• pfSense в коммерческой среде

    10
    0 Votes
    10 Posts
    939 Views
    P

    @AlexWhite said in pfSense в коммерческой среде:

    И что значит надпись при первом входе в вэб-интерфейс "non-commercial use only"?

    Насколько я помню - имеется в виду запрет на продажу как самого PF, так и устройств с предустановленным PF
    https://forum.netgate.com/topic/121499/using-pfsense-2-4-0-in-a-commercial-environment/3
    https://www.reddit.com/r/PFSENSE/comments/7398pa/absolutely_no_commercial_distribution_is_allowed/

  • Подключение к интернет

    42
    0 Votes
    42 Posts
    6k Views
    werterW

    Ротация.

    Памяти много - мне не жалко.

    Кхм, спорное утверждение )
    Я бы не "мудрил". Я уж точно не умнее разрабов )

  • MultiWAN какие хосты пинговать?

    2
    0 Votes
    2 Posts
    273 Views
    werterW

    @andrew82
    1.1.1.1, 1.0.0.1, адреса Яндекс ДНС, opendns etc

    Также вопрос возможно-ли для каждого канала пинговать более одного хоста для большей достоверности результатов?

    Нет.

  • 0 Votes
    6 Posts
    626 Views
    R

    @pigbrother Воооот! Надо проверить. Скорее всего. Но в выходной выходить неохота, а на ходу не получилось.

  • LAGG LACP. Ошибки на интерфейсах

    13
    0 Votes
    13 Posts
    1k Views
    R

    @werter не, на свичах все норм. Я еще не перекидывал LAGG на static вместо lacp, просто неохота. Да и надобности уже особой нет.

  • 0 Votes
    6 Posts
    3k Views
    werterW

    Небольшой апдейт интересной темы.

    GUI для собственного контроллера - https://key-networks.com/ztncui/

    ztncui - ZeroTier network controller user interface

    ZeroTier networks are set up and configured on a ZeroTier network controller. You can either use the network controllers hosted by ZeroTier or set up your own standalone network controller. Setting up a standalone network controller is quite simple - just install the ZeroTier One software and follow the installation instructions below to install ztncui on a Linux machine.

  • pfSense на hetzner. Not allowed MAC addresses.

    8
    0 Votes
    8 Posts
    970 Views
    werterW

    Оф. гайд PVE https://pve.proxmox.com/pve-docs/pve-admin-guide.html

    3.3.5. Routed Configuration
    You can avoid the problem by “routing” all traffic via a single interface. This makes sure that all network packets use the same MAC address.

    На 146% ваш случай и решение дано. Переходите на темную сторону PVE. Не пожалеете. Но только на ZFS )
    Зы. У них еще и классный почтовый шлюз есть - PMG.

  • Bitrix24 и PFsense доступ из интернета к серверу

    58
    0 Votes
    58 Posts
    8k Views
    werterW

    @pigbrother
    ТС не в состоянии это (у)знать (

  • 0 Votes
    10 Posts
    694 Views
    G

    @werter благодарю-разобрался, обновился теперь пакеты устанавливаются. спасибо

  • 0 Votes
    28 Posts
    4k Views
    M

    @Konstanti
    Попробовал, интересный эффект, трафик на клиенте ловится с других устройств, а если с самого хоста пф клиента, то трафика нет ... веб-гуи сервера есть, а на другом порту трафика нет ... Аааа, епсель-мопсель, на клиенте же fw, ну усе заработало,

    Мэни сэнкс ...)

  • Authentication + LDAP

    3
    0 Votes
    3 Posts
    359 Views
    milleniumM

    Теперь переходим в squidGuard.

    Создаем Группы в AD и в Groups ACL.
    Делаю запрет на все, а в инет доступ есть..
    Куда теперь смотреть?

  • 0 Votes
    32 Posts
    4k Views
    milleniumM

    да, нашел еще одно решение, точнее сайт для PF2AD

    если кому то поможет, то: https://openjdtec.com.br/pf2ad/

    это, то что стало платным - https://www.pf2ad.com/

  • Lighsquid не запускается

    11
    0 Votes
    11 Posts
    511 Views
    werterW

    В ПФсенс сквид более свежей версии, хоть и далеко не самой новой, но до конца не понятно каким образом фильтрует хттпс

    В смысле KAK? Это ж MiTM - сквид "вмешивается" в передаваемый трафик между клиентом и веб-сервером.
    https://wiki.squid-cache.org/Features/SslBump . Сейчас так - https://wiki.squid-cache.org/Features/SslPeekAndSplice

  • PfSense отключается каждые полтора часа

    20
    0 Votes
    20 Posts
    950 Views
    werterW

    @pigbrother
    Телефоны, планшеты, ноуты, кофеварки уж лет 5 как умеют. На форуме опенврт и 4пда все есть.

