• Удаленный доступ к webGUI

    Locked
    2
    0 Votes
    2 Posts
    4k Views
    E
    Разрешить на WAN tcp port 80 (или 443 если HTTPS).
  • Безопасность PfSense.

    Locked
    14
    0 Votes
    14 Posts
    8k Views
    Z
    @deutsche: Не катит, если ип-шка динамична или за нат'ом. Можно конечно разрешить на всю "домашнюю" подсеть, но не факт, что в ней не окажется кулхацкера. А если нужно зайти не из дома? для этого давно придуман ноуайпи или динамик днс… то через дом есть тунель
  • 0 Votes
    2 Posts
    2k Views
    K
    А у меня одним ваучером прекрасно пользуются несколько человек, но меня как раз не устраивает такой подход, мне нужна привязка ваучера к конкретному MAC, чтобы при первой активации ваучера он привязывался только к этой машине, реализацию этого так и не нашел, или все еще "сыро" не работоспособно?
  • Бэкапный сервер.

    Locked
    14
    0 Votes
    14 Posts
    8k Views
    E
    @j2b: Да, принцип тот-же. Только выходящий трафик быдет ходит по реальным ИП адресам, а не через ВИП. Возможно это (выходящий через ВИП) можно настроить с роутингом, но не пробовал. Выходить будет, как сконфигурируешь. CARP-схема работает с любым количеством OPT-интерфейсов и любым количеством виртуальных IP на них. Очень рекомендую следовать вот этой ссылке:http://www.pfsense.org/mirror.php?section=tutorials/carp/carp-cluster-new.htm при конфигурировании. Далее детально разобраться, как это работает, потом добавлять OPT-интерфейсы, как душа пожелает.
  • 0 Votes
    10 Posts
    4k Views
    E
    @Fisco: Требуется установить и настроить необходимые пакеты PF для работы в качестве шлюза, маршрутизатора, DHCP-сервера, прокси-сервера с антивирусом, VPN-сервера с резервным переключением каналов . Требования: Профессионально Разумно Оперативно Оплата по договоренности после согласования ТЗ. За ТЗ обращаться в личку. Я могу помочь. Присылай ТЗ.
  • Не работает кластер из двух pfsense.

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    C
    Все.. не заметил в мануале, что для ESXi нужно: http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_(CARP) VMware ESX Users Enable promiscuous mode on the vSwitch Enable "MAC Address changes" Enable "Forged transmits"
  • Squid не понимает log_fqdn

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Вопрос по пингам и алиасам

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    F
    @tva: Доброго всем времени суток. Поставил я pfSense 1.2.3-RELEASE  сижу настраиваю и сразу есть вопросы: 1. как сделать чтобы пинговались внешние адреса ? правило ICMP  LAN net  *  *  *  *  несработало, ICMP type eho и eho reply тоже не спасло 2. а алиасах я указал набор стандартных портов по которым работает обычный офис - 53,80,443,25,110 и тд. как использовать этот алиас при конфигурировании правил фаервола, дабы не указывать каждый сервис? А если нельзя, то где и как эти алиасы используются ? при конфигуриваронии файрволла вписывает вместо портов название алиаса и все. по пингам разобрался, а вот по второму вопросу поточнее можно. ну указал я в полe Destination port, тип other а дальше что, порты алиаса называются Of_service их я ни где не вижу. когда впишиите на правиле видно будет какие порты разрешены..
  • Переброска пакетов между интерфейсами

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D
    Дубль
  • PFSENSE 1.2.3-RELEASE -> DFL-210->Internet

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    T
    Оба варианта помогло…., спасиб...
  • Проброска портов с разных интерфейсов

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    N
    Спасибо огромное
  • Dhcp, ip по мак адресу

    Locked
    14
    0 Votes
    14 Posts
    8k Views
    F
    @bortmex: как уже говорилось, эти опции не запрещают выставление адреса вручную. Да и как вообще вы себе представляете такой запрет? И маки подменить - дело двух секунд, толку по макам фильтровать? Думал pfsense получает mac компа и смотрит его в своем списке mac-адресов. Если такой мак есть,и текущий ip компа соотвествует ip из таблицы, то комп имеет доступ к сети. New in pfSense 2.0 is the L2TP (Layer 2 Tunneling Protocol) VPN type, which will allow L2TP VPN clients to connect remotely. It can be found under VPN > L2TP. Так понял надо обновиться до версии 2.0
  • Communication prohibited by filter

    Locked
    3
    0 Votes
    3 Posts
    6k Views
    E
    @Focusnik: PING 10.1.121.1 (10.1.121.1) from 10.1.121.138: 56 data bytes 36 bytes from 10.1.121.1: Communication prohibited by filter Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst 4  5  00 5400 1257   0 0000  3f  01 62c5 10.1.121.138  10.1.121.1 Это откуда пинг запускается?
  • Два PPPoE и маршрутизация в pfSense 2.0-BETA3

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    R
    Evgeny, это понятно, что можно использовать route add -net x.x.x.x/y z.z.z.z Но все же хотелось, что бы уже вбитые в гуи маршруты были задействованы, может есть такой набор команд?
  • Опции pfctl

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    D
    http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#pf-pf.conf-tables+pfctl
  • русификация консоли

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    M
    Нужно создать файл /etc/rc.conf.local где и прописать эти переменные. При перезагрузке отработает скрипт /etc/rc.d/syscons и все настройки будут учтены.
  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    8 Posts
    3k Views
    L
    @deutsche: есть кстати такой финт (для многоих очевидный, но все же). Ставим консольный браузер и меняем настройки. pkg_add -r lynx lynx lan ip нужно интернет подключение конечно Инет к сожелению через ВПН
  • Как изменить интервал выбора ОС

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    M
    1 sec ~ 18.2 tick думаю тему можно закрывать.
  • Bridge в 2.0

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    B
    Проблема оказалась в сдохшей материнке роутера, виновато железо все же. Буду менять.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.