• настройка DNS, pFsense PTR record

    Locked
    7
    0 Votes
    7 Posts
    6k Views
    K

    @waw:

    Из консоли командой "whois 194.44.142.55" выясним почтовый адрес ответственного лица (notify).
    Отсылаем письмо (лучше продублировать на postmaster@ и на abuse@) примерно следующего содержания:
    Доброго времени суток! У нас произошли изменения в зоне прямого просмотра mydomain.ru. Прошу Вас установить, в зоне обратного просмотра, для адреса 194.44.142.55 DNS PTR равным mail.mydomain.ru. Соответствующая запись в зоне прямого просмотра нами зарегистрирована. Заранее благодарен. Администратор домена mydomain.ru, Василий Пупкин, postmaster@mydomain.ru, + 8 (0000) 000-000-00

    спасибо за содействие , разобрался провайдер  гавнюк  выделывался , их гуру DNS создал мне PTR и все заработало !

  • 2 WAN c одинаковым gateway, как разрулить траф?

    Locked
    12
    0 Votes
    12 Posts
    4k Views
    R

    Спорить не буду, можно сделать так.
    Но где красота решений? :)
    Сам я проблему решил другим образом: у нас есть запасной канал другого провайдера. Пользователи извне коннектятся на WAN, а изнутри я пускаю их через второй канал.

  • как прикрутить IPCAD

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    T

    Понимаю что топик уже давно не посещаяется, но обращу внимание…
    Проблемма
    interface dc0 filter "ip and dst net 192.168.0.0/24 and not src net 192.168.0.0/24";
    А вероятнее всего должно быть
    de0
    Внимательно проверяйте конфиги

  • И снова о шейпере…

    Locked
    6
    0 Votes
    6 Posts
    2k Views
    D

    Ручные строки конфига можно вставить на странице General. Но при этом никто не гарантирует правильность конфига. Нужно самому из консоли проверять сгенерированный конфиг на ошибки.

    Так же для транспарентного прокси можно воспользоваться опцией Bypass proxy for these source IPs - Это манипулирует правилами файрвола и гарантированно идет мимо прокси (скорость не режется).

  • Ïîìîãèòå ñ multiwan

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    В правиле укажите GW на один какой-нибудь WAN.

  • Как подключить lan-to-lan через pptp сервер?

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    D

    а как через pptp сделать маршрутизацию?
    интересует вот чего:

    маршрут можно сделать только с указанием гетвея. Как мне сделать gw на pptp интерфейс?? Там выбирается только визические интерфесы или OPT* Попробовал завести влан с такой же адресацией, как и на pptp сервере. В итоге прописал и gw, и маршрут на pptp-клиентский IP адресс. Но судя по traceroute - образовалась бесконечная петля маршрутизации.
    Мне не нужен простой NAT! мне нужна именно маршрутизация в удалённый оффис
  • 0 Votes
    22 Posts
    13k Views
    M

    Обжимка не играет особой роли, т.к. под виндой на той же машине все ок (2 флешки 1 с виндой, вторая с pfsense), дело явно в софте, спасибо, попробую разные значения.

  • 0 Votes
    11 Posts
    7k Views
    V

    Вообщем всем спасибо, переставил самбу на поновее 3.3.13 ,  поковырял конфиг по инструкциям форумчан ( отдельное спасибо!!!)

    поменял свитч с нортелевского Бэй на Каталист, теперь в винде скорость проядка 3-4Мбайт\с  в Убунте  7-8 Мбайт\с….\

    Всем спасибо , как не странно, на всех конфигах скорость примерно одинаковая ...

    Еще раз ВСЕМ СПАСИБО !!!

  • PPtP over IPsec

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    K

    офис1 и офис2 подключены к одному провайдеру. В офисе2 интернет не доступен, только intra.
    Была подобная тема, и там советовали переходить на OpenVPN: http://forum.pfsense.org/index.php/topic,42724.0.html .

  • интерфейс OPT и PPTP

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    спасибо, вы оказались правы, и pptp клиент работает.

