• Вопрос по Transmission + Multi-WAN

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Помогите советом новичку. Captive Portal

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    A

    подпишусь :)
    roman01 - о результатах отпишитесь плиз :)

  • 0 Votes
    4 Posts
    2k Views
    A

    блин… а ларчик просто открывался!
    спасибо!!!
    то что создается - проверил, работает ли - проверю позже.

  • Rc3 netflow (pfflowd) Netflow version 9

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    A

    забыл добавить - адветнетовский нетфлоу сразу падает…
    и проверил - на 5 версии протокола - все нормально
    баг?

  • Squid Cache management

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    N

    Opera Mozila Google результат тотже

  • PF 2-RC2 PPTP(DHCP)+OpenVPN+Squid

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    F

    еще в систем логе вот что бывает при коннекте

    Sep 6 10:56:52 php: : Reloading Squid for configuration sync Sep 6 10:56:56 check_reload_status: Reloading filter Sep 6 10:56:59 php: : Not calling package sync code for dependency squidcache of squid because some include files are missing. Sep 6 10:57:00 php: : Not calling package sync code for dependency squidnac of squid because some include files are missing. Sep 6 10:57:02 php: : Not calling package sync code for dependency squid of squid because some include files are missing. Sep 6 10:57:03 php: : Not calling package sync code for dependency squidtraffic of squid because some include files are missing. Sep 6 10:57:03 php: : Not calling package sync code for dependency squidupstream of squid because some include files are missing.

    если выключить OpenVPN то, эта ошибка не появляется

    Я видать один такую конфигурацию заю что ошибки и траблы только у меня?

  • PPTP не проходит на WAN

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    S

    безрезультатно… хотел уже на 1.3 перебраться, но там оказывается mpd3, а мне нужен как минимум mpd4 (во 2й версии), попробую на днях поставить на реальную машинку, может и правдо косяк в vmware...

  • Squid-havp-squid

    Locked
    11
    0 Votes
    11 Posts
    4k Views
    N

    @dvserg:

    Перейти на pfsense 2.0 не советовать?

    можно но что это даст?
    пакет havp что тут что на фри (7 и 8 ) 0.91 а для пф 2.0 есть 0.92?
    и она вроде как еще не финал

  • 2 PfSense друг за другом

    Locked
    17
    0 Votes
    17 Posts
    7k Views
    S

    @dvserg:

    Выложите скриншоты правил/нат pfsense2, ы?

    Если речь про мой случай - все по дефолту, никакие правила специально не прописаны. Клиенту собранный роутер отдал, он работает кстати. Намечается сборка еще одного роутера, обязательно сравню ощущения и попозже отпишусь, повторится ситуация или нет  :)

  • 0 Votes
    3 Posts
    2k Views
    D

    кто завёл на свистке N режим работы расскажите в чём грабли…

  • проблема с proxy report

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    F

    вручную с консоли запустить парсер, он или создаст статистику или сругнеться, ну и далее по ошибке, плюс проверьте наличие файлов-каталогов и наличие прав записи-чтения на них

  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • Squid

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Разделение UA-IXтрафика и мирового

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    S

    покажите на примере ато чето я не понимаю где и что прописывать

  • очередной вопрос про shaper

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • небольшой вопрос

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    T

    спс

  • проброс портов на esxi

    Locked
    5
    0 Votes
    5 Posts
    8k Views
    A

    @werter:

    топикстартеру :

    Хмм, у меня pf стоит на Vsphere 4.1 (Free) (уже 5-ка доступна :) ) уже хз сколько и все ок. У сервера пять физических сетевух. Для pf используются три - LAN, WAN (pppoe), OPT1. По одному switch-у на каждую реальную (!) сетевуху. Куча портмаппингов как для WAN-to-LAN, так и для OPT1-to-LAN, в том числе и по RDP. Pf настраивал как обычно, не смотря на то что он "виртуальный".

    ЧЯДНТ ?

    Сколько у вас ФИЗИЧЕСКИХ сетевых на сервере с гипервизором ?

    P.s. По ссылке на статью - она от July 11th, 2010 ?! Попробуйте сделать бэк-ап ВМ с pf, поставить гипервизор Vsphere 5.0 (Free), импортировать туда вашу ВМ с PF.

    У меня нет проблем с NAT на Vsphere 4.1, а статья ,указананная вами, видимо для старых версий гипервизора от Вмвари.

    P.s.s. И что это за правило для LAN на первом скрине ?! Там src-ом указан IP уж точно непринадлежащий LAN-сетям (212.109.ххх.ххх).

    По поводу P.s.s я делал как описано в теме за 2008год ;D. http://forum.pfsense.org/index.php/topic,7932.0.html, там написано делать так *Вход по RDP организуется мапингом порта 3389 на ваш внутренний терминальный сервер
    Соотв на WAN должен быть разрешено
    [src: * ][src port: * ] [dest: WAN ip ][dest port: 3389 (или др)]
    На Lan
    [src WAN IP][src Port ][dest TermSRV IP][dest port 3389]
    Физическая сетевуха одна. После нескольких часов борьбы с pf оказалось следующее: я все настроил за 5 минут,но не проверил с разных мест. pf по rdp пускает отовсюду, только не из офиса из которого я пытался коннектится. В офисе стоит cisco и я так понял что pf не пропуcкает cisco. Пока буду пробовать обойти cisco. как всегда тупит топикстартер :-[. Но пока проблема осталась. Теперь нужно добиться того чтоб пускало в офис.

  • 0 Votes
    2 Posts
    2k Views
    S

    Я уже где-то писал - механизм dial-on-demand на RC3 нерабочий. Он упорно пингует шлюз на pppoe, не давая соединению разорваться по таймауту. И столь же упорно поднимает pppoe обратно при ручном отключении. Как можно побороть - непонятно.

  • 0 Votes
    4 Posts
    2k Views
    V

    @gost370:

    Это все уже стоит, но нттп в наше время канал забить мало реально. В основном виновники спам боты, торренты и т.п.

    Раз настолько нужно подробно и "за все время", значит выход один - пакет pfflowd + коллектор на какой-нибудь машине + наверное лучше всего самописная "морда" к базе, которую будет собирать коллектор.

  • 0 Votes
    2 Posts
    1k Views
    V

    @alexandrnew:

    сабж можно ли interface statistic - сохранять при ребуте ?

    По умолчанию нет, нужно стартовые скрипты пилить.

    А с какой целью это нужно? все-равно при переходе цифр через 32 бита статистика обнуляется и так по кругу…. Если трафик считать, то явно нужно пользоваться отдельными пакетами, например если просто общий трафик - сойдет vnstat(у него кстати, нет проблемы 4-байтных целых).

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.