• Восстановить соединение по OpenVPN

    Locked
    8
    0 Votes
    8 Posts
    7k Views
    A

    да по барабану. если мне не изменяет память, эта фишка появилась в OVPN чуть ли не в версии 1.8
    ОП 3g. вполне реально. если канал нестабилен, или большие задержки, будет происходить ситуация, когда OVPN будет казаться что пинг не прошел. Следовательно-рестарт. И так все время, пока канал не стабилизируется.
    но у меня на 3g "keepalive 10 60" работает стабильно. Единственное, я на 3G, добавляю еще вот это:

    tun-mtu 1438 tun-mtu-extra 32 mssfix 1400 fragment 1400

    Эти параметры подбирались опытным путем… Единственное, в логах будет появляться ругань на некорректные размеры пакетов, фрагментации и т.п. Я-забил.
    На стабильных каналах keepalive стоит в значении "3 9", а то и "2 6". Но последнее-совсем жестко...

  • 0 Votes
    17 Posts
    18k Views
    J

    @dvserg:

    Зачем на 500 адресов еще одна сетевая?
    Ставим на LAN подсеть /16 = 255.255.0.0 и применяем
    Затем в DHCP указываем нужный диапазон адресов - будет доступен 192.168.0.1 - 192.168.255.254

    Спасибо большое!

  • Ошибка при установке

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    J
    Дохлый (устаревший) привод.

    Благодарю, заменил, все установилось!

  • Как отключить меню pfsense в сеансе SSH?

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    T

    Вызывается командой /etc/rc.initial

  • подскажите по ipsec

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A

    ERROR: failed to pre-process ph2 packet [Check Phase 2 settings, networks] (side: 1, status: 1).
    такое еще появилось

  • Failover multiwan

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    A

    Собственно все решилось установкой 2.0.1 и таки галочкой "System: Advanced: Miscellaneous:Load Balancing -> Allow default gateway switching".

  • 0 Votes
    12 Posts
    6k Views
    D

    @roman01:

    Вопрос такой: как средствами pfsense контролировать с какого IP адреса на какой есть соединение.

    Если в реальном времени:
    80 порт что то мелькало squidstat кажись, или iftop -i eth0

    @roman01:

    статистика - кто (с каких адресов) куда ходил, на какие сайты.

    Настройте ipcad на нужные вам порты и будет вся статистика по порта, откуда и куда ходил данный юзверь.

    @roman01:

    Сейчас у меня прозрачный прокси (статистика на lightsquid) - но это только 80 порт. Нужно контролировать 443 и другие порты.

    Читаем http://forum.pfsense.org/index.php/topic,21394.0.html

    aggregate 20-21 into 21;
    aggregate 22-23 into 22;
    aggregate 25 into 25;
    aggregate 443 into 443;

    squid.JPG
    squid.JPG_thumb

  • IMSpector в pfsense 2.0

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Тонкая настройка OpenVPN

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    S

    Никак не связан. адресация в туннеле поддерживается средствами OpenVPN.
    Я веду к тому, что для понимания ситуации, рекомендую, в локальной сети поднять клиент-сервер OpenVPN (тупо под винду) и понять какие настройки должны быть в конфигах (я так разбирался)
    Потом это перекладывать на сенса, т.к. не все настройки есть в GUI, часть опций придется вписать в "Custom options"

  • как установить nfs клиент в pfsense 2.0

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    Z

    я неправильно написал, у меня работало на версии 1.2.3 . Подскажите как реализовать в версии 2.0

  • Нужна помощь по настройке L2TP/IPSec VPN Server

    Locked
    11
    0 Votes
    11 Posts
    7k Views
    S

    Вопрос на засыпку - откуда при включении галки IPSec и сохранении берутся правила на вкладке Status:IPsec:SPD ? Их можно только удалить, после удаления и перевключения IPSec они появляются снова.

  • 0 Votes
    8 Posts
    4k Views
    R

    rubic
    Спасибо большое! Все работает! Надо было всего-то добавить в NAT правило, разрешающее LAN -> any -> destination port blank и ftp proxy заработал. Как все просто оказалось. Спасибо еще раз : ))

  • 0 Votes
    4 Posts
    1k Views
    D

    @chernyshov_ip:

    пробрасываю firewall -> NAT

    цель чтобы заработал ящик через outlook (smtp/pop) но обращение шло по внутреннему ip

    Правила понимают только IP адреса и порты. Можно попробовать прокси для почты http://forum.pfsense.org/index.php/topic,43687.0.html либо тот же 3proxy.

  • Vlan tag vbox

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    S

    вообщем решил. Если устанавливать Виртуалку на интерфейс Влана бриджем, но прописывать этот Влан на виртуалке и не нужно. Она и так сбриджевая. Все завелось. Сенсе увидел сетку, но сетка не может достучатся до Сенса. Маки приходят, а вот все осталльное нет. Че делать?Может чето заблочено?

  • Новое железо для pfSense v2

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    Z

    @werter:

    После нескольких лет работы с продуктами и от цитрикса и с вмваревскими (именно на всфере у меня 2-ой год крутится пф) могу сказать , что 99 % осей ,от никсов с виндой до сановской оси, работают если не отлично, то очень и очень прилично и почти без потери произ-ти (маааленький такой процент потерь :) ).
    Выбирать гипервизор нужно не только от того , какую ось крутить собираешься (крутятся они и у цитрикса и у вмвари отлично), а , в случае с вмварей, с оглядкой на БЕЛЫЙ СПИСОК ОБОРУДОВАНИЯ , поддерживаемой гипером . Официально у вмвари - желательно брендовое (НР, Делл, Асер и т.д.) , неофициально и с допиливанием дистрибутива гипера - остальное, но далеко не всё. В первую очередь поддержка касается рейд-контроллеров и контроллеров НЖМД, сетевых карт и т.д. У цитрикса с этим  проще - становится без танцев и на обычное , не серверно-брендовое железо.
    В достоинства вмваревского гипера, например, можно отнести бОльшие возможности по работе с сетью. Ну и сам по себе он по-серъезнее выглядит в сравнение с конкурентами. Но у цитрикса есть очень большое преимущество "из коробки". Это бесплатная и простая(!) возможность бэкапа гостевых машин встроенными средствами, т.е. буквально одной строкой. С вмварей в этом плане всё намного сложнее.
    Так собирайте машину и пробуйте.

    P.s. Пардон за оффтоп  ::)

    ты ушел не в те дебри про которые я говорил имея ввиду Xen

  • Mount_smbfs

    Locked
    17
    0 Votes
    17 Posts
    7k Views
    Z

    @zekivan:

    nfs клиент в pfsense 2 случайно не убрали?

    ядро смотреть надо

  • 0 Votes
    7 Posts
    2k Views
    D

    @Fahrenheit:

    что может быть?

    Кривые руки.

    Проделал описное выше. Единственное исправил в доке - ./build-key "имя клиента"
    В остальном всё создалось без ошибок!

  • Ошибка 501

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    R

    System: Advanced: Admin Access: DNS Rebind Check: Disable DNS Rebinding Checks попробуйте
    squid установлен?

  • Openvpn+bridge

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S

    в Packages есть OPENVPN 2.0 FIX TAP, с ним всё на ура, только вот при коннекте  виртаульный ип не назначается , и идет через мой инет трафик(

  • Arp tables

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    T

    Да, на все пункты установлена галочка..В таком случае при выдаче адреса статикой, сервер о нем ничего не знает и имя я его не увижу?

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.