• Обзор новых фич pfSense VPN на Хабре

    1
    0 Votes
    1 Posts
    454 Views
    No one has replied
  • acme /usr/local/www/.well-known/acme-challenge/, Port: 80

    4
    0 Votes
    4 Posts
    857 Views
    I

    @werter попробую ваше предложение

  • 0 Votes
    4 Posts
    836 Views
    werterW

    @sherr_khann
    Выдернуть-подождать-вернуть кабель из основного и смотреть логи в этот момент пробовали?

  • Lan2 в инет через Wan2

    5
    0 Votes
    5 Posts
    884 Views
    G

    @konstanti
    Огромное спасибо!

  • 0 Votes
    12 Posts
    2k Views
    A

    Здравствуйте!
    Ну похоже что победил. Во всяком случае канал стоит почти сутки без обрывов. Достоверно сказать не берусь, т.к. пересоздание Фазы 1 не отловил, но за ее время жизни - 28800 секунд обрывов не было точно. Собственно все свелось к пересозданию профилей с другим шифрованием, как собственно здесь советовали. Всем спасибо.

    Настройки на картинке:

    Без имени-100.jpg

  • 0 Votes
    12 Posts
    2k Views
    werterW

    @inkoff
    В сети точно есть как работать с API DNS. Даже на ютубе. Поищите.

  • pfSense периодически крашится

    5
    0 Votes
    5 Posts
    1k Views
    werterW

    Добрый
    @balya
    Проверяйте память, диск.

  • 0 Votes
    9 Posts
    1k Views
    werterW

    @testsia
    Спасибо, что поделились решением.

    В оф. доке про порядок создания интерфейсов есть:
    https://docs.netgate.com/pfsense/en/latest/troubleshooting/high-availability.html

    As mentioned on pfSense XML-RPC Config Sync Overview, the interface assignment order and internal identifiers must match identically on both nodes.

    If the interface order does not match, the configuration synchronziation process will copy rules and other settings such as DHCP failover to the wrong interfaces on the secondary node.

  • MultiWAN и сотовые сети

    2
    0 Votes
    2 Posts
    859 Views
    D

    Изменил конфигурацию WAN интерфейсов.
    У Микротиков убрал DHCP, присвоил статические IP WAN интерфейсам. Убрал DNS серверы получаемые от сети Мегафон.
    Сейчас Спидтест видит многопотоковое подключение и скорость удваивается.
    Понаблюдаем. Спасибо всем.

  • DDNS через API Yandex

    17
    0 Votes
    17 Posts
    4k Views
    viktor_gV

    Багрепорт: https://redmine.pfsense.org/issues/12331

    Исправление будет включено в следующую стабильную версию и ближайшие 2.6-DEVELOPMENT снапшоты

  • squidguard Блокировка по доменным именам

    3
    0 Votes
    3 Posts
    919 Views
    A

    Нет не чистил, кстати вариант проверю отпишусь

  • Настройка OpenVPN за домашним роутером

    25
    0 Votes
    25 Posts
    3k Views
    werterW

    Добрый
    @mustdie89

    На пф, где роутер БЕЗ симки:

    Добавить вторую сетевую на пф для ЛАН. Тп-линк перевести в режим ТД\выкл. dhcp на нем. Будем использовать его как простой свитч. На пф (при двух сетевых) подключить инет на ВАН, ЛАН пф-а и все ваши устр-ва воткнуть в ЛАН-порты тп-линка. Если ЛАН-портов на тп-линке не хватает, то перешить его в openwrt (4pda в помощь) - появится возможность использовать ВАН-порт тп-линка как ЛАН.

    Можно докупить б\у свитч\роутер на авито, если не хватит портов.

    На пф, где роутер с СИМкой вижу след. варианты:

    докупить б\у usb-модем, воткнуть в пф - будет ВАН для пф-а. Далее как описано выше; докупить 2-ую сетевую для пф и простой свитч. ВАН-ом для пф будет роутер с СИМ-кой, ЛАН пф-а и все ваши устр-ва воткнуть в простой свитч.

