• Ipsec shaper

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A

    ни у кого никаких идей?

  • Сервер зависает при использовании uTorrent

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    Z

    @aligar:

    В общем, проблема проясняется.
    При попытке проброса порта зависает.
    При использовании интерфейса PPTP - не виснет, однако порт не открывается.
    При использовании интерфейса WAN - умирает.

    а теперь подробно, а не сам с собой

  • 0 Votes
    1 Posts
    1k Views
    No one has replied
  • Проблема с LigthSquid

    Locked
    10
    0 Votes
    10 Posts
    5k Views
    Z

    И где скриншоты? уже проверил?

  • помогите настроить SquidGuard

    Locked
    5
    0 Votes
    5 Posts
    11k Views
    X

    У меня была такая задача. Часть юзеров имеет полный доступ к инету, а часть имеет ограниченный доступ (2-3 сайта только лишь для работы).
    Вот как я это реализовал:
    1. В Destinations создал 2 правила Blocked_site и allowed_site.
    В allowed_site заносим сайты которые могут быть разрешены (2-3 сайта для работы)
    В Blocked_site - те что нужно блокировать (для юзеров с полным доступом игры/порно/музыка/фильмы)

    2. В  ACL создаю 2 парвила Blocked_site и allow_user.
    Для правила Blocked_site
    Поле Source IP adresses and domains заношу юзеров которым разрешен полный доступ к инету.
    В Destination ruleset:
      [Blocked_site]        - deny /блокируем доступ к запрещенным сайтам
      [allowed_site]        - allow /разрешаем доступ к разрешенным сайтам
      Default access [all] - allow /разрешаем полный доступ к инету

    Для правила allow_user
    Source IP adresses and domains - вношу список адресов которым разрешен ограниченный инет
    В Destination ruleset:
      [Blocked_site]        - deny /блокируем доступ к запрещенным сайтам
      [allowed_site]        - allow /разрешаем доступ к разрешенным сайтам
      Default access [all] - deny /блокируем полный доступ к инету

    Таким образом нужные пользователи могут ходить только на те сайты, которые я им разрешил.

    ЗЫ. Немного напутал с именами правил, но эт по неопытности  ;D

  • Пример настройки правил

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    Z

  • Проблема с http трафиком

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    Z

    @djlexx:

    а как быть с компами с другой сети.допустим в основной конторе на PF заведена корпоративка-сеть.в другом месте(филиал) тоже подключена таже корпоративка.надо чтоб с филиала ходили в инет через основную контору.у меня это все работало уже год с копейками без нареканий.

    рисуй схему, будем думать

  • настройка openvpn

    Locked
    4
    0 Votes
    4 Posts
    7k Views
    E

    @zar0ku1:

    @Eugene:

    Похоже нет сертификата

    Привет Капитан очевидность :D

    В нашем сложном мире нельзя быть увереным ни в чём, что мне было недавно наглядно продемонстировано XYEBA'ом -)

  • Ограничения на трафик

    Locked
    5
    0 Votes
    5 Posts
    5k Views
    D

    @tamaki:

    @dvserg:

    2. Не получиться, только ограничение скорости на каждого юзера (что тоже неплохо работает в плане ограничения)

    А есть какой-либо еще вариант? На основе pfsense(девелоп. версия, например с установкой дополнительного софта), либо других спец. дистрибутивов с интуитивно-понятным WebGUI? Потому, как ограничение потребляемого трафика, очень критично.

    Если хотите-поищите abills / netams (забыл как павильно). Тема уже была в русской ветке. Поиск по форуму хорошо работает.

  • IPSec & все-все-все …

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    E

    Хорошо, что я не матерюсь.

  • помогите закрыть µTorrent

    Locked
    15
    0 Votes
    15 Posts
    7k Views
    Z

    DHT использует протокол UDP.

    deny udp from any to any =)

  • проброс GRE туннеля

    Locked
    8
    0 Votes
    8 Posts
    8k Views
    E

    Не надо ната? - удаляй нат-правило смело! ломать - не строить. Поверь, ната не будет.
    Однако, это не DMZ, а извращение какое-то (на мой скромный взгляд).

  • 0 Votes
    8 Posts
    8k Views
    E

    Network diagram?

  • LAN - OPT1 роутинг…

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    E

    в правилах не нужно испльзовать gateway, надо ставить default.

  • Не отдает snmp

    Locked
    33
    0 Votes
    33 Posts
    14k Views
    A

    @zar0ku1:

    теперь давай разбираться, что ж у тебя не отдает…
    какие ты ОИДы запрашиваешь, и что тебе отвечает?

    разобрался )
    сделал так
    Target[gw]: 3:public@192.168.100.3

  • скрестить pfSense с ISA через IPSEC

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    E

    Красивые картинки.
    на pfSense, когда тоннель "зелёный" и постоянный пинг запущен
    tcpdump -ni <wan interface="" name="">host</wan>

  • Ôèëüòð ÏÎÐÍÎ…

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    E

    Да, перед этим делом надо отдохнуть хорошенько, потрудиться придётся наславу. Сегодня сложно порно отфильтровать… -)

  • Èíòåðíåò åñòü,à ïèíã íå èäåò…

    Locked
    12
    0 Votes
    12 Posts
    5k Views
    D

    @Eugene:

    я бы не злоупотрелял any. На то он и firewall.

    Конечно  ;D ;D ;D

  • OPVPN и PPTP с выключеным firewall в локалке

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    E

    @alphil:

    это локалка куда подключен WAN port.

    Неплохо звучит. :)

  • два почтовых сервера через один пф

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    E

    @darchik:

    Всем привет!

    подскажите как организовать такую схему:

    Пфсенс с двумя ВАНами, на обоих стат.реальные адреса. к примеру ххх.ххх.ххх.ххх на котором висит почта, скажем МХ1 и ууу.ууу.ууу.ууу - МХ2. В локалке стоит Почтовик Коммунигейт ПРО с двумя доменами, которые МХ1 и МХ2. Как сделать так чтобы почта которая приходит через ИП МХ1 попадла на домен МХ1 и ответ уходил через него же. Соответственно для МХ2. Да и через этотже ПФСенс идет и локальная сеть в инет.

    Заранее благодарен.

    Что-то мне подсказывает, что оно так и работает, разве нет?

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.