• youtube

    17
    0 Votes
    17 Posts
    2k Views
    A

    @werter said in youtube:

    @andrey_
    Я бы проверил, а не вкл. ли у пол-лей моб. инет при этом.

    Не включен .
    Проверял и на своих девайсах

  • L2TP/IPSEC и Dashboard

    7
    0 Votes
    7 Posts
    835 Views
    viktor_gV

    @humaxoid said in L2TP/IPSEC и Dashboard:

    @viktor_g said in L2TP/IPSEC и Dashboard:

    Данный виджет отображает только пользователей аутентифицированных самим strongswan,
    т.е. вывод swanctl --list-pools --leases

    А где этот виджет хранит конфиги? Очень любопытно, есть ли возможность натравить к примеру на другой демон? Чтобы он подтягивал информацию о подключенных юзерах из freeradius например.

    Там не всё так просто,
    Для FreeRADIUS'а надо парсить логи,
    а для L2TP есть такой feature request: https://redmine.pfsense.org/issues/9633

    исходники pfSense: https://github.com/pfsense/pfsense/

  • NAT на сервер без шлюза(РЕШЕНО)

    8
    0 Votes
    8 Posts
    524 Views
    K

    @rubic спасибо, мил человек. именно то что надо. забыл как делал ранее.

  • Вопрос по PPTP

    5
    0 Votes
    5 Posts
    533 Views
    O

    @Gektor я примерно с версии 2.1 его и не настраивал, но таково желание заказчика. Спасибо за ответы.

  • 1 Votes
    6 Posts
    642 Views
    P

    @werter said in Производительность IPSec AES-GCM vs OpenVPN AES-GCM на 2.4.5 (2.5.0):

    Я выбирал прямо в настройках ВПН.

    Спасибо.

    Кстати, в 2.5 появилась возможность продления сертификатов. Актуально для меня - через 3-4 года мои начнут истекать.

  • Перестал работать openVPN

    4
    0 Votes
    4 Posts
    581 Views
    P

    Туннель поднимается? Что в логах OVPN на обеих сторонах?
    Ключ, как вам уже ответили, не имеет срока действия.

    @pix_l said in Перестал работать openVPN:

    Подскажите, откуда взять этот ключ?

    Если очень хочется - удалить сервер и создать его его опять.

    Но сначала - смотреть логи.

  • IPSEC IKEv2 мобильные клиенты + FreeRADIUS ?

    1
    0 Votes
    1 Posts
    203 Views
    No one has replied
  • 0 Votes
    2 Posts
    182 Views
    werterW

    https://forum.netgate.com/topic/152473/openvpn-log

  • 0 Votes
    14 Posts
    1k Views
    K

    @humaxoid
    При таких настройках фазы 2 весь трафик клиента пойдет через туннель. Никакие маршруты "ручками " прописывать не надо .

  • Работа прокси в обоих режимах

    3
    0 Votes
    3 Posts
    297 Views
    Tim2000T

    @werter благодарю, но блин там совсем не про моё.. (((
    Я находил туториал по установке фрибэсэдэ и настройке сквида в режим прозрачности на одном порту и режиму авторизации по АД на другом порту. Пробовал делать по аналогии - сенс с ума сошёл так, что даже восстановление файликов сквида с последующими рестартами сервисов и просто рестартами машины не приводили к откату на момент "как было"! Пришлось восстанавливать систему из бэкапа.
    Неужто в сенсе настолько железно забито "или то, или то, третьего нет" 😲
    Ладно ушёл дальше гуглить.

  • PfSense проблема с сертификатами

    10
    0 Votes
    10 Posts
    1k Views
    werterW

    @pirantel
    Пож-та )

    С вас инс-ция по настройке выдачи сертификатов с пом. обратного прокси. Реально может пригодиться.
    Заранее благодарен.

  • 0 Votes
    2 Posts
    121 Views
    werterW

    @deusbase
    С нек-рых пор RDP пользует и UDP.

  • OpenVPN PSK: Site-to-Site инструкция для обсуждения

    180
    0 Votes
    180 Posts
    102k Views
    P

    @werter said in OpenVPN PSK: Site-to-Site инструкция для обсуждения:

    Это "неочевидное" правило и сейчас более чем очевидно в случае, если на сервере неск-ко ВАНов и нужно дать доступ и в сети впн-клиентов и выпустить через Failover_GW_Group в Инет.

    Да. Недавно пришлось вспомнить. Стоит задействовать группу шлюзов для выхода в интернет и без этого правила сеть за клиентом Open VPN становится недоступна.

  • Блокируется ПК после смены шлюза

    14
    0 Votes
    14 Posts
    935 Views
    R

    @werter said in Блокируется ПК после смены шлюза:

    @randreevich
    https://docs.netgate.com/pfsense/en/latest/virtualization/virtualizing-pfsense-with-proxmox.html
    У вас одной "галки" не хватает.

    Спасибо, Вам, дорогой товарищ! Выручили.

  • исключить сайт HTTPS/SSL фильтрации

    4
    0 Votes
    4 Posts
    404 Views
    R

    @viktor_g said in исключить сайт HTTPS/SSL фильтрации:

    @randreevich какие настройки на squidGuard?
    Spliceall режим не подменяет сертификаты, потому не должно быть таких ошибок.
    Если выбран режим "Splice whitelist, Bump others", то сайты банков необходимо добавить в whitelist ACL

    И обязательно обновите squid до последней версии

    удалил ранее установленный сертификат = заработало.
    Всем спасибо!

  • PfSense и Microsip

    3
    0 Votes
    3 Posts
    451 Views
    K

    @lucas1
    Здр

    Соединение есть - звука нет , проблема НАТ sip сервера (он ничего не знает про внешний ip адрес)
    При установлении соединения в SIP инвайт пакетах указываются неверные ip адреса конечных точек соединения.
    Решается указанием , например , данных STUN сервера в настройках SIP сервера
    или неверно настроен проброс UDP пакетов к SIP серверу (RDP трафик)

  • OpenVPN Log

    2
    0 Votes
    2 Posts
    801 Views
    werterW

    Добрый.
    @Nabi92
    Попробуйте Grafana + ELK . Касаемо впн не уверен, но попробовать стоит. Однако, прийдется поднимать отдельную вирт. машину для этого дела.

    devopstales.github.io/tags/pfsense/
    github.com/solvaholic/solvaholic.github.io/wiki/Netflow-with-pfSense-and-ELK
    forum.netgate.com/topic/96832/pfsense-elk-stack-elasticsearch-logstash-kibana

    или в гугле по фразе "pfsense+elk+grafana+prometheus".

  • Teamviewer, AnyDesk - запретить, но не всем

    19
    0 Votes
    19 Posts
    6k Views
    L

    @blackWolf
    Прочитал. Внимательно.
    Только как это поможет разделить Sourse IP для запросов к DNS Fesolver от DNS сервера в локальной сети?
    server:
    access-control-view: 192.168.10.0/24 bypass
    access-control-view: 192.168.20.0/24 dnsbl

    В этом примере показано разделение по Source IP по сетям.
    В нашей локальной сети и так все завернуто на PfSense по DNS и без этого правила NAT.

    "Теперь любой DNS-запрос к любому внешнему IP-адресу приведет к тому, что брандмауэр ответит на запрос" - зачем это?

  • Analyzing PFsense logs + squid logs in Graylog

    1
    0 Votes
    1 Posts
    137 Views
    No one has replied
  • Сертификат для фильтрации трафика

    7
    0 Votes
    7 Posts
    731 Views
    F

    Да, действительно, завернул трафик в впн и все ок. Спасибо за совет :)

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.