• Правила firewall не работают

    Locked
    11
    0 Votes
    11 Posts
    6k Views
    D

    @grinnZ:

    я извиняюсь..
    но не заработало…

    Нужны скриншоты новых правил. Можно крепить прямо к сообщению (Additional Options)

  • 0 Votes
    9 Posts
    3k Views
    S

    @dvserg:

    Может потому, что RC1.

    решено:  первичный dns выдавать  с ip lan интерфейса pfs

  • когда примерно можно ожидать реализа 2.0?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    N

    по поводу 2.0 релиза:
    http://forum.pfsense.org/index.php/topic,34514.msg179257.html#msg179257

  • 0 Votes
    11 Posts
    6k Views
    Z
    установить все на флешку… не понял из-за чего весь сыр-бор, если человек логи хочет складывать на HDD
    значит у нас уже есть HDD
    так же можно просто поставить все на флешку - чем не сиди?
  • Настройка опен впн

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    Для 2.0 - OpenVPN есть мастер настройки.
    Сертификаты можно сгенерить в System > Sert manager.

  • Вопрос по VPN

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    H

    На 1.2.3. прописывал static маршрут на ип винды, т.е. чтобы трафик на ип винды шел только через opt1. А остальные настройки сервера как и на wan. Только у меня не было балансера.

  • Высокая загрузка процессора php

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    G

    Переустанови pfsense с нуля и не делай никаких "лишних" настроек.
    Смотри логи на предмет ошибок. Подозреваю, что у тебя просто постоянно перегружаются какие-то настройки, может и все фильтры, что и заставляет php так нагружать процессор постоянно.
    Либо смотри логи и копайся в чем проблема, но лучше просто поставь все с нуля и внимательно контролируй каждое действие, не делая ничего лишнего. Таким образом проконтролируешь ошибки и момент, в котором начинается такая аномальная активность

  • отключение жесткого диска

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    A

    А не лучше

    лучше на IDE/SATA->CF/SD, но автор, видимо не в курсе.

  • Отключение отладчика

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    D

    syscrl -w переменная=значение

  • Multi Wan (интернет от 3 провайдеров)

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    D

    @werter:

    @dvserg:

    1. Load Balansing
    2. TrafficShaper > Limiter

    1. В 1.2.3 Load Balansing тоже есть, не такой , возможно, продвинутый - http://genmed-root.blogspot.com/2008/07/pfsense-pppoe.html

    2. Тут не скажу. Все таки подожду финального релиза.

    1.2.3 Мультиинтерфейсы в шейпере не поддерживает.

  • Сложный вопрос

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    werterW

    @vlmedia:

    Вопрос такой, как в файерволе в алиасах сделать так
    diapazon1     10.0.0.1-10.0.0.20
    diapazon2      10.0.0.21-10.0.0.200

    а не перечислять каждый IP

    т.е. диапазонами, а потом для каждого диапазона свои накруты.

    http://ip-calculator.ru/

    1. 10.0.0.1/32
    10.0.0.2/31
    10.0.0.4/30
    10.0.0.8/29
    10.0.0.16/30
    10.0.0.20/32

    2. 10.0.0.21/32
    10.0.0.22/31
    10.0.0.24/29
    10.0.0.32/27
    10.0.0.64/26
    10.0.0.128/26
    10.0.0.192/29
    10.0.0.200/32

  • Динамический шейпер

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    T

    Если кто т применял Limiter
    то покажите пример и расскажите как он работает
    спс

  • NAT: Port Forward (RC1)

    Locked
    13
    0 Votes
    13 Posts
    5k Views
    T

    ещё вопрос :)
    на 1.2.3 я настроил проброс до моего ADSL  модема (он в режиме мост)

    Щас тоже самое делаю и нифига
    вот что пишел firewall

    /*   vr0 это мой WAN интерфейс
    */

    12.png_thumb
    12.png
    13.png
    13.png_thumb
    11.png
    11.png_thumb

  • FTP сервер в pfSense

    Locked
    7
    0 Votes
    7 Posts
    14k Views
    H

    Вопрос касается конкретно настройки proFTPD. С небольшими плясками настроил его на машине с PFSense 1.2.3 (При помощи статьи: http://forum.pfsense.org/index.php/topic,14532.0.html). Но вот беда не хочет записывать файлы содержащие в имени русские буквы. Пробовал создать такой файл средствами самой системы - аналогичная ситуация. Сложилось такое впечатление, что файлы с русскими именами не поддерживает система. Буду благодарен за обсуждение данного вопроса и прояснение сложившейся ситуации.

    P.S.: Предупреждаю сразу, я еще не спец в nix системах.

  • Какую версию взять под задачи?

    Locked
    25
    0 Votes
    25 Posts
    11k Views
    Tim2000T

    Ясно, значет пока нет.. Данке шён :)

  • Проблема с роутингом и NAT

    Locked
    21
    0 Votes
    21 Posts
    7k Views
    A

    @dvserg:

    Смотри у тебя подсети 192.168.1.0 и 192.168.10.0
    В NAT нужны 2 правила для Source 192.168.1.0/24 и 192.168.10.0/24

    На LAN правила файрвола делаем 2 правила pass для Source 192.168.1.0/24 и 192.168.10.0/24 - Destination = any
    На Wan такие-же 2 правила pass для Source 192.168.1.0/24 и 192.168.10.0/24 - Destination = any

    уря!!! спасибо большое!!!!!

    еще вопросик - есть ли возможность прикрутить какой-нибудь биллинг в эту машинку при условии что версия CD, т.е. загрузка с компакт-диска?

  • NAT проблемы проброса портов

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    D

    А чем "Enable DNS forwarder" (и добавление списка локальных ресурсов туда) не подходит?

  • разные подсети интернета

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    D

    Хех точно. Кто-то апшипся - нужно пинать.

  • PFSense 2.0 Traffic Shaper

    Locked
    7
    0 Votes
    7 Posts
    51k Views
    D

    Limiter

    Альтернатива шейперу ALTQ на базе Dummy Net pipes. Дает возможность управления сетевым трафиком, проходящим через различные сетевые интерфейсы, путем применения имитации различной ширины полосы пропускания, ограничения размера очереди, имитации задержек и потерь пакетов. В отличии от ALTQ позволяет распределить ширину канала "всем поровну" между клиентами, но не обладает его гибкостью.

    В зависимости от поставленных задач у Вас есть возможность выбора какой тип шейпера использовать.

    Справка
    http://ipfw.ism.kiev.ua/dummynet.html
    http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Limiter

    Layer7

    Layer7 - это механизм классификации трафика на основе анализа сигнатур проходящих пакетов. Позволяет выделять те или иные протоколы по их характерным сигнатурам (к примеру http/ICQ/IRC … ).
    Читать
    http://l7-filter.sourceforge.net/
    http://l7-filter.sourceforge.net/README

  • PfSense 1.2.3 packages down?

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    E

    спасибо.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.