• 2.0RC - Работает ли Dial-on-demand ?

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    S

    @dvserg:

    Dial-on-demand - вызов по требованию. Поднимается от любого требующего это соединения пакета.
    Попробуйте уменьшить до минимума таймаут бездействия для отключения.

    Проблема не в том, что интерфейс не поднимается. Проблема в том, что он не отключается по таймауту. Ибо этому мешаются пакеты, проверяющие доступность шлюза, предположительно. В итоге вместо интерфейса по требованию я получаю постоянно поднятый интерфейс. Мне хотелось бы добиться, чтобы интерфейс четко поднимался, когда попросят, и отключался, когда не нужно.

  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • OpenOSPFd и mobile clients

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A

    up ? никто не пробовал?

  • Ïðîøó ïîìîùè. Íå âèäèò ñåòåâûå êàðòû.

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    P

    Ñïàñèáî ïîíÿë óæå ÷òî ñëèøêîìêðóòóþ ìàìó âçÿë, çàìåíèë íà ïîïðîùå âñå íàøëîñü.

  • Шейпирование пользователей

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    S

    Возможно ли на pfsense шейпировать скорость в инет каждому VLAN?

    Да, шейпировать можно каждый интерфейс, вот только шейпирован будет весь трафик проходящий через VLAN, (если он проходит через шлюз), то и обычное скачивание с шары может под него попасть (теоретически)

    Если сделать авторизацию через FreeRadius (поставить пакет), соединение с pfsense будет по PPPoE, можно ли будет с одного логина выходить в сеть нескольким абонентам и сообветственно шейпировать им (логину) трафик?

    Можно, в настройках радиуса есть пункт "Number of Multiple connection" (Через PPPoE не пробовал, но PPTP работал)

    2. Подключение к инету будет через PPPoE, на одном логине будет сидеть несколько человек, или сделать несколько логинов, но шейпирование трафика должно работать на всех. Допустим выделено им 2MB\s, так и должно быть на эту группу пользователей.

    Такое возможно? Кто нибудь использует шейпирование трафика на группу логинов? Каким образом это можно реализовать?
    Сейчас используется триальная IDECO 4, хочу перейти на pfsense…

    Интересный вопрос, самого интересует. Можно ли сделать шейпер на группу логинов? В Captive portal шейпер на каждого пользователя….

  • Kernel: acpi_tz0: _TMP value is absurd, ignored (-273.2C)

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    P

    Ответ на этот вопрос. Кому надо может пригодится…http://forum.pfsense.org/index.php/topic,14629.0.html

  • Как сделать такой портмапинг?!

    Locked
    9
    0 Votes
    9 Posts
    3k Views
    E

    ip с картинки, совсем не перекликаются с ip в первом посте. А делать - в Firewall-Nat-PortForward

  • Гуру помогите / Вопрос по роутингу /

    Locked
    18
    0 Votes
    18 Posts
    6k Views
    D

    Выкладываю свое правила и действия которые я сделал. Все работает .

    Для страждущих : Если кто столкнется с таким же вопросом , то для каждого таргета придется прописывать статический роутер + правила . Еще обязательно прописать дополнительный ДНС в System: General Setup.

    ОБЯЗАТЕЛЬНО : после внесение данных изменений перезапустить pfsense !!!!

    Выражаю благодарность за участие в обсуждение темы : dvserg ; Evgeny

    opt1-rules.PNG
    opt1-rules.PNG_thumb
    pppoe-rules.PNG
    pppoe-rules.PNG_thumb
    static.PNG
    static.PNG_thumb
    ping.PNG
    ping.PNG_thumb

  • PfSense 2.0, PPTP сервер, отключение MPPE

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    E

    Если хочешь сам поправить, начни с /usr/local/www/vpn_pptp.php
    Оттуда ноги растут.

  • 0 Votes
    3 Posts
    2k Views
    S

    @forestman99:

    а какие принципиальные отличия от 1.2.3?
    настраиваете IPCAD и все

    а у Вас это работало? исходящий трафик считался..? На какой интерфейс вы вешали IPCAD(WAN или LAN)? Примерчик есть?

  • конфигурация меню консоли

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    K

    конфиг console menu тут  /etc/rc.initial

  • 2 WAN Load Balancer на ресурс Вконтакте.

    Locked
    25
    0 Votes
    25 Posts
    9k Views
    D

    System Log > Firewall.

    Думаю должно отбить охоту юзать loadbalanser. (вот тут не понял, поясните)

    Ну тут вроде ничего сложного для понимания. Балансер настраивается, как (через) Default gateway.
    А для контактов нужно выбрать какой-либо один интерфейс. Для этого в правилах, разрешающих контакты,  принудительно указываем через какой шлюз работать.

  • И снова про FTP

    Locked
    8
    0 Votes
    8 Posts
    5k Views
    E

    Нет смысла перебирать разные сервера/клиенты. Давай остановимся на Filezilla FTP server (установленный на твоём IIS) и Filezilla FTP client (примем за исходные данные факт, что эта связка работает).
    Где воткнут FTP сервер мне ясно, давай определимся с клиентом, есть возможность потестировать самый простой вариант - подключиться без всяких firewall'ов напрямую к WAN (роутер я смотрю неизбежен, главное, чтобы NAT'а не было)?

  • PfSense играет.. музыку?

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    A

    Человеку, воспитанному на музыке Джимми Хендрикса этого конечно мало ;)
    Ну тем более что можно менять. И делать на разные события разные звуки. Мне кажется - круто.
    Я собственно что спрашиваю - неужели ни у кого нет каких-то готовых песенок для PCspeaker?
    Может кто подкинет ссылочку? :)

  • Авторизация LightSquid

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    B

    Наверное, нет необходимости говорить о том, что большинство конфигурационных файлов создается в момент загрузки. Поэтому внося изменения "привычный" файл настроек - после перезагрузки их нет. В файле /etc/inc/system.inc шаблон по которому многие собираются конфиги, в том числе и нужный нам  "lighty-webConfigurator.conf". Все начинается с места :

    # # lighttpd configuration file # # use a it as base for lighttpd 1.0.0 and above # ############ Options you really have to take care of ####################

    Находим поиском - и вперед!

  • Первый вход…

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    D

    admin/pfsense

  • правила pf для pfsense 1.2.3

    Locked
    10
    0 Votes
    10 Posts
    3k Views
    E

    о, просто пассивные порт в конфиге убрал и ie на активный режим настроил - все суперрр!!!! Большущее всем спасибо!!!!

  • системные требования

    Locked
    29
    0 Votes
    29 Posts
    14k Views
    X

    ХМ, идея, надо будет раздобыть Интеловские сетевухи, и проверить как будет вести себя.  пс. одна нормальная сетевуха стоит как 2 маршрутизатора ))

  • Havp (parent for squid) + pfsense 2.0 [решено]

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    S

    @dvserg:

    При установке пользователь должен добавится сам. Может имеет смысл полностью переустановить пакет?

    пользователь по всей видимости добавляется при установки пакета, и после программа запускается нормально
    но после перезагрузки пользователь не сохраняется

    обновился с 2.0-рк1 до рк2 и проблема исчезла

  • Static routes

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    Tim2000T

    Evgeny, выходит единственное решение - прописать маршруты всем клиентам локально.. оушен джал.
    Спасибо!

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.