• 1 Votes
    1 Posts
    145 Views
    No one has replied
  • nat + openvpn client

    12
    0 Votes
    12 Posts
    1k Views
    D

    Всё оказалось проще. Как обычно и бывает, какая то мелочь проскочила незамеченной.
    И на сервере и на клиенте было отключено сжатие траффика (закомменчено в конфиге сервера и не выбрано в настройках клиента). Но, почему то, сервер все равно считал, что оно включено.
    Ошибок в логах при этом нет, сам клиент подключается и считает, что всё ок.

  • Creating Wildcard Certificates on pfSense with Let’s Encrypt

    1
    1 Votes
    1 Posts
    213 Views
    No one has replied
  • Reverse proxy with pfSense and Squid acme let's encrypt

    1
    0 Votes
    1 Posts
    893 Views
    No one has replied
  • 0 Votes
    40 Posts
    5k Views
    K

    @luha реле будут работать даже если одно сгорит в цепочке, другие будут продолжать работать, сеть им нужна для выхода на сервер о передаче состояния, настройки первоначальной, а так они управляются по RS485. Их привёл в пример как вариант подключения много оборудования в один порт без свича (зря вообще я это сделал чую).

  • Adding An IPv6 Tunnel To pfSense

    1
    0 Votes
    1 Posts
    369 Views
    No one has replied
  • 0 Votes
    11 Posts
    955 Views
    E

    @pigbrother Согласен. Просто пропишу правило в брендмауере на конечной машине.
    Так проще потом понять что я навертел).

    @konstanti, @pigbrother, огромное спасибо вам.

  • pfb_dnsbl не запускается

    1
    0 Votes
    1 Posts
    187 Views
    No one has replied
  • Ограничить потоковое видео

    20
    0 Votes
    20 Posts
    940 Views
    L

    @konstanti Ну... ограничение скорости это уж слишком радикально и огульно. Заплатить за машину, но налить только 100 грамм топлива, открутить ей колёса, руль и таким образом запретить водителю заезжать домой на обед. Мы же боремся за увеличение скорости доступа, таков наш путь. Ограничиваем пользователям возможность злоупотребять контентом и тем самым наносить вред паразитным трафиком в сети, плюс время тратят рабочее. Действуем прицельно. ;)

  • Quagga OSPF Mikrotik

    15
    0 Votes
    15 Posts
    866 Views
    K

    @werter

    Возможно Вы не поняли (эти статьи я видел), мой GRE туннель работает в транспортном режиме, т.е. из Вашего скрина, галка снята !!!

  • 0 Votes
    7 Posts
    471 Views
    viktor_gV

    @randreevich В pfBlockerNG можно только смотреть статистику заблокированных доменов/IP и отчёты по DNS запросам.

  • Загадочное поведение Ipsec Pre-Shared Key.

    Moved
    28
    0 Votes
    28 Posts
    3k Views
    J

    @konstanti Понимаю, что странно писать столько времени спустя. Но внезапно возник вопрос, ключи EAP с общим PSK не связаны? Можно общий и PSK и EAP по одному создать?

  • Есть ли в PfSense openvpn-status.log?

    2
    0 Votes
    2 Posts
    370 Views
    P

    @psyapathy
    /var/log/openvpn.log

  • [OpenVPN] Задание шлюза клиенту

    11
    0 Votes
    11 Posts
    1k Views
    P

    @abdurohman said in [OpenVPN] Задание шлюза клиенту:

    Компьютеру не удалось подключиться к другому сеансу консоли на удаленном компьютере, поскольку сеанс консоли уже запущен

    Это не говорит о недоступности хоста. Ругается на попытку подключения к нулевой консоли
    mstsc /admin
    Которая возможна только одна. Правда при этом предыдущий пользователь обычно просто выбрасывается.

  • IPSec IKEv2 + 2fa (Google Authenticator)

    6
    0 Votes
    6 Posts
    939 Views
    P

    @konstanti Спасибо, похоже вы правы(

  • 0 Votes
    2 Posts
    614 Views
    werterW

    Добрый.
    @jeleg

    В общих настройках логов увеличить общее кол-во строк до необходимого (?)
    И https://docs.netgate.com/pfsense/en/latest/monitoring/logs/l2tp.html

  • Блокировка ip wan

    21
    0 Votes
    21 Posts
    2k Views
    R

    @werter
    Спасибо!

  • pfSense 2.4.5 отображение имен а не IP в Traffic Graph

    19
    0 Votes
    19 Posts
    777 Views
    werterW

    Поделюсь схемой именования раб. станций и серверов.

    Рабочие станции - это WSxxx-yyyzzz, где WS- сокращение от workstation, xxx - номер филиала (если имеются), yyy - внутренний номер отдела, zzz- номер рабочей станции в отделе. Порядок кодировки можно варьировать на свой вкус.
    Критически важные серверы имеют свои имена- dc-0x, mail-0x (или mx-0x), nas-0x etc.
    Серверы некритичные именуются также как рабочие станции - SRVxxx-yyyzzz

    Считаю, что никаких фамилий, названий должностей и т.д. в кач-ве имен машин быть не должно. Так это у нас. Схема гибкая и понятная только сотрудникам it-отдела. Всем остальным "понятность" ни к чему.

  • 0 Votes
    9 Posts
    472 Views
    werterW

    https://www.opennet.ru/opennews/art.shtml?num=53981

    Из конфигурации по умолчанию убрана поддержка шифра BF-CBC

  • VPN и SIP телефония

    23
    0 Votes
    23 Posts
    3k Views
    G

    Всем, Доброго дня.

    Во общем телефония работает по VPN через TCP, все телефоны регаются за секунду. Через UDP так и не заработал, хотя все порты открыты.

    Все таки грешу на АТС, ее настройки...

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.