined in System -> Advanced (http://******.no-ip.info:10001/index.php). You can disable this check if needed in System -> Advanced -> Admin.
  • 0 Votes
    4 Posts
    1k Views
    D
    @3vs: Предлагается использовать squidGuard. Но для версии pfSense 2.1 релиза в списках не значится. В списке есть среди пакетов только squidGuard Beta 1.4_4 pkg v.1.9.5 platform: 1.1. Как-то стрёмно ставить бету и для другой платформы на рабочую систему. А средствами самого pfSense как-то можно реализовать похожий функционал? Бета относится к webGUI, и в таком состоянии он уже давно, так как туда постоянно вносятся изменения. А сам SG stable.
  • 0 Votes
    4 Posts
    1k Views
    W
    группу шлюзов создал. возможно глюк какой. на днях буду железо переделывать. заодним переставлю пф сенсе.
  • Помогите пожалуста

    3
    0 Votes
    3 Posts
    1k Views
    werterW
    Что вы подразумеваете под "внутренними ресурсами"? Это адреса в вашей локальной сети  или локальные адреса провайдерской сети за WAN роутера? Уточните этот момент. 1. Рисуете Limiter-ы : -  внутренние ресурсы провайдера - 80-90 мбит\с вход\выход Тас-Икс - 8-9 мбит\с вход\выход внешка интернет -  до 800 кбит\с мбит\с вход\выход 2. Создаете алиасы : адреса внутренних ресурсов провайдера; адреса Тас-Икс; И затем в fw создаете правила с этим лимитерами . Причем для "чистого" Инета в правиле нужно будет указывать только Limiter - в Destination не надо указывать ничего.
  • 0 Votes
    4 Posts
    2k Views
    N
    мое имхо 32 бит. куда стабильнее идет
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.