• Нагрузка цп 100%

    1
    0 Votes
    1 Posts
    243 Views
    No one has replied
  • Pfsense OSPF обрывы соединение

    12
    0 Votes
    12 Posts
    1k Views
    T
    @pigbrother Спасибо!
  • Маршрутизация клиента OpenVPN в две сети IPSec

    44
    0 Votes
    44 Posts
    3k Views
    werterW
    Добрый. @Kowex said in Маршрутизация клиента OpenVPN в две сети IPSec: Выполнено? На Сервере №1 подключающимся овпн-клиентам пушить 192.168.1.0/24 (push "route 192.168.1.0 255.255.255.0";), а не 192.168.192.0/24 Покажите таблицу марш-ции на клиенте при поднятом овпн. Вкл. логирование и смотрите, что происходит в логах fw.
  • обновление до 2.4.5 сломало VPN

    24
    0 Votes
    24 Posts
    2k Views
    L
    В общем, обновил 2 машины ... туннель между ними и доступ сотрудников по openvpn к другой машине работает.
  • Проблема с доступом к сайтам через pfSense

    11
    0 Votes
    11 Posts
    1k Views
    I
    Проброс 80 и 443 порта - помогла и мне. Долго мучился.
  • pfsense 2.4.4-RELEASE-p3

    6
    0 Votes
    6 Posts
    1k Views
    S
    @logdog https://dropmefiles.com.ua/ru/aKHE https://dropmefiles.com.ua/ru/ANPHYB
  • 0 Votes
    4 Posts
    298 Views
    L
    @werter split-dns не подходит абсолютно, равно как и использование hosts а проблема решилась сама Т_Т просто заработало с указанным выше конфигом через сутки
  • Настройка logs

    5
    0 Votes
    5 Posts
    678 Views
    K
    @ChudoBrychkin Здр. Самое простое , это отключить на время проверку шлюза , который физически отключен . Именно на это и указывает ошибка 64.
  • DHCP исключить адреса

    2
    0 Votes
    2 Posts
    168 Views
    P
    @randreevich Вероятно, только задать пул\несколько пулов в которые не входят желаемые адреса.
  • 0 Votes
    28 Posts
    2k Views
    M
    @Konstanti это здорово!, честно говоря не пробовал, надо бы попробовать, у всех тех, у кого Mac,на Ovpn работают)
  • Проблема с пробросом портов

    7
    0 Votes
    7 Posts
    914 Views
    werterW
    Добрый. @pigbrother said in Проблема с пробросом портов: На локальном ПК что мешает шифровальщику без админ. прав установится в папку в профиле пользователя и зашифровать его документы? Не хранить важное в папке профиля - как минимум хранить на др. локальном диске и настроить Теневое копирование (англ. Volume Shadow Copy) на этом диске. Сам был свидетелем как шифровальщик "пытался" удалить теневые копии не имея прав локального Адм-ра. Про внешние копии важного я уже писал.
  • 0 Votes
    17 Posts
    1k Views
    P
    @Konstanti что-то не найду где изменить MSS.. не подскажете? Планирую погонять iperf завтра/послезавтра когда активность пользователей будет минимальная.
  • Pfsence как клиент L2tp

    10
    0 Votes
    10 Posts
    832 Views
    viktor_gV
    @CrazyMax Настраиваете L2TP клиент и IPsec в транспортном режиме Но, как было сказано ранее, лучше IPsec IKEv2 конечно
  • 0 Votes
    5 Posts
    880 Views
    K
    @svjat-orb Не совсем понял написанное Давайте еще раз по пунктам Вам нужен доступ снаружи во внутрь сети к определенному хосту на портах 80 и 443 ? Или изнутри по доменному имени ? Если верен первый вопрос , то покажите вывод tcpdump на lan интерфейсе при попытке соединения Если верен второй вопрос , то смотрите сообщение ув. pigbrother
  • pfBlockerNG

    4
    0 Votes
    4 Posts
    655 Views
    S
    P.S И уже даже MaxMind GeoIP требует лицензионный ключ Об этом я писал зачем повторятся Самое интерестное GeoIP у конкурентов работает без регистрации и ключа как и блокировка рекламы без танцев с бубном
  • настройка интерфейсов

    4
    0 Votes
    4 Posts
    532 Views
    viktor_gV
    @ufd начиная с 2.4.5 можно отключить эту блокировку на странице System / Advanced / Firewall & NAT: [image: 1588326100084-screenshot-from-2020-05-01-12-40-26.png]
  • Проброс 80 и 443 порта

    37
    0 Votes
    37 Posts
    4k Views
    I
    есть какие-то еще идеи? при установке по умолчанию получаеться пробросить 80 порт на внешку? из Вашего опыта?
  • 2 Внутренних сайта на одном ip

    17
    0 Votes
    17 Posts
    2k Views
    R
    @Konstanti said in 2 Внутренних сайта на одном ip: Сделай нат на обратный прокси nginx. а от туда раскидай на разные web сервера
  • 0 Votes
    6 Posts
    3k Views
    K
    @codriver said in (РЕШЕНО)Отваливаются маршруты на VPN клиенто&: l2tp Здр Не знаю , поможет ли Вам это Там же mpd используется для l2tp ? Если да , то есть вот такая настройка у mpd set iface up-script script set iface down-script script Mpd can optionally run a user program every time one of network protocols (IPCP/IPv6CP) at the interface is brought up or down. The up-script is called like this: script interface proto local-ip remote-ip authname [ dns1 server-ip ] [ dns2 server-ip ] peer-address If up-script exit status is not 0, mpd will kill respective protocol. The down-script is called like this script interface proto local-ip remote-ip authname peer-address Те можно выполнять некие действия при поднятии/падении интерфейса вот параметры , которые передаются при вызове скрипта $0 - script name $1 - if name (ng0...) $2 - proto $3 - local-ip $4 - remote-ip $5 - authname $6 - [ dns1 server-ip ] $7 - [ dns2 server-ip ] $8 - peer-address
  • 0 Votes
    4 Posts
    234 Views
    M
    Ответ: Под VMware свитч, который включён в OPT порт должен иметь в настройках включенный флажки: Promiscuous mode Accept MAC address changes Accept Forged transmits Accept Тогда мост работает
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.