• Как запретить доступ скомпрометированно

    17
    0 Votes
    17 Posts
    5k Views
    O
    @TR Столкнулся с проблемой по отзыву сертификатов описал здесь, может есть решение?
  • update 2.6.0 - 2.7.0

    2
    0 Votes
    2 Posts
    408 Views
    V
    https://forum.netgate.com/topic/177918/issues-with-cpu-frequency-after-upgrade-23-01/11 https://www.reddit.com/r/PFSENSE/comments/116mt3w/high_cpu_frequency_after_upgrade_2301/
  • 0 Votes
    22 Posts
    1k Views
    dimskraftD
    @Konstanti p.s. спасибо за помощь :)
  • 1 Votes
    1 Posts
    197 Views
    No one has replied
  • l2tp туннель не восстанавливается

    50
    0 Votes
    50 Posts
    13k Views
    K
    @werter Все эти протоколы элементарно детектируются системами DPI У меня внутри РФ все работало через мобильных операторов , за пределы РФ нет проводной VPN работал без проблем
  • 0 Votes
    14 Posts
    1k Views
    K
    @legsedel Скажу честно , мне лично больше всего нравится Ipsec ( и работает на уровне ядра ,и клиент встроен сразу во многие ОС ) Я поставил такое ПО на чистые сервера Linux и Freebsd ( настроил 1 раз и забыл на года , пока не истек срок действия сертификатов) По поводу Вашей проблемы , настройте разрешающее правило доступа так , чтобы оно тоже попадало в журнал файрвола ( сразу станет видно , что и как пропускает файрвол ) Запустите tcpdump - тоже многое станет понятным Мое личное мнение , что у Вас после отключения контроля флагов весь трафик шел нормально через Lan интерфейс , а вот что было с ним дальше неизвестно .... Может быть у Вас был настроен исходящий НАТ и меняется адрес источника и тд и тп .... Надо разбираться с этим ( но есть ли смысл ? ) Когда поднимите OpenVpn сервер , появится дополнительный интерфейс и будет все гораздо проще
  • PfSense + Squid - Прозрачный прокси

    1
    0 Votes
    1 Posts
    400 Views
    No one has replied
  • NAT и IPalias

    7
    0 Votes
    7 Posts
    477 Views
    D
    @werter На самом деле решение было в том что бы в правло узать сеть не ...1.0/24 или сам хост 1.3 , а указать сеть 100.3 так как адрес который рулит в сеть wan из которого я выхожу в инет 100.2 [image: 1692523992150-%D1%81%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA2-resized.png]
  • pfsense прозр. бридж

    8
    0 Votes
    8 Posts
    498 Views
    K
    @Konstanti Добрый день. Я выставлял макс. дебаг в логах unbound - там ничего не появлялось. Т.е там были записи про ДНС-запросы, но только от самого ПФ (NTP и еще чего-то) Спс, я уже вроде решил проблему. Хотя настройки пришлось делать не так, как в мануале на сайте.
  • Pfsense и Coordinator HW 1000

    2
    0 Votes
    2 Posts
    242 Views
    K
    @Begazi 1 используйте исходящий Nat на интерфейсе 192.168.78.4 для сети 10.73.158.0/24 или 2 создайте правило исходящего NATа для сети 10.73.158.0/24 на wan интерфейсе PF
  • 0 Votes
    3 Posts
    336 Views
    R
    @pigbrother сделал как в мануалах. Теперь да, при трассировке до удаленной сети уходит в корректный шлюз (10.0.10.1) но при этом все равно до конечной сети трафик не доходит. В фаерволе все разрешено. Странно.
  • OpenVPN между PFSence и Keenetic

    7
    0 Votes
    7 Posts
    1k Views
    C
    @pigbrother Да, это скрин для ОпенВПН интерфейса. Насчет вместо указания TCP\UDP\ICMP в Кинетике можно использовать знвчение IP. Это как ANY в других системах. Спасибо. Я так и думал что скорее всего как-то можно не городить такой огород. Теперь буду знать. Насчет сабжа - тема закрыта. Как я сказал получилось сделать пробросом портов и девайс уже стоит на точке и работает. Экспериментировать с удаленным роутером ну что-то ваще не хоцца :) Еще раз спасибо за помощь.
  • Маршрутизация openvpn клиентов

    7
    0 Votes
    7 Posts
    812 Views
    P
    @rline По идее, нужно узлу В добавить маршрут в узел Б указав шлюзом А. Для узла Б добавить маршрут в узел В указав шлюзом А. @rline said in Маршрутизация openvpn клиентов: поднят openvpn сервер peer to peer (shared key). От shared key пора отказываться, он пока поддерживается, но как долго - вопрос. OpenVPN Shared Key Tunnels Deprecated – They still work, but will trigger warnings in the logs and GUI. https://docs.netgate.com/pfsense/en/latest/releases/2-7-0.html Да и "правильный" сервер "с сертификатами" намного удобнее в управлении маршрутами - все делается на сервере.
  • 0 Votes
    10 Posts
    2k Views
    werterW
    Добрый @Ivan-6 Проксмокс - гипервизор. Как vmware esxi или ms hyper-v, только ОТКРЫТЫЙ и оч крутой :) 1 https://www.opennet.ru/opennews/art.shtml?num=59334 2 https://forum.netgate.com/topic/163435/proxmox-ceph-zfs-pfsense-%D0%B8-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D1%87%D0%B0%D1%81%D1%82%D1%8C-2/
  • Pfsence+beeline

    13
    0 Votes
    13 Posts
    3k Views
    werterW
    @dsp3 Отписать в техподдержку, чтобы сменили вам тип подключения на ipoe.
  • 2.7.0 статистика Squid

    2
    0 Votes
    2 Posts
    234 Views
    R
    @Reno-0 Всем спс - разрешения на файлы слетели))
  • 0 Votes
    2 Posts
    681 Views
    werterW
    Добрый @ao_kalachev В баг-репорт смотрели ? Может там чего есть на эту тему.
  • 0 Votes
    23 Posts
    2k Views
    K
    @legsedel не может быть простых решений в сетях с несколькими шлюзами По поводу пропускной способности .... сложно сказать , все проверяется только экспериментальным путем а так , не за что ... обращайтесь
  • 0 Votes
    1 Posts
    225 Views
    No one has replied
  • pfSensePlus не видит пакетов для установки.

    8
    0 Votes
    8 Posts
    603 Views
    G
    @werter это понятно что не проверить, просто хотел показать что ресурс доступен напрямую с pf, благодарю за отзывчивость)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.