• Не открывается web интерфейс

    12
    0 Votes
    12 Posts
    1k Views
    P

    @werter said in Не открывается web интерфейс:

    ТС мог откл. антиблокирующее правило

    На это случай я привел ссылку.
    https://doc.pfsense.org/index.php/Locked_out_of_the_WebGUI

  • Обновление форума. Как вам?

    21
    0 Votes
    21 Posts
    3k Views
    V

    Что за мода пошла, как можно сильнее испоганить дизайн сайта, ПО или ОС, и выдать за "супер улучшение"... (((

  • This topic is deleted!

    1
    0 Votes
    1 Posts
    1 Views
    No one has replied
  • PfSense не работает интернет

    1
    0 Votes
    1 Posts
    597 Views
    No one has replied
  • Openvpn через разные шлюзы

    7
    0 Votes
    7 Posts
    1k Views
    D

    да у меня была проблема (тема) с опенвпн мне werter помог день-два назад, сейчас прикидываю у меня сервер висел на 1194 и клиент опенвпн на pfsense на этомже порту висел, и в итоге ситуация, что я подключаюсь, а пинги не идут, поэтому поставил tcp вместо udp. А порт я сменил "повыше" уже всвязи с этим VPNfilter

  • PfSense 2.3.5 + 2.1.5 IPSec

    4
    0 Votes
    4 Posts
    561 Views
    D

    И что, ни у кого никаких мыслей нет? Как, блин, мне подружить два филиала с разных городах имея в наличии два pfSense разных версий?

  • OpenVPN server нет пинга

    5
    0 Votes
    5 Posts
    1k Views
    werterW

    @dvv06
    Рад, что помог.

    "Поменял порт"
    В настройках fw на ВАН правило поправить под новый адрес порта не забудьте.

  • Traffic Shaper (LAN - > 4 vpn + интернет)

    5
    0 Votes
    5 Posts
    1k Views
    werterW

    Добрый.
    Создайте динамические правила в Лимитере. Тогда и потерь при простоях не будет.

  • Bogon networks lists

    10
    1 Votes
    10 Posts
    1k Views
    werterW

    Добрый.
    @dvv06
    Приехали.
    Список скачайте. И просмотрите.

  • 0 Votes
    1 Posts
    310 Views
    No one has replied
  • Закрыть интрнет только на втором WAN\OPT1

    35
    0 Votes
    35 Posts
    2k Views
    werterW

    Добрый.
    Обновитесь до последнего из ветки 2.3.х

  • WAN не пропускает трафик

    28
    0 Votes
    28 Posts
    3k Views
    werterW

    Переустановите пф с нуля. И попробуйте заработает ли линк. Все остальные настройки пока не вносите.

  • Не работает Routing после перезагрузки.

    20
    0 Votes
    20 Posts
    3k Views
    werterW

    Добрый.

    как бы он не ругался при добавлении существующего маршрута.

    Внимательнее еще раз всмотритесь в код скрипта.

    Маршрут будет добавляться, если выполняются оба условия (условие_1 && условие_2).

    Итого:
    Если нет пинга на 10.168.45.6, то скрипт завершит работу сразу и без проверки на 2-ое условие, т.к. первое не выполнено.
    Если есть пинг на 10.168.45.6 и нет маршрута в 10.168.49.0/24 через l2tp, то  маршрут добавится.
    Если есть пинг на 10.168.45.6 и есть маршрут в 10.168.49.0/24 через l2tp, то скрипт просто завершит работу без попытки добавления маршрута.

    P.s. Одно но. Обязательно убедитесь в том, что зюхел постоянно будет получать адрес 10.168.45.6 в l2tp-туннеле. Иначе "ахалай-махалай"(с) не выйдет.

  • Перенаправление порт в WAN

    5
    0 Votes
    5 Posts
    988 Views
    P

    Если торрент-закачки изнутри офиса идут с произвольных адресов, что вы как source будете в этом правиле указывать? Если с заранее известных и не меняющихся - это сработает.

  • Проброс портов с нескольких IP адресов

    7
    0 Votes
    7 Posts
    903 Views
    V

    @werter:

    Здрасти всем

    1. Ест ли возможность

    обеспечивает бесперебойную работу

    необходимо создовать

    Вы ТС почитайте.

    Да спасибо прочитал.
    И как выяснелось там много полезной информации.
    Так что у меня получилось настроить всё что было необходимо.
    Спасибо всем откликнувшимся.

  • Voip и siproxd

    38
    0 Votes
    38 Posts
    10k Views
    D

    товарищ выше всё верно говорит. Помимо НАТа нужно адрес прописать в астере внутрь протокола, это разные вещи.

  • IPTV igmp non promiscuous mode magical bug

    29
    0 Votes
    29 Posts
    2k Views
    D

    QoS????
    вы серьёзно???? (сарказм)

  • Reverse proxy HAProxy

    4
    0 Votes
    4 Posts
    2k Views
    R

    @werter:

    Вдогонку. Не совсем по теме, но все же.

    Есть еще крайне интересное решение - Apache Guacamole (https://guacamole.apache.org/). Это этакий портал единого входа для rdp, vnc, ssh.
    На пальцах - разворачивается вирт. маш. с Apache Guacamole. Извне открываются порты только на нее. Внешним пользователям гибко предост-ся доступ (можно по данным из LDAP\AD) к каким сервисам внутри сети они могут обращаться. Удобно, что доступ к ресурсам по rdp, vnc, ssh прямо из браузера. И без впн. Ес-но, что прикрутив https, весь трафик шифруется.

    А оно умеет с сертификатами AD работать?

  • не запускается ntopng

    4
    0 Votes
    4 Posts
    968 Views
    P

    Но ведь помогло же!

  • WAN и объединение офисов по одному кабелю

    5
    0 Votes
    5 Posts
    575 Views
    werterW

    в удалённом офисе:
    оптический крос, медиаконвертер и обчный неуправляемый свитч типа D-LINK DES1008A

    не взлетело

    И не взлетит:
    1. Обычный свитч в доп. офисе рубит все VLAN.
    2. У провайдера по пути к доп. офису может стоять куча оборудования, к-ое не поддерживает VLAN.

    Костыли:
    1. Проверить, поддерживает ли сетевая на WAN в центр. офисе VLAN вообще. У вас там реалтек обычный.
    2. В удаленном (временно) поставить L2-свитч и поработать с ним.

    Поможет точно :

    установка пфсенсе в доп. офисе. установка железного роутера в доп. офисе, к-ый умеет ОпенВПН - https://forum.pfsense.org/index.php?topic=147079
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.