    В вашем случае, если пф с одной сетевой он и не нужен особо. Смотрите на pritunl, streisand etc

  • LightSquid Поменять пароль по умолчанию

    2
    0 Votes
    2 Posts
    633 Views
    A

    Все оказалось очень просто меня ем имя и пароль (смотри скриншот) и жмём save.
    Проблема решена

  • Ldap over BGP

    10
    0 Votes
    10 Posts
    1k Views
    D

    @viktor_g Ясно. Спасибо.

  • 0 Votes
    10 Posts
    1k Views
    viktor_gV

    Разобрались

    совет такой - используйте алиасы в "Bypass Proxy for These Source/Destination IPs", а не перечень IP/доменов

  • максимальное кол-во интерфейсов

    9
    0 Votes
    9 Posts
    1k Views
    B

    @konstanti
    1.
    cisco2960 ios12.2
    cisco2960s ios15.2
    cisco3750 ios12.2
    cisco3750x ios15.2
    eltex 3116f
    2.
    Intel 82563EB
    Intel i210-T4
    hyper-v
    какие то реалтеки пробовал
    3. журналы чисты были. сейчас все железо в ентерпрайзе, тестировать не буду

    На этом интерфейсе было такое поведение
    em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=4209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,VLAN_HWTSO>
    capabilities=1539db<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,POLLING,VLAN_HWCSUM,TSO4,WOL_UCAST,WOL_MCAST,WOL_MAGIC,VLAN_HWFILTER,VLAN_HWTSO,NETMAP>
    ether 00:1e:8c:xxxxxx
    inet6 fe80::21e:8cff:fe53:xxxxxem0 prefixlen 64 scopeid 0x1
    inet xxxxxxxxxxx netmask 0xffffff00 broadcast xxxxxxxxxxx
    nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
    media: Ethernet autoselect (1000baseT <full-duplex>)
    status: active
    supported media:
    media autoselect
    media 1000baseT
    media 1000baseT mediaopt full-duplex
    media 100baseTX mediaopt full-duplex
    media 100baseTX
    media 10baseT/UTP mediaopt full-duplex
    media 10baseT/UTP

  • Вопрос по маршрутизации между VLAN

    82
    0 Votes
    82 Posts
    17k Views
    S

    @antonr69 НЕ верно выразился. Нет доменных имен и L7 как такового.

  • PFS 2.5.2-RELEASE OpenVPN

    6
    0 Votes
    6 Posts
    1k Views
    viktor_gV

    @viktor_g подробнее про этот баг: https://redmine.pfsense.org/issues/12219

  • This topic is deleted!

    1
    0 Votes
    1 Posts
    36 Views
    No one has replied
  • default password

    10
    0 Votes
    10 Posts
    2k Views
    O

    @pigbrother said in default password:

    pfSense настраивается только из GUI
    USB-модем с полпинка обычно не заводится.

    потихоньку осваиваю pfsense,
    ИМХО USB модемы и телефоны, в принципе только в том случае создают сложности, когда на них какие-то драйвера на внутреннем диске, по крайней мере у меня все устройства, что работают с честным ndis драйвером в виндах, спокойно запускались "с полпинка":) а те, где нужно в винде еще что-то "щелкнуть" просто не инициировались, видимо их необходимо сначала переконфигурировать
    проблема возникла затем: при любом переподключении модема (телефона) pfsense по-видимому теряет шлюз (от провайдера) и не пытается его перепрописать или принять снова, хотя шлюз явно выдается по DHCP -- при переподключениях на винде все всегда ОК
    долго возился, чтобы понять, но единственное что действует, это вручную поднятие WAN в WebGUI Статус/Интерфейсы
    возможно я какие-то принципы pfsense еще не понимаю (искал, читал но не нашел), но не вручную же каждый раз поднимать WAN? (тем более это видно только по тому признаку, что интернет пропал)
    настройки не менялись - те, что при чистой установке с 1 wan и 1 lan

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.