• Настроить VPN Ipsec между Pfsense 1.2.3 и Cisco 1812

    Locked
    5
    0 Votes
    5 Posts
    5k Views
    D

    @zar0ku1:

    @chastuhin:

    Волшебные слова. Попросил. Не дал. Но все заработало. Предполагаю, что нашел ошибку сам.  :)

    гыгы, как это часто бывает :)
    закрывайте тему

    Блин какие-то ХХХ отношения  ;D Пока вазелин не применишь, ничего не заработает.

  • Áèëëèíãîâûé ñåðâåð

    Locked
    24
    0 Votes
    24 Posts
    9k Views
    V

    Òîëüêî ÷òî óñòàíîâèë DD-WRT x86 âåðñèþ íà ýòî æå æåëåçî, âñ¸ ðàáîòàåò, êàê íè ñòðàííî.
    Çíà÷èò äåëî â pfsense…....
    Ïåðåóñòàíîâëþ, îòïèøóñü.

  • Помогите новичку

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    D

    @b4ha:

    squid + ipcad

    Ну тут явно все это дело не через Web конфигуратор, да?

    тема поднималась, ищи по форуму.

  • И опять RDP

    Locked
    10
    0 Votes
    10 Posts
    4k Views
    A

    А ларчик просто открывался ))

    в Diagnostics: System logs: Firewall увидел лог по которому он блокирует RDP .. клацнул по нему и он создал САМ мне нужное правило )

  • Port Forward отдельный порт обратно в WAN

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    P

    Обращение идет из WAN по IP адресу без использования DNS. Используется специфическое приложение по порту 2000. Переформулирую задачу - в зависимости от номера порта при обращении из WAN соединение перенаправляется на внутренний (находящийся в LAN) или внешний (находящийся в интернете -WAN) сервер.

  • SquidGuard+Firewall

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    D

    Для большей ясности - фаерволл гораздо выше по приоритету чем squid и является стандартным компонентом любой системы.

  • Pfsense и winserver2003 AD

    Locked
    8
    0 Votes
    8 Posts
    5k Views
    K

    @kryos:

    В установил я первичные днс всем адрес АД контроллера . на самом контроллере настроил Днсфарвординг на пфсенс. Только беда в том что статистика в squidGuard исчезла .. как это можно поправить ? access.log сквида не обновляется ..

    Прошу прощения за лишний вопрос .. Дело было в сквиде .. почемуто он не писал логи .. Перезапуск сквида не помог только переустановка

  • возможно ли прикрутить web сайт на local

    Locked
    26
    0 Votes
    26 Posts
    9k Views
    Z

    @mole:

    все, я все понял на сколько я был слеп - все отлично работает и никакой проблемы нет

    я рад, закрывай тему =)

  • RDP доступ извне

    Locked
    52
    0 Votes
    52 Posts
    29k Views
    D

    @garald50:

    @DasTieRR:

    @garald50:

    Как сделать чтобы из внешней локалки по RDP к хосту во внутренней локалке подключались только с конкретного IP?

    в правилах, в разделе источник - конкретный хост, в поле забиваешь нужный IP.

    т.е. чтобы по rdp к хосту во внутренней подсети подсоединялись с адреса локалки провайдера 172.20.3.9 нужно прописать правило
    WAN:

    и NAT:Port Forward

    или Порт Форвард необязателен?

    По картинке, вроде бы всё верно, должно работать и без порт форварда. Для теста можно будет отключить правило в форварде и проверить.

  • два pppoe соединения на одном wan

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • 0 Votes
    6 Posts
    3k Views
    D

    Нет, информация о пакейджах качается из инета.

  • Авторизация User при transparent proxy

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    D

    captive portal это и есть авторизация в прозрачным прокси, ставится отдельным пакетом.
    Aлзо, с прозрачным прокси, работает аутентификация пользоватлей на порту 3128 (или какой укажешь). Таким образом можно через squidguard ограничить доступ для не авторизованных пользователей, а авторизованным на 3128 порту выдать другие права. это если не использовать сaptive portal.

  • …базовые понятия, pf на виртуалке и dual access

    Locked
    70
    0 Votes
    70 Posts
    38k Views
    G

    существует ли модифицированный pf?

  • 0 Votes
    8 Posts
    5k Views
    D

    UPZ

  • Установка Linux эмулятора

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Proxy + AD

    Locked
    10
    0 Votes
    10 Posts
    5k Views
    X

    @fox:

    мда не вижу смысла ставить squid на win тачку ))))

    не видишь - не ставь, всего и делов.

  • Dual WAN. Нужна помощь в настройке.

    Locked
    6
    0 Votes
    6 Posts
    5k Views
    A

    dhcp сервера можно перенести на pfsense. На вашем pfsense должно быть 4 интерфейса. 2 внешних и 2 внутренних. на 2 внутренних настраиваете dhcp сервера, в dns forwarding прописываете локальные dns сервера. таким образом dhcp на pfsense, а локальные dns запросы перенаправляются на контроллеры домена. на каждом внутреннем интерфейсе свой комплект правил со своим шлюзом. dhcp сервера на контроллерах домена конечно придется погасить. вот как-то так.

  • 3 внутренних сети + переназначение

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    R

    По первому вопросу, адаптеров сетевых на pfsense у вас сколько? По одному на каждую внутреннюю сеть + WAN? Там все тривиально, каждая следующая сеть настраивается как и предыдущая, только адреса меняются. Между сетями pfsense трафик маршрутизирует легко, если только файрволом разрешено. У меня например, ключ 1с-ки в другой подсети. Просто в файрволе на LAN ставлю:
    Pass TCP/UDP  LAN net(192.168.0.0/24)  *  NETHASP_IP(192.168.4.212)  NETHASP_PORT(475)  *
    и все.
    По второму вопросу, боюсь, придется вам схему сети рисовать со всеми IP (чего вы там за ХХХ прячете? серые подсети?). Ничего не понятно.

  • LAN и WAN на одной сетевой карте

    Locked
    11
    0 Votes
    11 Posts
    6k Views
    H

    Спасибо всем большое за проявленный интерес и помощь. Придется делать все "по-нормальному"!

  • Íàñòðîèòü ìàðøðóòèçàöèþ ïàêåòîâ

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    R

    купи себе железяку, которая умеет PPPoE и поставь перед OPT1 pfSensa
    всяко в плюсе будешь - один системник pfSense долой

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.