• Настройка 2 WAN и 2 LAN

    28
    0 Votes
    28 Posts
    3k Views
    werterW
    @mihail_204 Крутить пф на Нyper-V - фу. Напр., попробуйте "на лету" сменить\добавить VLAN TAG в настройках сетевой гипера. Получится? С KVM + openvswitch - да. У вас - нет.
  • Цикличная перезагрузка Pfsence. Помогите!

    14
    0 Votes
    14 Posts
    2k Views
    werterW
    @pigbrother Я еще тот "гуру" ) UPS + пакет NUT уменьшают кол-во седых волос. @CrazyMax Я бы еще один такие же винт и модуль ОЗУ докинул, поднял бы Proxmox на ZFS RAID1 и развернул бы пф как ВМ в нём. Автобэкапы, ZFS и поле для (любых) экспериментов (а не только для пф это железо пользовать). Ляпота ))
  • 0 Votes
    4 Posts
    504 Views
    P
    @nikhop said in НЕ работает автоматическое восстановление бэкапа: А прямо из админки можно? ) Из админки можно только восстановить имеющийся из 30 автобэкапов. Из веб-GUI можно сделать ручной бэкап, об этом вы, думаю, знаете. Автоматическая выгрузка через FTP\SSH\SMB\FILES штатно не предусмотрена, хотя и возможна кастомными скриптами. Имеется только, как уже писал, облачный автобэкап. Аналогично, есть решения для бэкапа со стороны клиента, гуглите. Готовое решение под Windows: https://github.com/KoenZomers/pfSenseBackup @nikhop said in НЕ работает автоматическое восстановление бэкапа: То есть по идее мне нужно вторую флешку вставлять? Не знаю. Попробуйте с одной. Не выйдет - придется иметь вторую.
  • Правило блокировки сайтов.

    8
    0 Votes
    8 Posts
    883 Views
    K
    @m010103 Здр а что понимается под "фильтрацией HTTPS" ? Можно привести пример ? Я просто недавно решал подобную задачу , которая состояла в том , чтобы распределить трафик от стримингового устройства по нескольким шлюзам, в зависимости от того какая программа на нем запущена. Проблема состояла в том , что список ip-адресов серверов , к которым может обращаться программа, постоянно меняется, и время жизни DNS ответа достаточно короткое решение ,по-моему, получилось достаточно гибким и быстрым , потому что работает на уровне ядра PFSense.
  • OpenVPN microtic - pfsense. Не видна сеть.

    38
    0 Votes
    38 Posts
    5k Views
    R
    [image: 1569262041924-pf25.png] [image: 1569262049045-pf26.png] [image: 1569262055423-pf27.png]
  • Pfsense + Squid правила блокировки сайтов

    Moved
    1
    0 Votes
    1 Posts
    158 Views
    No one has replied
  • Как перенаправить трафик одного сайта

    19
    0 Votes
    19 Posts
    2k Views
    R
    @dragoangel я где-то писал обратное? поясните вашу глубокую мысль пожалуйста
  • Gäste-WLAN mit pfSense Captive Portal

    1
    0 Votes
    1 Posts
    97 Views
    No one has replied
  • TCP Retransmission нет доступа к серверу

    32
    0 Votes
    32 Posts
    2k Views
    werterW
    @HelpUser said in TCP Retransmission нет доступа к серверу: Идеи кончились и оно заработало. вернул все обратно, и по новой галочку Отключить аппаратный расчет контрольной суммы. и заработало. https://docs.netgate.com/pfsense/en/latest/virtualization/index.html Это да. Это ж оф. доки читать надо. Предположу, что еще и OVS на PVE не пользуете ( Зы. forum.netgate.com/topic/120102/proxmox-ceph-zfs-pfsense-и-все-все-все/
  • Проблемы с RDP

    27
    0 Votes
    27 Posts
    3k Views
    werterW
    @CrazyMax Вот только дошли руки написать. Ношусь по заводу как сайгак, меняю адреса у юзеров.... DHCP же Кому надо "статик" - тамже в настройках DHCP настраиваем связку постоянную "ip + mac" (мало ? arp static )
  • Разделение сетевых интерфейсов.