  • Quality RRD graphs

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Маленький вопрос по Floating Rules[SOLVED]

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    G

    посмотрел /etc/rules.debug - понял в чем дело. первые правила у меня пасс, а остальные queue.
    А в вэб-интерфейсе и не видно разницы. Слепой, запилил))

  • Íàñòðîéêè pfsense

    Locked
    43
    0 Votes
    43 Posts
    19k Views
    B

    Äîáðûé äåíü óâàæàåìûå ñïåöû, ÷òî òî ìíå â ïîñëåäíåå âðåìÿ ìîè ëîã ôàéëû, òî÷íåå ôàéëû pfsense-  íå íðàâÿòñÿ. >:(
    Ñàì ÿ â ýòîì íå ñåë¸í (â èõ ðàñøèôðîâêå) íî ìîæåò ìíå òóò ÷òî òî ïîäñêàæóò-
    à òî èíîãäà áûâàåò ñâÿçü ãëþ÷èò -èíòåðíåò ïîäâèñàåò (ñì.ññûëêè)…

    http://s55.radikal.ru/i149/1202/94/2ad4355368b7.png

    http://s001.radikal.ru/i194/1202/08/f9130c78523b.png

  • Dansguardian - Кто-нибудь уже использовал?

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    marcellocM

    Not yet. What I did was apply and create almost 95% os dansguardian default config and insert some wiki and documentation link on help tab.

    The wiki will help on understanding how dansguardian works.

  • 0 Votes
    16 Posts
    20k Views
    1

    @dvserg:

    Решение можно выложить здесь. А  то так и будут одни вопросы без ответов.

    default   x.x.x.x UGS 0 147005207 1500 rl0
    10.5.0.0/24 10.5.0.2 UGS 0 0 1500 ovpns4
    10.5.0.1 link#12 UHS 0 0 16384 lo0
    10.5.0.2 link#12 UH 0 0 1500 ovpns4
    10.7.13.0/24 10.7.13.2 UGS 0 91987 1500 ovpns1
    10.7.13.1 127.0.0.1 UH 0 0 16384 lo0
    10.7.13.2 link#8 UH 0 0 1500 ovpns1
    x.x.x.x/24 link#2 U 0 2338550 1500 rl0
    x.x.x.x link#2 UHS 0 0 16384 lo0
    127.0.0.1 link#4 UH 0 638068 16384 lo0
    192.168.0.0/24 10.7.13.2 UGS 0 340 1500 ovpns1 –-- проблема была в этом настраивал с включенным ovpn со своей машины(мой комп на сервер клиента)
    192.168.105.0/24 link#1 U 0 122087149 1500 re0
    192.168.105.1 link#1 UHS 0 0 16384 lo0

    решилось route delete 192.168.0.0/24
    и перезапуском сервера vpn

    суть проблем была в том что линк поднялся, но ни чего не пинговалось даже внутри туннеля...

  • Вопрос по Intel WiFi Link 5300 и AP

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Туннель IPSEC между двумя офисами

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F

    пинги не будут ходить пока у сервера не будет прописан шлюз и днс

  • не работает ICQ и https

    Locked
    24
    0 Votes
    24 Posts
    13k Views
    werterW

    @teslaadm:

    еще столкнулся с такой бедой не уходит почта более 5 мегов 2-3 свободно а 6 уже не идет пишет что по завершено по таймауту

    Это может быть ограничением на почтовом сервере .

  • Isa server 2006 + pfsense 2.0.1

    Locked
    6
    0 Votes
    6 Posts
    2k Views
    werterW

    @1qoot1:

    @radiow:

    Может на той тачке где стоит ISA 2006 поднять Open VPN сервер и с PF подключиться клиентом?

    может быть туплю, но все же спрошу, как должно выглядеть правило подключения на исе?
    если на PF поднимать ovpn то там все ясно, вопрос остается только со стороны isa.

    С другой стороны не хотелось бы открывать дополнительные порты, что бы он были видны из-вне.

    1. С ИСЫ на адрес пф разрешить исходящее на порт 1194 по UDP (можно изменить на желаемый порт и протокол). Это же легко глянуть в св-вах опенвпн-сервера пф-а.
    2. Если же будете подключаться к л2тп-серверу за ИСОй, то на исе пробросить порты на сервер для этого типа впн (ru.wikipedia.org/wiki/L2tp).

  • сайты с музыкой

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.