• Не добавляется аlias типа "URL"

    Locked
    9
    0 Votes
    9 Posts
    3k Views
    R

    Спасибо за разъяснения!

  • 0 Votes
    6 Posts
    2k Views
    D

    @l2grom:

    огромное спасибо за подсказку,  получается придется всех юзеров  перебивать…  это жестока..  3886 юзара ))),  и о чем я думал когда решил перейти на PF

    А импорт с помощью скрипта написать?

  • 0 Votes
    10 Posts
    4k Views
    D

    Мне нужно, чтобы было разрешение в интернет исключительно по маку (По умолчанию никому нельзя,  разрешено только списку именно МАС, а не IP). Это позволит не пускать в интернет никого лишнего, даже с подменой МАКа или вручную вбитого чужого IP. У нас секретарша МАК меняет за 12 секунд, вбивая от балды 12 цифр в соответствующее поле  в настройках сетевой карты. Что уж говорить о гостях в комнате, где прямо из стены висит RJ-45 розетка.

    вариант
    Настройте DHCP на выдачу только зарезервированных по маку статических IP адресов.
    Deny unknown clients V
    Enable Static ARP entries V
    В файрволе разрешите выход в интернет только для указанных IP адресов.

    вариант
    Используйте возможности CaptivePortal  ( PassTrought MAC )

  • Pfsense 2.0 PPPoE сервер и проблемы с accounting.

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S

    @dvserg:

    Это?
    Enable RADIUS accounting
    RADIUS Accounting Update (RADIUS accounting update period in seconds)

    Всё это сделано.
    Enable RADIUS accounting - галочка стоит
    RADIUS Accounting Update - каждые 60 секунд.
    Но присылается accounting только в самом начале сессии и в завершении. В логах радиуса во время сессии ничего не присылается. Смотрел tcpdump-ом никаких пакетов с Pfsense во время сессия также не наблюдается.

  • 0 Votes
    18 Posts
    13k Views
    A

    пинги для поддержания работы тунеля пускаете внутри тунеля? попробуйте снаружи, пров может не понимать что это нужный трафик.
    также почему бы не попробовать опенвпн?

  • Сервис на 80 порту не работает через Squid

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    R

    А что в логах squid и squidguard?

  • 0 Votes
    9 Posts
    4k Views
    Z

    @tim2000:

    @zar0ku1:

    винты стоят недорого

    [оффтопег]
    у нас цены взлетели в 3 раза на хдд :(
    [/оффтопег]

    все вкурсе, но кто держит серв без запасного винта в тумбочке?

    как говорится есть кто делает бэкапы и кто уже делает

  • Postfix Forwarder

    Locked
    7
    0 Votes
    7 Posts
    4k Views
    D

    @bloodninja:

    При чем тут фаервол? Я спросил на Postfix Forwarder , и его настройку. Что бы вся почта шла на него , а он ее сразу на локальный сервер.

    Я так понял, что человек даже не смотрел что оно такое.
    По большому счету это антиспам+антивирус с кучей настроек.  :)

  • PfSense зависает раз в несколько дней

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Ddos

    Locked
    44
    0 Votes
    44 Posts
    16k Views
    D

    Управление через pfctl

    pfctl -t spammers -T add 218.70.0.0/16 pfctl -t spammers -T show pfctl -t spammers -T delete 218.70.0.0/16
  • Проблема со скоростью upload

    Locked
    14
    0 Votes
    14 Posts
    4k Views
    V

    Спасибо, всем кто откликнулся.
    Задействовал шейпер и получил результат близкий к желаемому(down/up 20/18), при этом заметно возросла нагрузка на процессор.
    Вывод: желательно использовать более "интеллектуальные" сетевые карты, менее нагружающие процессор. Советовали Intel, 3Com. Какие кто еще использовал?(только указывайте модель, чтобы легче было ориентироваться.)
    Еще раз спасибо.

  • откуда петля? loop detected on …

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    N

    Итак, похоже действительно проблема с маршрутами:
    l2tp ну никак не хочет подниматься, но стоит написать

    route add 85.21.0.253/32 10.87.8.1 85.* - адрес l2tp сервера 10.* - gateway для WAN

    как все начинает работать.

    Вот только при падении WAN маршрут удаляется. Встал вопрос автоматизации. Как сделать так чтобы при подключении WAN - писался бы маршрут.
    Если его прописать через pfSense (System routing -> routes) то хоть l2tp и поднимется, после его падения вместе с WAN получаю петлю.
    Пробовал ppp-linkup, но не то, т.к. если WAN не падает, то последующее соединение с l2tp происходит нормально. Есть ли какой-нибудь wan-linkdown wan-linkup? )))

  • Logs PF

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Snort

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    9 Posts
    4k Views
    W

    @DasTieRR:

    @wbl_samara:

    @DasTieRR:

    @wbl_samara:

    @werter:

    @wbl_samara:

    При устанвке Pfsence 2.0 нет строчки выбора ядра с 1 процессором, можно выбрать только мультипроцессорный режим, однако pfsence работает с ним на обычной одноядерной машине, это нормально?

    Вторая строчка, не ?  :'(

    да именно так, второй строчки вообще нет.

    это не мой скрин, из инета взял с букваря по установке, как раз именно у меня его и не было. Я выдрам мультипроцессорный режим, вроде все работает, только ipsec отваливается, вот пытаюсь сопоставить факты.

    А как же ваш скриншот (там же строчка есть)?, или это была не ваша установка?
    P.S. Ставил мульти и на однопроцессорную систему, работает.

    в моей установку было так же как из букваря только этой строчки не было, выбрал мультипроцессорный режим…

  • Доступ к PFSence для настройки из интернета

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    A

    Спасибо! попробую
    Кажется, я перепутал насчет Source когда настраивал. :)

  • установка MC

    Locked
    6
    0 Votes
    6 Posts
    7k Views
    Z

    @snioo:

    может туплю но где этот список посмотреть?

    http://mirrorlist.freebsd.org/FBSDsites.php

  • Proftpd автоматический запуск и настройка

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    R

    Охота к proftpd добавить модуль, но в pfSense нет команды make, как быть?

  • Openvpn client failover -как?

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Openvpn as multiwan - как сделать load balancing?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S

    werter, нет, это не помогло. всеравно в один туннель все пихает..

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.