• Squid – чистый access.log

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    Z

    Если не пишится, значит вероятно все идет в обход сквида
    смотри правила pf

    pfctl -sn | grep rdr

    должна быть строчка типа

    rdr on vr0 inet proto tcp from any to ! (vr0) port = http -> 127.0.0.1 port 80
  • Squid. Проблема с паролем

    Locked
    18
    0 Votes
    18 Posts
    8k Views
    L

    @dvserg:

    Думаю нет. В Вашем случае проще сделать нат + шейпер. Без прокси вообще.

    +1

  • Конфигурация Static+PPTP для v2.0

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Лимит на скрость в Squid

    Locked
    19
    0 Votes
    19 Posts
    7k Views
    D

    ты жесток

  • Как вернуться в консоль pfSense из shell

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    G

    @Eugene:

    -1

    :-
    странно, даже я согласен

  • [РЕШЕНО]Конфигурация Static+PPTP

    Locked
    25
    0 Votes
    25 Posts
    10k Views
    D

    @garald50:

    @deutsche:

    говорят еще чтение МАНтров помогает.

    ;D
    а по существу?

    По существу не известно. Если есть свободный комп, протестируйте на 2.0, и лучше подождать пока 2.0 перестанет быть бетами, гаммами и т.п. А то вместо одних глюков, будут другие.

  • HELP - IPCAD ругается на rsh

    Locked
    11
    0 Votes
    11 Posts
    5k Views
    D

    Повторение мать учения. А тут вообще модераторы русские есть? чтобы лепить темы например.

  • Что-то вроде пиринга, не знаю как назвать.

    Locked
    12
    0 Votes
    12 Posts
    5k Views
    E

    @daszip:

    Не так то что цепляясь через openvpn вижу тока сеть gate1, но не дальше. Вероятно, чтоб видеть сеть gate2, нужно прописать маршрут. Опять же как это делается?

    Добавлю. По Openvpn получаю адрес из сети 192.168.201.0/24, посему не являясь частью сети 192.168.0.0/24. Отсюда проблема потому как IPSec роутит трафик только между сетями 192.168.0.0/24 и 192.168.100.0/24

    Если делать так, то необходимо поднять IPSec между Gate1 и Gate2 c сетями 192.168.201.0/24 и 192.168.100.0/24.

  • 0 Votes
    20 Posts
    11k Views
    S

    http://www.opennet.ru/base/net/traf_gate.txt.html

  • [РЕШЕНО] Проблемка с правилами

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    D

    При такой схеме все заработало. Огромное спасибо!

  • Не восстанавливается автоматом соеденен

    Locked
    33
    0 Votes
    33 Posts
    15k Views
    M

    zar0ku1, спасибо конечно, но не заморачивайся. я уже систему на дебиане развернул. Реконект проходит на ура. И как ни странно система имеет большее быстродействие.
    А так подумал, надо наверно было MPD вытащить из 1.2.3 и всунуть в 2.0, но уже поздно. Хотя может ошибка в PHP, не правильно конфиг делает.

  • Настройка интернета посредством PPTP-client

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • две lan и проброс портов

    Locked
    19
    0 Votes
    19 Posts
    8k Views
    L

    проблема была в ESET NOD32 Smart Security, после отключения все заработало!

  • 0 Votes
    5 Posts
    3k Views
    R

    2dvserg
    оффтоп
    я правильно понимаю, что из Services->Proxy server->Access control->Banned host addresses все попадает в squid.conf в виде
    acl banned_hosts ?
    т.е. можно, например, написать в Banned host addresses просто 192.168.0.30-192.168.0.254, а не перечислять все эти адреса?
    блин

  • PfSense из под VirtualBox

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    O

    Скачаю сегодня  ESXi - будем посмотреть.
    В VB - мне vboxnet - весьма кстати пришлись .
    у меня их две для связи сенсов между собой - они вообще никакого реального железа под собой не имеют.
    Только время от времени vboxnet1 - созданная руками - пропадает из конфига Vbox - тогда как дефолтная vboxnet0  -  остается.
    Глюк не сколько досадный -сколь смешной… :)

  • Несколько вопросов по HAVP

    Locked
    19
    0 Votes
    19 Posts
    12k Views
    R

    да никак.. это значит, что проблемы у клиентов с их браузерами. они чего-то там отправляют http методом post, но не указывают длину сообщения.. возможно страшные вирусы уже проникли в локальную сеть, ОМГ!

  • Lan+WAN+OPT1+Load Balancer

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    O

    IMHO - при  схеме WAN1 + OPT1(WAN2) + LAN  стоит настроить лоудбалансинг

  • Вопрос: "Как правильно пронатить?"

    Locked
    11
    0 Votes
    11 Posts
    5k Views
    O

    @dvserg:

    Какие протоколы в засаде?

    Извините. что сразу не ответил. Был занят
    Если вы зайдете в NAT>Port Forwarding > Protocol  и посмотрите на список, то увидите, что там присутствуют TCP/UDP, GRE, ESP
    а, скажем, такакя мелочь как ICMP нет

    По условию шло, что мне нужен ВЕСЬ трафик

    P.S.  Сделал по другому
    На самом хонепоте поднял рутинг

  • ESP или AH

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    O

    @idelta:

    Схема Site2Site + важный момент : LAN+WAN на RemoteBOX-е = bridge0 :

    SmallOfficeLan <-> LAN-RemotePFBOX-WAN <-…-> WAN-MainPFBOX-LAN <-> MainOfficeLan
    .................................
    То есть "внутри" PFBOX-ов пакеты вижу, но на LAN-интерфейсах (на "выходе") их нет.
    Меняю AH на ESP - всx ОК.
    Подскажите...

    AH  не работает при НАТе из-за попыток обработки заголовков пакетов с адресами вне конверта

  • Не могу настроить

    Locked
    14
    0 Votes
    14 Posts
    7k Views
    B

    @dvserg:

    На подсетях модем-Wan и Lan должны быть разные подсети. В вашем случае с бриджем pfSense лучше не играться. Шлюзом для компов в Lan д/б LAN pfSense.

    Как раз решил проблему использовав разные подсети для WAN и LAN интерфейсов. Ура!
    Для WAN 192.168.1./24, для LAN - 10.10.10./24. Вроде бы правильно по определению CIDR :)

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.