• Про работу c pkg

    1
    0 Votes
    1 Posts
    180 Views
    No one has replied
  • Setting up DNS over TLS on pfSense

    4
    0 Votes
    4 Posts
    256 Views
    werterW

    @oleg1969
    Ждем хоть немного похожего "набора чужих ссылок" от олежки.

  • Проброс портов Inet => PFsense => Router Tp-link => Recorder

    42
    0 Votes
    42 Posts
    6k Views
    werterW

    Добрый.

    @Spics
    Плюсую совет от @Mister511 - не совать тп-линк ВАНом в ЛАН.
    Зачем вам дабл-трабл с НАТом?
    Откл. на нем ДХЦП , подключите в ЛАН ЛАНом и радуйтесь.

    Зы. А еще лучше прошить Опенврт и настроить на нем гостевую сеть для ви-фи клиентов. Иначе все ,кто к нему подкл. сразу попадают в корп. сеть (
    Гостевых сетей можно настроить при этом несколько с разными правилами доступа. У меня так и сделано.

    Зы2. Я пиарюсь. Немного Опенврт в ленту. Собрано мною. Жалоб (пока) нет. Пользуйте 4pda.ru/forum/index.php?showtopic=911457&st=300#entry77635784

  • Скрипт для проверки интернета

    2
    0 Votes
    2 Posts
    448 Views
    K

    @El_Ninio а смысл в этом скрипте , если эту функцию выполняет dpinger pf ?
    Так же пингом проверяет доступность определенного хоста и пишет об этом в лог .

    Вопрос еще такой - зачем в первом скрипте бесконечный цикл ? Получается , что этот процесс никогда не прерывается , и если запускать все по cronу-у , то процессов будет бесконечно много .
    Можно же сделать так - запустить пинг несколько раз , например , 5 раз
    есть ответ - вышли из скрипта
    нет ответа - записали в лог , вышли из скрипта

  • Соединение клиента и сервера openvpn

    13
    0 Votes
    13 Posts
    1k Views
    K

    @El_Ninio не готов сказать со всей уверенностью , возможно такое
    смотрите журнал , нет ли ошибок

  • pfBlockerNG и DNSBL

    16
    0 Votes
    16 Posts
    2k Views
    werterW

    Добрый.

    @lucas1 said in pfBlockerNG и DNSBL:

    подозрительные FQDN с malicious software.

    Если не боитесь слежки 🕵 , то для блокирования с пом. ДНС всякой каки можно пользовать ДНС в Сети. Такое есть у Яндекса, AdGuard DNS, OpenDNS

    Устанавливаете в настройках пф нужные ДНС , правилами Port forward на ЛАН принудительно заворачиваете ВСЕ днс-запросы из ЛАН на адрес пф, чистите кеш ДНС на пф и на клиентах , проверяете. Всё.

  • Иногда падает фаза 2 в ipsec pfSense

    3
    0 Votes
    3 Posts
    420 Views
    werterW

    Добрый.

    Нашел вот такое https://serverfault.com/questions/364165/cisco-vpn-client-randomly-disconnects-with-pfsense
    Оно для древней версии пф, но можно попробовать.

  • Login в pfSense

    16
    0 Votes
    16 Posts
    786 Views
    M

    @Konstanti Спасибо

  • Status: no carrier - При том что кабель подключён

    20
    0 Votes
    20 Posts
    18k Views
    P

    Спасибо всем за помощь, проблема была во строенной в мать сетевой карточке. Докупил вторую внешнюю карту (TP-LINK TG-3468), ограничил скорость до 100Мбит и всё заработало.
    Материнская плата Intel DH61HO.

  • Alias состоящий из протоколов

    8
    0 Votes
    8 Posts
    634 Views
    werterW

    @vottak said in Alias состоящий из протоколов:

    @Konstanti
    Да с WANами проще.
    Их можно загнать в Группу Интерфейсов и юзать в правилах вкладку этой Группы. Только Флоатинг Рулез в этом случае.

    Флоатинг Рулез предпочтительнее https://docs.netgate.com/pfsense/en/latest/interfaces/interface-groups.html

    Processing Order
    Rules for Interface Groups are processed after Floating rules, but before interface tab rules

  • 0 Votes
    7 Posts
    654 Views
    W

    Да читал про Сурикату пbшут что мультипоток особо не нужен если только высоконагруженая система и обычного снорта достаточно.

  • Проблема с доступом к ресурсам через ipsec

    7
    0 Votes
    7 Posts
    759 Views
    viktor_gV

    @rodley максимальный размер payload можно определить с консоли pfsense:

    ping -D -g 1400 -G 1500 x.x.x.x

    где x.x.x.x - ip на другом конце туннеля
    вычитаете из полученного значения 20 и вот ваш MSS

  • This topic is deleted!

    1
    0 Votes
    1 Posts
    9 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    6 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    3 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    6 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • pfSense 2.4.4 nfs client

    26
    0 Votes
    26 Posts
    1k Views
    K

    @CB55 Здр
    Находясь в одной сети хосты общаются "напрямую" . Со стороны PF ,если первый пакет прошел через все правила файрвола успешно, то ответный пакет уже не проверяется на соответствие правилам. Те проблем с этой стороны быть не должно
    Попробуйте запустить tcpdump на хосте windows и посмотрите , что он покажет

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.