• Удаленный доступ к webGUI

    Locked
    2
    0 Votes
    2 Posts
    4k Views
    E

    Разрешить на WAN tcp port 80 (или 443 если HTTPS).

  • Безопасность PfSense.

    Locked
    14
    0 Votes
    14 Posts
    7k Views
    Z

    @deutsche:

    Не катит, если ип-шка динамична или за нат'ом. Можно конечно разрешить на всю "домашнюю" подсеть, но не факт, что в ней не окажется кулхацкера.
    А если нужно зайти не из дома?

    для этого давно придуман ноуайпи или динамик днс…
    то через дом есть тунель

  • 0 Votes
    2 Posts
    2k Views
    K

    А у меня одним ваучером прекрасно пользуются несколько человек, но меня как раз не устраивает такой подход, мне нужна привязка ваучера к конкретному MAC, чтобы при первой активации ваучера он привязывался только к этой машине, реализацию этого так и не нашел, или все еще "сыро" не работоспособно?

  • Бэкапный сервер.

    Locked
    14
    0 Votes
    14 Posts
    8k Views
    E

    @j2b:

    Да, принцип тот-же. Только выходящий трафик быдет ходит по реальным ИП адресам, а не через ВИП. Возможно это (выходящий через ВИП) можно настроить с роутингом, но не пробовал.

    Выходить будет, как сконфигурируешь.
    CARP-схема работает с любым количеством OPT-интерфейсов и любым количеством виртуальных IP на них.
    Очень рекомендую следовать вот этой ссылке:http://www.pfsense.org/mirror.php?section=tutorials/carp/carp-cluster-new.htm при конфигурировании. Далее детально разобраться, как это работает, потом добавлять OPT-интерфейсы, как душа пожелает.

  • 0 Votes
    10 Posts
    4k Views
    E

    @Fisco:

    Требуется установить и настроить необходимые пакеты PF для работы в качестве шлюза, маршрутизатора, DHCP-сервера, прокси-сервера с антивирусом, VPN-сервера с резервным переключением каналов .
    Требования:

    Профессионально

    Разумно

    Оперативно

    Оплата по договоренности после согласования ТЗ.
    За ТЗ обращаться в личку.

    Я могу помочь. Присылай ТЗ.

  • Не работает кластер из двух pfsense.

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    C

    Все.. не заметил в мануале, что для ESXi нужно:

    http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_(CARP)
    VMware ESX Users
    Enable promiscuous mode on the vSwitch
    Enable "MAC Address changes"
    Enable "Forged transmits"

  • Squid не понимает log_fqdn

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Вопрос по пингам и алиасам

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    F

    @tva:

    Доброго всем времени суток.

    Поставил я pfSense 1.2.3-RELEASE  сижу настраиваю и сразу есть вопросы:
    1. как сделать чтобы пинговались внешние адреса ? правило ICMP  LAN net  *  *  *  *  несработало, ICMP type eho и eho reply тоже не спасло
    2. а алиасах я указал набор стандартных портов по которым работает обычный офис - 53,80,443,25,110 и тд. как использовать этот алиас при конфигурировании правил фаервола, дабы не указывать каждый сервис? А если нельзя, то где и как эти алиасы используются ?

    при конфигуриваронии файрволла вписывает вместо портов название алиаса и все.

    по пингам разобрался, а вот по второму вопросу поточнее можно. ну указал я в полe Destination port, тип other а дальше что, порты алиаса называются Of_service их я ни где не вижу.

    когда впишиите на правиле видно будет какие порты разрешены..

  • Переброска пакетов между интерфейсами

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    D

    Дубль

  • PFSENSE 1.2.3-RELEASE -> DFL-210->Internet

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    T

    Оба варианта помогло…., спасиб...

  • Проброска портов с разных интерфейсов

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    N

    Спасибо огромное

  • Dhcp, ip по мак адресу

    Locked
    14
    0 Votes
    14 Posts
    8k Views
    F

    @bortmex:

    как уже говорилось, эти опции не запрещают выставление адреса вручную. Да и как вообще вы себе представляете такой запрет? И маки подменить - дело двух секунд, толку по макам фильтровать?

    Думал pfsense получает mac компа и смотрит его в своем списке mac-адресов. Если такой мак есть,и текущий ip компа соотвествует ip из таблицы, то комп имеет доступ к сети.

    New in pfSense 2.0 is the L2TP (Layer 2 Tunneling Protocol) VPN type, which will allow L2TP VPN clients to connect remotely. It can be found under VPN > L2TP. Так понял надо обновиться до версии 2.0

  • Communication prohibited by filter

    Locked
    3
    0 Votes
    3 Posts
    6k Views
    E

    @Focusnik:

    PING 10.1.121.1 (10.1.121.1) from 10.1.121.138: 56 data bytes
    36 bytes from 10.1.121.1: Communication prohibited by filter
    Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
    4  5  00 5400 1257   0 0000  3f  01 62c5 10.1.121.138  10.1.121.1

    Это откуда пинг запускается?

  • Два PPPoE и маршрутизация в pfSense 2.0-BETA3

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    R

    Evgeny, это понятно, что можно использовать

    route add -net x.x.x.x/y z.z.z.z

    Но все же хотелось, что бы уже вбитые в гуи маршруты были задействованы, может есть такой набор команд?

  • Опции pfctl

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    D

    http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#pf-pf.conf-tables+pfctl

  • русификация консоли

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    M

    Нужно создать файл /etc/rc.conf.local где и прописать эти переменные. При перезагрузке отработает скрипт /etc/rc.d/syscons и все настройки будут учтены.

  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    8 Posts
    3k Views
    L

    @deutsche:

    есть кстати такой финт (для многоих очевидный, но все же).
    Ставим консольный браузер и меняем настройки.
    pkg_add -r lynx
    lynx lan ip
    нужно интернет подключение конечно

    Инет к сожелению через ВПН

  • Как изменить интервал выбора ОС

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    M

    1 sec ~ 18.2 tick

    думаю тему можно закрывать.

  • Bridge в 2.0

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    B

    Проблема оказалась в сдохшей материнке роутера, виновато железо все же. Буду менять.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.