  • Alias тип host(s)

    34
    0 Votes
    34 Posts
    1k Views
    K

    @werter
    Ну , да )))
    В процессе тестирования вылезла одна ошибка
    Я у себя ее поправил , теперь все работает нормально ,по-моему
    Было

    Jan 14 15:00:39 pfSense filterdns: Change detected on host: www.yandex.ru Jan 14 15:00:39 pfSense filterdns: Awaking from the sleep for type: pf table: test_alias hostname: www.yandex.ru Jan 14 15:00:39 pfSense filterdns: Added pf address, table: test_alias host: www.yandex.ru address: 77.88.55.70 Jan 14 15:00:39 pfSense filterdns: FAILED to remove pf address, table: test_alias host: www.yandex.ru address: 77.88.55.60 error: -1 Jan 14 15:00:39 pfSense filterdns: Updated pf table test_alias host: www.yandex.ru error: -1

    Стало

    Jan 16 17:37:57 pfSense filterdns: Awaking from the sleep for hostname www.netflix.com (2) Jan 16 17:37:57 pfSense filterdns: adding address 54.84.155.179 for host www.netflix.com Jan 16 17:37:57 pfSense filterdns: removing address 52.20.168.249 from host www.netflix.com Jan 16 17:37:57 pfSense filterdns: Updated pf table test_alias host: www.netflix.com error: 0

    Те программа отрабатывала нормально , но в логах писала об ошибке

  • PPTP исчез?

    12
    0 Votes
    12 Posts
    706 Views
    werterW

    @Artemon

    Из нативного попробуйте l2tp.
    Можно это дело автоматизировать, если много поль-лей:
    https://stackoverflow.com/questions/14614465/establish-a-vpn-connection-in-cmd
    Зы. По умолч. Вин заворачивает весь трафик в туннель. Должно помочь или руками галку снять в настройках впн-линка (support.zyxel.eu/hc/ru/articles/360001121480-L2TP-Over-IPSEC-VPN-Split-Tunneling) или маршрут удалить и добавить с netsh - https://businessforum.zyxel.com/discussion/3628/l2tp-over-ipsec

  • 0 Votes
    6 Posts
    556 Views
    А

    @pigbrother
    спс , расшарил где переменные добавлять , и логи где смотреть . буду тестить , тока завтра уже.

  • nat local network to vti interface ip

    26
    0 Votes
    26 Posts
    2k Views
    K

    @sergiybt Если пинги идут , а tcp не работает
    и у Вас виртуальная ам - отключайте расчет контрольных сумм tcp пакетов адаптером (пусть этим ядро занимается )
    то что Вы показали (вывод tcpdump ) говорит о том , что SYN пакеты идут , а ответа нет ( NAT Outbound работает ) - самая вероятная причина - это неверная контрольная сумма tcp пакета (опять же , при условии , что второй участник соединения открыл порт 10080 для соединения)
    покажите вывод команды
    ifconfig -m

  • Squid+AD+Kerberos+https without password

    49
    0 Votes
    49 Posts
    9k Views
    F

    @millenium https://forum.netgate.com/topic/148868/pfsense-squid-adgroups-https/2 уже написано и опубликовано)

  • 0 Votes
    6 Posts
    563 Views
    werterW

    @Balaganov

    Но пока также не знаком толком с DoH и не уверен, что он есть в Safari (desktop и mobile).

    https://gist.github.com/soderlind/6a440cd3c8e017444097cf2c89cc301d
    Надо собственный DoH ? https://pi-hole.net/ или https://github.com/AdguardTeam/AdGuardHome/wiki
    https://kb.adguard.com/ru/general/dns-providers

    Или через опции DHCP это тоже можно передать?

    Option 252. Вот только современ. браузеры на эту опцию реагируют от слова никак. IE когда-то внимал ей.
    Так у вас смузи-ОСь Mac - там и хромого с лисой нечасто встретишь, а не то что IE.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.