    8
    0 Votes
    8 Posts
    827 Views
    werterW
    Добрый. @dimon128 said in Разделение сетевых интерфейсов.: Как запретить WIFI доступ локальную сеть, оставить возможность смотреть тольно в интернет. В dest - LAN net . У вас Lan address
  • 0 Votes
    3 Posts
    263 Views
    I
    Стоило только написать, как сам решил. Pfsense сам для себя не является шлюзом по умолчанию и как я понимаю, поэтому необходимо было настроить ручками исходящий нат для сети LAN.
  • 0 Votes
    46 Posts
    8k Views
    T
    В общем не знаю что я сделал, правильно или нет, но в настройках OpenWRT создал маршрут: [image: 1568746057983-%D1%81%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2019-09-17-%D0%B2-21.46.38.png] После этого я получил доступ к HP iLO по IP 10.0.1.2 , который назначен роутеру: [image: 1568746167991-%D1%81%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2019-09-17-%D0%B2-21.49.11.png] [image: 1568746286151-%D1%81%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA-%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0-2019-09-17-%D0%B2-21.51.07-resized.png]
  • Upload 0.00

    4
    0 Votes
    4 Posts
    482 Views
    R
    @Александр-Ш Убирайте. На LAN не должно быть никаких gateway. Независимо от того, что вы пытались этим достичь, это делает ваш сетап "мутным", и аплоад - только начало проблем. В чем цель этого?
  • Как настроить VPN для себя VPS+pfsense+openvpn?

    4
    0 Votes
    4 Posts
    1k Views
    R
    @Agageldi-Hudayberenov В Нидерландах представлены провайдеры VPS с предустановленным pfsense (например, vultr). Стоит это $3.5 в месяц. Не помню что там с ограничениями по трафику, но для серфинга там хватит. Настройка openvpn: https://1cloud.ru/help/network/nastrojka-point-to-site-vpn-s-pomoshchyu-openvpn-remote-access-server-na-pfsense (не забыть включить Redirect gateway)
  • netflowd+logstash+splunk=недостает полей

    4
    0 Votes
    4 Posts
    468 Views
    B
    В общем, все оказалось проще чем есть. in_bytes и out_bytes определяются направлением соединения определяемое слева направо и по своей сути всегда пишется out_bytes В моем случае я собираю весь исходящий трафик. netflow.conf output { if [netflow][src_locality] == "private" and [netflow][dst_locality] == "public" { stdout { } udp { host => "splunk.example.com" port => 2055 } } } На данном этапе пытаюсь совместно с @Konstanti фильтровать поток уже на сенсоре а не на коллекторе используя ng_netflow
  • Нет Торентам

    6
    0 Votes
    6 Posts
    934 Views
    B
    @dragoangel Здравствуйте Всем Вот одного не пойму ,почему в штыки взяли это правило ? Я попробовал и понял что более простого правила для борьбы с торентами и онлайн играми нет Добавляйте Алиасы Кому Куда и Зачем и всё будет ОК А объснять каждому что работает на портах >1024 вы меня извините для этого и есть интернет Тем более на этом форуме не просто Юзеры а спецы Это правило использует принцип 1 запрещаем почти (1024-62534) все 2 и разрешаем то и кому и что нужно Что и я вляется самым правильным что бы тут не писали
  • 0 Votes
    16 Posts
    1k Views
    S
    Небольшой апдейт (вдруг кому будет полезно) Не занимался мониторингом портов и тп. После покупки нового медиаплеера все работает четко как часы :) скорость на плеере в районе 900 мб/с. п.с. возможно кто то сталкивался с bufferbloat(QoS) и решением проблемы. Вопрос в том какой ресурс железа нужен чтобы рулить трафиком в 1 гб/с. ?
  • Еще раз подниму тему интервилана

    2
    0 Votes
    2 Posts
    297 Views
    M
    @rubezhanin Задай статику тачке в vlan1 и в vlan2 и пробуй пинговать
  • Уже два crash report что с ними делать?

    16
    0 Votes
    16 Posts
    2k Views
    D
    Я в этой организации полгода. Тут все эконом вариант. Я уже перепроектировал им сеть в эконом режиме, как говориться из того что было но вышло не плохо. Тут организация маленькая и не особо хотят траться на сетевую инфраструктуру. Тут 1с сервер крутился на виртуалке так что...... да да на виртуалке от оракл))) Теперь порядок ссд+wd gold и все белит на небольшой nas от lenovo, добью капсмана на хаплайтах и займусь этим сервером)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.