• 0 Votes
    3 Posts
    373 Views
    M

    @alexniko Пользователи какие ип получают? Разные?

  • 0 Votes
    10 Posts
    1k Views
    sevo44S

    @ГеннадийП Можно поподробней в чем разница показаний загрузки процессора между Linux и FreeBSD?

  • Traffic Shaper для телефонного сервера 3CX

    3
    0 Votes
    3 Posts
    199 Views
    werterW

    Правильный шейпер - шейпер с Codel https://forum.netgate.com/topic/112527/playing-with-fq_codel-in-2-4
    И тут с 5:40 https://youtu.be/o8nL81DzTlU?t=340

  • Проблема с DNS

    8
    0 Votes
    8 Posts
    748 Views
    werterW

    @ToXaNSK
    "Отрежь" - это переход на др. продукт. А вам обновление предлагается, к-ое с большой вероятностью закроет вашу проблему. Нет? Лень? Продолжайте "любиться" дальше.
    На моих полутора десятках пф 2.4.х х64 такой проблемы нет (на нек-ых по два ISP).

    P.s. Разрабы "забили" на x32. Всё. И не только они.

  • PfSense и журналирование

    21
    0 Votes
    21 Posts
    2k Views
    dragoangelD

    Совет:
    Если pfSense имеет достаточно места на storage, ставьте Syslog-ng пакет, и пишите в него. Я так храню логи HAProxy

  • 0 Votes
    4 Posts
    222 Views
    dragoangelD

    Facepalm, в google забанили? Погугли configure haproxy pfsense. И читай доку по самому haproxy.
    https://cbonte.github.io/haproxy-dconv/

  • Не могу справиться с hairpin

    3
    0 Votes
    3 Posts
    308 Views
    werterW

    @arttemko

    Для Openvpn проброс портов не требуется.

    как в pfsense правильно настраивать доступ к сайту, расположенному внутри сети?

    Настроить SplitDNS . Не надо NAT трогать

    похоже, меня разбаловала относительная простота настройки Mikrotik'ов,

    Хм. Не назвал бы настройку МТ такой уж простой. Сам сижу в телего-чатике МТ. И вопросов по настройке там "будь здоров". Пф гораздо информативнее и дружественнее, как по мне. Особенно, если читать https://docs.netgate.com/pfsense/en/latest/

  • Битая ссылка на User Manager

    13
    0 Votes
    13 Posts
    673 Views
    K

    @arttemko
    Можете сами подредактировать нужный файл
    в 2-х строчках убрать знак "*"
    перед редактированием ( если сами все делать будете) крайне рекомендую сохранить куда-нить оригинальный файл и текущий конфиг

    https://redmine.pfsense.org/projects/pfsense/repository/revisions/cf529cbe33ae53f3f95b37a227da141b97465f20/diff/src/usr/local/www/head.inc

  • Маршрутизация l2tp/ipsec при подключении.

    6
    0 Votes
    6 Posts
    3k Views
    V

    Необходимо было реализовать именно данный тип подключения. Спасибо всем за помощь.

  • 0 Votes
    5 Posts
    776 Views
    K

    @Mahad Добрый день
    Я правильно понял , читая текст по ссылке , что надо отлавливать вот такие пакеты на 80 порту ??
    4e27bb2f-71e4-4534-abf3-296e6188a0e4-image.png

    Если да , то есть решение , как их отловить на Freebsd , но это не Suricata
    Если интересно , напишите в личку , расскажу , как бы я такие пакеты отлавливал

  • 0 Votes
    1 Posts
    162 Views
    No one has replied
  • Wifi Поддержка сетевых карт

    8
    0 Votes
    8 Posts
    888 Views
    P

    @Mister511 said in Wifi Поддержка сетевых карт:

    А это пробовал?

    По вашей ссылке сказано:
    Software support Expect some pain, ath10k drivers required. Currently not supported by pfSense / OPNsense !

    @werter said in Wifi Поддержка сетевых карт:

    Драйверы "пишутся" для чипсетов, а не для "шильдиков" (compex, d-link etc) ЧИПСЕТ тот же. Чего там пробовать?

    Да. И иногда изготовители устройств со своими шильдиками так поганят ID устройства, что драйвера от изготовителя чипсета без танцев не поставить\не обновить.

  • MultiWAN (Load Balancing+Failover)

    2
    0 Votes
    2 Posts
    596 Views
    werterW

    Добрый

    В закладки https://docs.netgate.com/pfsense/en/latest/ Раздел "Routing and Multi-WAN"
    И не забывайте на пф в General добавить явно каждому WAN-у по ДНС. Это важно.

    на PfSense недавно, в этой сфере разбираюсь не очень хорошо

    Коллеги.
    Давайте не начинать каждый 2-й пост с "нытья" (
    Как на вокзале, чес. слово, "Деньги украли, не могу 3-й год до Воронежа доехать, спасите-помогите". Просто пишите ТЗ. Этого достаточно.

  • pfsense 2.2.6 и asterisk

    10
    0 Votes
    10 Posts
    444 Views
    werterW

    Если сделать так https://ark.intel.com/content/www/ru/ru/ark/search/featurefilter.html?productType=873&1_Filter-SocketsSupported=3661&0_EM64=True , то можно увидеть, что нек-ые cpu не умеют даже vt-x (Процессор Intel® Pentium® D 820, Процессор Intel® Pentium® 4 506 etc)
    И для вирт-ции они не годятся.

  • PfSense + Snort

    7
    0 Votes
    7 Posts
    997 Views
    M

    @werter said in PfSense + Snort:

    Откуда в скайпе смс?
    https://ru.wikipedia.org/wiki/SMS_(%D0%B7%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D1%8F)
    Зачем в вашем случае Снорт? Шоб було?
    Шоб никто и никуда... а не Шоб...

  • Блокируется пересылка запросов DNS

    8
    0 Votes
    8 Posts
    986 Views
    werterW

    @ultra
    В ЛС.

  • Непонятное поведение PF

    24
    0 Votes
    24 Posts
    2k Views
    O

    @Mister511 Спасибо за помощь, буду проверять

  • 0 Votes
    6 Posts
    583 Views
    werterW

    Добрый.

    @Angus
    Есть такая штука https://www.pf2ad.com/
    Сейчас платно (можно связаться с автором), но по ссылке есть гитхаб.
    Там лежит версия для пф 2.4.3. Если качнуть скрипт, то в нем можно поправить\удалить проверку на версию пф. Попробуйте.

    P.s. Как я понимаю, для квотирования в домене по трафику с пакетом pf2ad нужно в свойствах учетной записи пол-ля указать\создать новый параметр для указания квоты. И дальше работать с ним.

  • Squid Pfsense + VPN

    9
    0 Votes
    9 Posts
    566 Views
    M

    @werter Спасибо☺

  • IPSEC и failover

    4
    0 Votes
    4 Posts
    514 Views
    werterW

    Добрый.

    Если фраза "Нет, по другому не выйдет. Только создание Группы шлюзов и использование ее в IPSec" подтолкнет к поискам и поможет вам - буду только рад )

    Решение с группой шлюзов и DynDns достаточно очевидно

    Да.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.