• 0 Votes
    7 Posts
    4k Views
    D

    @garald50:

    @dvserg:

    Что это за сеть? Хоть один интерфейс ей принадлежит?

    Нет, не принадлежит, в том то и дело. Это удаленная сеть, объединенная с локальной сетью через IPSEC по интерфейсу CityLAN.

    Тогда AccessControl > Allowed Subnet.

  • Вопросы новичков

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    D

    И как можно отключить p2p всем пользователям, которые будут идти в интернет через сквид?

    Запретить все остальное.

  • 0 Votes
    3 Posts
    2k Views
    C

    Настроил. Нужно было поднять ван как пптп и создать опт1 с локальным ип провайдера+прописать статический маршрут.

  • Прошу помчь - filesystem full

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    M

    @Mikm263:

    Уважаемые форумчане прошу помочь в следующей ситуации. Установлена версия 1.2.3-RC1 built on Wed Apr 22 15:36:34 EDT 2009 . В последнее время в логах вижу ошибки (ниже привожу) -

    Last 50 system log entries
    Jun 24 15:10:37
    squid[8330]: Exiting due to repeated, frequent failures
    Jun 24 15:10:37
    squid[8330]: Squid Parent: child process 8964 exited due to signal 6
    Jun 24 15:10:37
    kernel: pid 8964 (squid), uid 62: exited on signal 6
    Jun 24 15:10:37
    squid[8964]: Write failure – check your disk space and cache.log
    Jun 24 15:10:37
    kernel: pid 8964 (squid), uid 62 inumber 4404466 on /: filesystem full
    Jun 24 15:10:37
    squid[8330]: Squid Parent: child process 8964 started
    Jun 24 15:10:34
    squid[8330]: Squid Parent: child process 8948 exited due to signal 6
    Jun 24 15:10:34
    kernel: pid 8948 (squid), uid 62: exited on signal 6
    Jun 24 15:10:34
    squid[8948]: Write failure – check your disk space and cache.log
    Jun 24 15:10:33
    kernel: pid 8948 (squid), uid 62 inumber 4404466 on /: filesystem full
    При этом интернет отваливаеться у всех пользователй кроме тех, что прописаны на вкладке Services\Proxy server\Bypass proxy for these source IPs. Пробовал очисть лог но через 4 дня вновь появилось та же проблема.
    Или нужно просто подчистить диск?
    Разобрался - был забит swap и cash. Помогла чистка.
    Спасибо

  • OpenVPN. pf 1.2.3

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    Как бы я утверждаю, что они одинаковые кроме сеток.
    Я перепроверил, разница только в
    <addresspool>10.0.8.0/24</addresspool>
    <nopool><local_network>192.168.0.0/24</local_network>
    и
    <addresspool>10.0.8.1/24</addresspool>
    <nopool>on</nopool>
    <local_network>192.168.3.0/24</local_network>

    Ещё замечание. Поставил доп. опцию server 10.0.8.1 255.255.255.0, подключение заработало, но наверняка проверить не могу, все станции выключены в данный момент.
    Заметил одну особенность, ради теста убрал опцию, после этого конфиг стал правильным.
    Сеточка 10.0.8.1/24 конечно неправильная, но и с правильной всё точно так же.

    Update
    На виртуалке воспроизвести не получается.</nopool>

  • 0 Votes
    16 Posts
    6k Views
    P

    @alexandrnew:

    squid\netflow\ntop

    ага только хотел отписаться. что нашел) прикольная вещь… ntop всмысле.

  • Samba на 2.0-beta. Вести с полей

    Locked
    6
    0 Votes
    6 Posts
    4k Views
    M

    а SWAT кто нибудь запускал, для конфигурирования Samba

  • Прокси сильно кушает оперативку.

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    D

    @sacurax:

    Спасибо за подсказку! Но могли бы вы предоставить какие нибудь рабочие настройки?

    Думаю Вам быстрее свои найти, чем ждать..

