• Нагрузка цп 100%

    1
    0 Votes
    1 Posts
    240 Views
    No one has replied
  • Pfsense OSPF обрывы соединение

    12
    0 Votes
    12 Posts
    973 Views
    T

    @pigbrother

    Спасибо!

  • Маршрутизация клиента OpenVPN в две сети IPSec

    44
    0 Votes
    44 Posts
    3k Views
    werterW

    Добрый.
    @Kowex said in Маршрутизация клиента OpenVPN в две сети IPSec:

    Выполнено?

    На Сервере №1 подключающимся овпн-клиентам пушить 192.168.1.0/24 (push "route 192.168.1.0 255.255.255.0";), а не 192.168.192.0/24

    Покажите таблицу марш-ции на клиенте при поднятом овпн.
    Вкл. логирование и смотрите, что происходит в логах fw.

  • обновление до 2.4.5 сломало VPN

    24
    0 Votes
    24 Posts
    2k Views
    L

    В общем, обновил 2 машины ... туннель между ними и доступ сотрудников по openvpn к другой машине работает.

  • Проблема с доступом к сайтам через pfSense

    11
    0 Votes
    11 Posts
    1k Views
    I

    Проброс 80 и 443 порта - помогла и мне. Долго мучился.

  • pfsense 2.4.4-RELEASE-p3

    6
    0 Votes
    6 Posts
    983 Views
    S

    @logdog

    https://dropmefiles.com.ua/ru/aKHE
    https://dropmefiles.com.ua/ru/ANPHYB

  • 0 Votes
    4 Posts
    285 Views
    L

    @werter split-dns не подходит абсолютно, равно как и использование hosts

    а проблема решилась сама Т_Т просто заработало с указанным выше конфигом через сутки

  • Настройка logs

    5
    0 Votes
    5 Posts
    594 Views
    K

    @ChudoBrychkin
    Здр.
    Самое простое , это отключить на время проверку шлюза , который физически отключен . Именно на это и указывает ошибка 64.

  • DHCP исключить адреса

    2
    0 Votes
    2 Posts
    166 Views
    P

    @randreevich Вероятно, только задать пул\несколько пулов в которые не входят желаемые адреса.

  • 0 Votes
    28 Posts
    2k Views
    M

    @Konstanti это здорово!, честно говоря не пробовал, надо бы попробовать, у всех тех, у кого Mac,на Ovpn работают)

  • Проблема с пробросом портов

    7
    0 Votes
    7 Posts
    796 Views
    werterW

    Добрый.

    @pigbrother said in Проблема с пробросом портов:

    На локальном ПК что мешает шифровальщику без админ. прав установится в папку в профиле пользователя и зашифровать его документы?

    Не хранить важное в папке профиля - как минимум хранить на др. локальном диске и настроить Теневое копирование (англ. Volume Shadow Copy) на этом диске. Сам был свидетелем как шифровальщик "пытался" удалить теневые копии не имея прав локального Адм-ра.
    Про внешние копии важного я уже писал.

  • 0 Votes
    17 Posts
    1k Views
    P

    @Konstanti что-то не найду где изменить MSS.. не подскажете? Планирую погонять iperf завтра/послезавтра когда активность пользователей будет минимальная.

  • Pfsence как клиент L2tp

    10
    0 Votes
    10 Posts
    726 Views
    viktor_gV

    @CrazyMax Настраиваете L2TP клиент и IPsec в транспортном режиме

    Но, как было сказано ранее, лучше IPsec IKEv2 конечно

  • 0 Votes
    5 Posts
    807 Views
    K

    @svjat-orb
    Не совсем понял написанное
    Давайте еще раз по пунктам
    Вам нужен доступ снаружи во внутрь сети к определенному хосту на портах 80 и 443 ?
    Или изнутри по доменному имени ?
    Если верен первый вопрос , то покажите вывод tcpdump на lan интерфейсе при попытке соединения
    Если верен второй вопрос , то смотрите сообщение ув. pigbrother

  • pfBlockerNG

    4
    0 Votes
    4 Posts
    598 Views
    S

    P.S
    И уже даже MaxMind GeoIP требует лицензионный ключ

    Об этом я писал зачем повторятся

    Самое интерестное GeoIP у конкурентов работает без регистрации и ключа как и блокировка рекламы без танцев с бубном ☺ ☺

  • настройка интерфейсов

    4
    0 Votes
    4 Posts
    463 Views
    viktor_gV

    @ufd начиная с 2.4.5 можно отключить эту блокировку на странице System / Advanced / Firewall & NAT:
    Screenshot from 2020-05-01 12-40-26.png

  • Проброс 80 и 443 порта

    37
    0 Votes
    37 Posts
    4k Views
    I

    есть какие-то еще идеи? при установке по умолчанию получаеться пробросить 80 порт на внешку? из Вашего опыта?

  • 2 Внутренних сайта на одном ip

    17
    0 Votes
    17 Posts
    2k Views
    R

    @Konstanti said in 2 Внутренних сайта на одном ip:

    Сделай нат на обратный прокси nginx. а от туда раскидай на разные web сервера

  • 0 Votes
    6 Posts
    3k Views
    K

    @codriver said in (РЕШЕНО)Отваливаются маршруты на VPN клиенто&:

    l2tp

    Здр

    Не знаю , поможет ли Вам это
    Там же mpd используется для l2tp ? Если да , то есть вот такая настройка у mpd

    set iface up-script script set iface down-script script Mpd can optionally run a user program every time one of network protocols (IPCP/IPv6CP) at the interface is brought up or down. The up-script is called like this: script interface proto local-ip remote-ip authname [ dns1 server-ip ] [ dns2 server-ip ] peer-address If up-script exit status is not 0, mpd will kill respective protocol. The down-script is called like this script interface proto local-ip remote-ip authname peer-address

    Те можно выполнять некие действия при поднятии/падении интерфейса
    вот параметры , которые передаются при вызове скрипта

    $0 - script name $1 - if name (ng0...) $2 - proto $3 - local-ip $4 - remote-ip $5 - authname $6 - [ dns1 server-ip ] $7 - [ dns2 server-ip ] $8 - peer-address
  • 0 Votes
    4 Posts
    212 Views
    M

    Ответ:

    Под VMware свитч, который включён в OPT порт должен иметь в настройках включенный флажки:

    Promiscuous mode Accept
    MAC address changes Accept
    Forged transmits Accept

    Тогда мост работает

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.