• Ipsec shaper

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A
    ни у кого никаких идей?
  • Сервер зависает при использовании uTorrent

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    Z
    @aligar: В общем, проблема проясняется. При попытке проброса порта зависает. При использовании интерфейса PPTP - не виснет, однако порт не открывается. При использовании интерфейса WAN - умирает. а теперь подробно, а не сам с собой
  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • Проблема с LigthSquid

    Locked
    10
    0 Votes
    10 Posts
    5k Views
    Z
    И где скриншоты? уже проверил?
  • помогите настроить SquidGuard

    Locked
    5
    0 Votes
    5 Posts
    11k Views
    X
    У меня была такая задача. Часть юзеров имеет полный доступ к инету, а часть имеет ограниченный доступ (2-3 сайта только лишь для работы). Вот как я это реализовал: 1. В Destinations создал 2 правила Blocked_site и allowed_site. В allowed_site заносим сайты которые могут быть разрешены (2-3 сайта для работы) В Blocked_site - те что нужно блокировать (для юзеров с полным доступом игры/порно/музыка/фильмы) 2. В  ACL создаю 2 парвила Blocked_site и allow_user. Для правила Blocked_site Поле Source IP adresses and domains заношу юзеров которым разрешен полный доступ к инету. В Destination ruleset:   [Blocked_site]        - deny /блокируем доступ к запрещенным сайтам   [allowed_site]        - allow /разрешаем доступ к разрешенным сайтам   Default access [all] - allow /разрешаем полный доступ к инету Для правила allow_user Source IP adresses and domains - вношу список адресов которым разрешен ограниченный инет В Destination ruleset:   [Blocked_site]        - deny /блокируем доступ к запрещенным сайтам   [allowed_site]        - allow /разрешаем доступ к разрешенным сайтам   Default access [all] - deny /блокируем полный доступ к инету Таким образом нужные пользователи могут ходить только на те сайты, которые я им разрешил. ЗЫ. Немного напутал с именами правил, но эт по неопытности  ;D
  • Пример настройки правил

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    Z
    [image: b8dd51809355d05ba7b60ae5d3943e8f.jpg]
  • Проблема с http трафиком

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    Z
    @djlexx: а как быть с компами с другой сети.допустим в основной конторе на PF заведена корпоративка-сеть.в другом месте(филиал) тоже подключена таже корпоративка.надо чтоб с филиала ходили в инет через основную контору.у меня это все работало уже год с копейками без нареканий. рисуй схему, будем думать
  • настройка openvpn

    Locked
    4
    0 Votes
    4 Posts
    7k Views
    E
    @zar0ku1: @Eugene: Похоже нет сертификата Привет Капитан очевидность :D В нашем сложном мире нельзя быть увереным ни в чём, что мне было недавно наглядно продемонстировано XYEBA'ом -)
  • Ограничения на трафик

    Locked
    5
    0 Votes
    5 Posts
    5k Views
    D
    @tamaki: @dvserg: 2. Не получиться, только ограничение скорости на каждого юзера (что тоже неплохо работает в плане ограничения) А есть какой-либо еще вариант? На основе pfsense(девелоп. версия, например с установкой дополнительного софта), либо других спец. дистрибутивов с интуитивно-понятным WebGUI? Потому, как ограничение потребляемого трафика, очень критично. Если хотите-поищите abills / netams (забыл как павильно). Тема уже была в русской ветке. Поиск по форуму хорошо работает.
  • IPSec & все-все-все …

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    E
    Хорошо, что я не матерюсь.
  • помогите закрыть µTorrent

    Locked
    15
    0 Votes
    15 Posts
    7k Views
    Z
    DHT использует протокол UDP. deny udp from any to any =)
  • проброс GRE туннеля

    Locked
    8
    0 Votes
    8 Posts
    9k Views
    E
    Не надо ната? - удаляй нат-правило смело! ломать - не строить. Поверь, ната не будет. Однако, это не DMZ, а извращение какое-то (на мой скромный взгляд).
  • 0 Votes
    8 Posts
    8k Views
    E
    Network diagram?
  • LAN - OPT1 роутинг…

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    E
    в правилах не нужно испльзовать gateway, надо ставить default.
  • Не отдает snmp

    Locked
    33
    0 Votes
    33 Posts
    14k Views
    A
    @zar0ku1: теперь давай разбираться, что ж у тебя не отдает… какие ты ОИДы запрашиваешь, и что тебе отвечает? разобрался ) сделал так Target[gw]: 3:public@192.168.100.3
  • скрестить pfSense с ISA через IPSEC

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    E
    Красивые картинки. на pfSense, когда тоннель "зелёный" и постоянный пинг запущен tcpdump -ni <wan interface="" name="">host</wan>
  • Ôèëüòð ÏÎÐÍÎ…

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    E
    Да, перед этим делом надо отдохнуть хорошенько, потрудиться придётся наславу. Сегодня сложно порно отфильтровать… -)
  • Èíòåðíåò åñòü,à ïèíã íå èäåò…

    Locked
    12
    0 Votes
    12 Posts
    5k Views
    D
    @Eugene: я бы не злоупотрелял any. На то он и firewall. Конечно  ;D ;D ;D
  • OPVPN и PPTP с выключеным firewall в локалке

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    E
    @alphil: это локалка куда подключен WAN port. Неплохо звучит. :)
  • два почтовых сервера через один пф

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    E
    @darchik: Всем привет! подскажите как организовать такую схему: Пфсенс с двумя ВАНами, на обоих стат.реальные адреса. к примеру ххх.ххх.ххх.ххх на котором висит почта, скажем МХ1 и ууу.ууу.ууу.ууу - МХ2. В локалке стоит Почтовик Коммунигейт ПРО с двумя доменами, которые МХ1 и МХ2. Как сделать так чтобы почта которая приходит через ИП МХ1 попадла на домен МХ1 и ответ уходил через него же. Соответственно для МХ2. Да и через этотже ПФСенс идет и локальная сеть в инет. Заранее благодарен. Что-то мне подсказывает, что оно так и работает, разве нет?
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.