  • [РЕШЕНО] Доступ из одной LAN в другую LAN

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    B

    Спасибо всем, решил.
    Не настроил Firewall: NAT: Outbound
    Добавил нужные правила

  • Nagios за psens'ом не работают порты

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    F

    тем не менее, в outbound таблице была такая строчка:
    Interface Source Source Port Destination Destination Port NAT Address NAT Port Static Port Description

    WAN  192.168.88.0/24 * * * * * NO                                            Auto created rule for LAN

    то ситуация была точно такая же

  • Не идёт обмен по POP3/S и SMTP/S

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    M

    dvserg
    1. Почта вот: http://help.meta.ua/ru/mail/mail_client/
    О стандартных/нестандартных я знаю, потому и указал POP3/S и SMTP/S, как в руководстве по настройке почтовых клиентов.
    2. Понял. Больше не буду)
    NegoroX
    Проблема действительно в том, что не указал DNS. Век живи, век учись.

    Огромное спасибо всем участвующим, почта работает. Правда, теперь вылезли косяки с DNS, но пока что буду пробовать своими силами.
    Всех благ.

  • VPN L2TP на Pfsense 2.0

    Locked
    10
    0 Votes
    10 Posts
    11k Views
    D

    http://ru.wikipedia.org/wiki/L2TP

    L2TP (англ. Layer 2 Tunneling Protocol — протокол туннелирования второго уровня) — в компьютерных сетях туннельный протокол, использующийся для поддержки виртуальных частных сетей. L2TP не обеспечивает шифрование и конфиденциальность сам по себе, он опирается на инкапсулируемый протокол для обеспечения конфиденциальности.

    Инкапсуляция пакетов L2TP/IPSec выполняется в два этапа.
    1. Инкапсуляция L2TP. Кадр PPP (IP-датаграмма или IPX-датаграмма) заключается в оболочку с заголовком L2TP и заголовком UDP.
    2. Инкапсуляция IPSec. Затем полученное L2TP-сообщение заключается в оболочку с заголовком и трейлером IPSec ESP (Encapsulating Security Payload), трейлером проверки подлинности IPSec, обеспечивающим целостность сообщения и проверку подлинности, и заголовком IP. В заголовке IP-адреса источника и приемника соответствуют VPN-клиенту и VPN-серверу.
    В завершение L2TP выполняет вторую PPP-инкапсуляцию для подготовки данных к передаче.

  • Captive portal port

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    D

    Имхо, как вариант через port forwarding

  • Hardware monitoring в pfSense

    Locked
    7
    0 Votes
    7 Posts
    5k Views
    F

    А как в версии 1.2.3 вывести это в граф. интерфейсе?

  • 0 Votes
    1 Posts
    2k Views
    No one has replied
  • Мониторинг температуры в pf 2.0

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    T

    http://forum.pfsense.org/index.php/topic,36282.0.html

  • Вопрос по установке pfsense 2.0

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • проброс портов ( VirtualHost apache 2.2 )

    Locked
    12
    0 Votes
    12 Posts
    9k Views
    S

    @Xut-XeT:

    что то не понял, не пингуеться извне, мой айпи, не виден извне мой фтп ъотя пробросы настроены, в локале пишу внешний айпи проброс работает, куды тыкнуть надо ?

    Firewall > NAT > Port Forward
    Создай:
    Interface: WAN
    Protocol: TCP
    Source: any
    Source port range: any
    Destination: WAN address
    Destination port range: FTP
    Redirect target IP: IP.адрес.твоего.сервера
    Redirect target port: FTP
    NAT Reflection: Use system default
    Filter rule association: Create new associated filter rule

    Проверь в Firewall > Rules > WAN
    Правило NAT FTP Server (или что-то подобное в зависимости как предыдущее назвал)

  • PFsense 2.0 + squid как transparent proxy.

    Locked
    9
    0 Votes
    9 Posts
    19k Views
    O

    На последних бэтах сплошные проблемы со сквидом.
    На версии 1.2 все работало отлично. А сейчас никак не могу заставить работать его с pppoe клиентами. И с портмапингом и без -  все pppoe клиенты ходят без сквида. Ставим галочку "allow users on interface" - ходят пользователи с Lana, все нормально через сквид, логи пишутся, а pppoe идут напрямую, прописывание в Allowed subnets подсети pppoe ничего не дает, портмаппинги всякие делал (тут в форуме советов навалом) - pppoe в упор не видит, что сквид есть, прет напрямую. В старых бэтах тоже все работало, настройки все наизусть помню.

  • Не вытягивает всю скорость

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    F

    @aleksvolgin:

    решилась заменой матери

    ATI+freebsd=fail  :D

    эт точно))

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.