• Проблемы с IPSEC IKEv2

    3
    0 Votes
    3 Posts
    402 Views
    G

    @werter Уже просто "смотрю в книгу вижу фигу"
    Сертификат ставил на Текушего пользователя а не на Локальный компьютер.
    Все заработало спасибо.

  • Проблема после обновления до 2.4.5-RELEASE-p1

    3
    0 Votes
    3 Posts
    144 Views
    werterW

    @goodman
    Добрый.
    Думаю, что немного найдется желающих разбирать Ваши логи.
    Начните с железа - осмотрите мать и БП на предмет поломок, смените ОЗУ\винт\цпу\сетевую.

  • Какой порт открыть?

    3
    0 Votes
    3 Posts
    383 Views
    humaxoidH

    Спасибо разобрался. Сначала отключил все логи, что бы не замусоривать лог. Создал запрещающее на нужный ip и отметил логирование только для этого правила. Теперь видно по каким портам и куда ломится с данного ip.

  • 0 Votes
    2 Posts
    137 Views
    werterW

    Добрый
    @Ameelien

    Попробуйте
    https://www.opennet.ru/base/net/squid_inst.txt.html

    Вместо src -> dstdomain https://www.howtoforge.com/squid-delay-pools-bandwidth-management

  • IPsec IKEv2 Mutual RSA +cisco ? нужен совет.

    18
    0 Votes
    18 Posts
    1k Views
    werterW

    @guff007
    Спасибо

    Зы. “No NAT” List on Cisco IOS" может пригодиться , чтобы в правилах fw\логах были видны адреса машин из обоих сетей, а не адреса концов туннелей https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/connecting-to-cisco-ios-devices-with-ipsec.html

  • Логгирование TFTP

    5
    0 Votes
    5 Posts
    544 Views
    werterW

    Добрый.
    @interra
    Не мне - разрабам пф. По умолч. исп-ся форвардер (unbound).

    По теме - в гугле dnsmasq vs unbound. en.wikipedia.org/wiki/Comparison_of_DNS_server_software#Feature_matrix

  • PfSense + Microsoft AD

    1
    0 Votes
    1 Posts
    212 Views
    No one has replied
  • MultiWAN with wifi bridge Резервная линия через wifi

    4
    0 Votes
    4 Posts
    424 Views
    werterW

    Добрый.
    @NikolayNikolay

    На olx\авито купить б\у тп-линк с парой антенн на борту и накатить Openwrt.
    В ней из коробки есть режим Wi-fi Client. Если же нужен режим Wi-Fi bridge, то необходимо будет доустановить пакет relayd.
    Готовые прошивки (c relayd etc) для многих популярных моделей роутеров 4pda.ru/forum/index.php?showtopic=911457&st=300#entry77635784
    Если поколдовать, то можно настроить wifi client + VAP - роутер будет клиентом для др. сети + сам сможет раздавать wifi. Также можно настроить гостевые сети, отделенные др. от друга и сети предприятия.

    В dd-wrt wifi client\repeater\bridge из коробки, но ядро старее - 3.x
    download1.dd-wrt.com/dd-wrtv2/downloads/betas/2020/

  • Виснет пфсенс

    11
    0 Votes
    11 Posts
    463 Views
    S

    @werter Короче черная полоса была. У меня и дома роутер брикал по 3 раза на дню минимум. А тут и дома и на работе все встало ровнехонько, ни чего не отваливается, работает без проблем... Но ватчдог все равно оставил.

  • Netify application lookup tool social tiktok whatsapp etc

    1
    0 Votes
    1 Posts
    132 Views
    No one has replied
  • Непонятная проблема с CARP

    9
    0 Votes
    9 Posts
    708 Views
    werterW

    @max5775 said in Непонятная проблема с CARP:

    но при падении данного шлюза отваливается доступ из одной локальной сети в другую

    Перечитал с 1-го поста. О том, что у вас еще и мультиЛАН стоило, конечно, догадаться? С чего бы шлюзу падать? Выкл.\броски по питанию? Купите UPS - это же сервер, а не раб. станция секретарши 5-го зама.

    Сети у вас отделены друг от друга прямо на пф? Или перед пф (Л2-)свитч? Рисуйте схему. А то еще "сУпризы" могут вылезти.

    Не городите огород на пустом месте - не усложняйте себе жизнь. Один пф и два ЛАНА\ВАНА - простая (единая точка разруливания трафика) и надежная схема.

    Зы. Вижу единственный плюс в вашей задумке - это получение опыта работы с CARP.

  • pfSense baseline guide with VPN, Guest and VLAN support

    1
    0 Votes
    1 Posts
    138 Views
    No one has replied
  • DuckDNS, Acme and HAProxy configuration in pfSense

    1
    0 Votes
    1 Posts
    285 Views
    No one has replied
  • 0 Votes
    6 Posts
    410 Views
    S

    @oxigen87 Все предельно просто. Сайт 100% https. Браузер пытается найти список отзыва сертификата на узле указанном в сертификате. А он в зоне интернета к которому у данного компа нет. Надо открыть серт, найти там урл до списка отзывов и просто прописать его в разрешающие для всех кто пользуется данным ресурсом.
    Это же справедливо и для всех ресурсов в интернет которые используют https на компах где доступ в инет ограничен вайтлистом.

  • МТС Коннект с модемом Huawei 420S На PFSense

    7
    0 Votes
    7 Posts
    722 Views
    M

    @werter, спасибо за ссылку.

  • 0 Votes
    4 Posts
    548 Views
    N

    @domruru ваша контора ни на что ни способна - от некомпетентных менеджеров - до ленивых технарей, сваливания проблемы на сторону клиента, не желая разбираться в своем оборудовании - люди и дальше будут отказываться от ваших услуг. Вы чуть лучше ростелекома, и то, только, потому что не тянете опту в квартиры, а то могли бы быть и хуже.

  • Поясните за CARP-Sync

    8
    0 Votes
    8 Posts
    859 Views
    N

    @werter said in Поясните за CARP-Sync:

    Пф на реальном железе или как ВМ?

    В первом же посте написал что железки одинаковые
    @net-walk said in Поясните за CARP-Sync:

    на одинаковых железках.

    @werter said in Поясните за CARP-Sync:

    Тут смотрели

    да, смотрел, но вроде ничего подходящего под мои проблемы не увидел.

  • Два юсб модема

    2
    0 Votes
    2 Posts
    420 Views
    werterW

    Добрый
    @Alexx80
    Покажите скрины Interfaces при обоих подключенных модемах.

    Зы. Для понимания, что происходит вкл. и читайте логи. Они довольно информативны.

    Зы2. А чего ж не написали, что у модемов МАКи одинаковые www.linux.org.ru/forum/admin/15844529 ? Это же важно.
    Любая ОСь будет "тупить" при таких условиях и bsd не исключение.

  • Squidguard не по IP а по именам в домене?

    10
    0 Votes
    10 Posts
    721 Views
    X

    Не понял что такое правильно или неправильно сохраняю ACL?

  • PfSense SQUID Access Table TCP_MISS/503

    1
    0 Votes
    1 Posts
    249 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.