• Про работу c pkg

    1
    0 Votes
    1 Posts
    181 Views
    No one has replied
  • Setting up DNS over TLS on pfSense

    4
    0 Votes
    4 Posts
    266 Views
    werterW
    @oleg1969 Ждем хоть немного похожего "набора чужих ссылок" от олежки.
  • Проброс портов Inet => PFsense => Router Tp-link => Recorder

    42
    0 Votes
    42 Posts
    7k Views
    werterW
    Добрый. @Spics Плюсую совет от @Mister511 - не совать тп-линк ВАНом в ЛАН. Зачем вам дабл-трабл с НАТом? Откл. на нем ДХЦП , подключите в ЛАН ЛАНом и радуйтесь. Зы. А еще лучше прошить Опенврт и настроить на нем гостевую сеть для ви-фи клиентов. Иначе все ,кто к нему подкл. сразу попадают в корп. сеть ( Гостевых сетей можно настроить при этом несколько с разными правилами доступа. У меня так и сделано. Зы2. Я пиарюсь. Немного Опенврт в ленту. Собрано мною. Жалоб (пока) нет. Пользуйте 4pda.ru/forum/index.php?showtopic=911457&st=300#entry77635784
  • Скрипт для проверки интернета

    2
    0 Votes
    2 Posts
    483 Views
    K
    @El_Ninio а смысл в этом скрипте , если эту функцию выполняет dpinger pf ? Так же пингом проверяет доступность определенного хоста и пишет об этом в лог . Вопрос еще такой - зачем в первом скрипте бесконечный цикл ? Получается , что этот процесс никогда не прерывается , и если запускать все по cronу-у , то процессов будет бесконечно много . Можно же сделать так - запустить пинг несколько раз , например , 5 раз есть ответ - вышли из скрипта нет ответа - записали в лог , вышли из скрипта
  • Соединение клиента и сервера openvpn

    13
    0 Votes
    13 Posts
    1k Views
    K
    @El_Ninio не готов сказать со всей уверенностью , возможно такое смотрите журнал , нет ли ошибок
  • pfBlockerNG и DNSBL

    16
    0 Votes
    16 Posts
    3k Views
    werterW
    Добрый. @lucas1 said in pfBlockerNG и DNSBL: подозрительные FQDN с malicious software. Если не боитесь слежки , то для блокирования с пом. ДНС всякой каки можно пользовать ДНС в Сети. Такое есть у Яндекса, AdGuard DNS, OpenDNS Устанавливаете в настройках пф нужные ДНС , правилами Port forward на ЛАН принудительно заворачиваете ВСЕ днс-запросы из ЛАН на адрес пф, чистите кеш ДНС на пф и на клиентах , проверяете. Всё.
  • Иногда падает фаза 2 в ipsec pfSense

    3
    0 Votes
    3 Posts
    481 Views
    werterW
    Добрый. Нашел вот такое https://serverfault.com/questions/364165/cisco-vpn-client-randomly-disconnects-with-pfsense Оно для древней версии пф, но можно попробовать.
  • Login в pfSense

    16
    0 Votes
    16 Posts
    855 Views
    M
    @Konstanti Спасибо
  • Status: no carrier - При том что кабель подключён

    20
    0 Votes
    20 Posts
    18k Views
    P
    Спасибо всем за помощь, проблема была во строенной в мать сетевой карточке. Докупил вторую внешнюю карту (TP-LINK TG-3468), ограничил скорость до 100Мбит и всё заработало. Материнская плата Intel DH61HO.
  • Alias состоящий из протоколов

    8
    0 Votes
    8 Posts
    739 Views
    werterW
    @vottak said in Alias состоящий из протоколов: @Konstanti Да с WANами проще. Их можно загнать в Группу Интерфейсов и юзать в правилах вкладку этой Группы. Только Флоатинг Рулез в этом случае. Флоатинг Рулез предпочтительнее https://docs.netgate.com/pfsense/en/latest/interfaces/interface-groups.html Processing Order Rules for Interface Groups are processed after Floating rules, but before interface tab rules
  • 0 Votes
    7 Posts
    739 Views
    W
    Да читал про Сурикату пbшут что мультипоток особо не нужен если только высоконагруженая система и обычного снорта достаточно.
  • Проблема с доступом к ресурсам через ipsec

    7
    0 Votes
    7 Posts
    865 Views
    viktor_gV
    @rodley максимальный размер payload можно определить с консоли pfsense: ping -D -g 1400 -G 1500 x.x.x.x где x.x.x.x - ip на другом конце туннеля вычитаете из полученного значения 20 и вот ваш MSS
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    9 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    6 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    3 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    6 Views
    No one has replied
  • This topic is deleted!

    1
    0 Votes
    1 Posts
    5 Views
    No one has replied
  • pfSense 2.4.4 nfs client

    26
    0 Votes
    26 Posts
    1k Views
    K
    @CB55 Здр Находясь в одной сети хосты общаются "напрямую" . Со стороны PF ,если первый пакет прошел через все правила файрвола успешно, то ответный пакет уже не проверяется на соответствие правилам. Те проблем с этой стороны быть не должно Попробуйте запустить tcpdump на хосте windows и посмотрите , что он покажет
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.