• Mysql ve PhpMyAdmin Kurulumu

    4
    0 Votes
    4 Posts
    2k Views
    A

    şimdi,
    sip serverinız pfsense üzerinden mi çıkııyor ? çıkıyorsa nattan port yönlendirmesi yapmanız gerekiyor
    sip serveriınız başka bi modemden çıkıyorsa o modemden port yonlendırmelerı yapmanız lazım.

  • Otel İçin Captive Portal Yapılandırma Önerileri

    10
    0 Votes
    10 Posts
    4k Views
    A

    Arkadaşlar,
    SGTR arkadaşımızın yardımı ile 2.1 de bu işlemi herhangi bir ekleme yapmadan çözebildik. Bir kullanıcı oluşturup o kullanıcıya sadece captive portal ile ilgili işlemleri yapma yetkisi veriliyor. Diğer menüler görünüyor ama hiç bir işlem yaptırmıyor. Sadece Captive portal kullanıcısı açabiliyor.

    ReeD_632 nazik yardım etme isteğin için teşekkür ederim.

  • DUAL WAN - DUAL LAN

    14
    0 Votes
    14 Posts
    4k Views
    Q

    @ReeD_632:

    ama bizde statik ip yok ve artı olarak CustomerWan da 4 adet internet hattı var peki bunlara dynamic dns versek olurmu sizce?

    Galiba asagidaki yaziyi atladiniz. Ayrica Dinamik DNS konusunda bir fikrim yok bunu ancak deneyerek anlayabilirsiniz. Sonucunu da buraya yazarsaniz diger arkadaslarda faydalanmis olur

    "Onemli Not :
    tcp_outgoing_address 1.1.1.1 yerelag1 ve tcp_outgoing_address 2.2.2.2 yerelag2 tanimlamasindaki 1.1.1.1(WAN1) ve 2.2.2.2 (WAN2) ip adresleridir.
    eger DSL modeminizi NAT modunda kullaniyorsaniz Modeminizi IP adresi, Bridge modunda kullaniyorsaniz ISP tarafindan atanan IP adresini girmelisiniz. Bu durumda IP adresinizin statik olmasi gerekmektedir. Aksi taktirde WAN Ip adresinizin degismesi durumunda konfigurasyonu yeniden yapmaniz gerekir."

    Saygilar.

  • Transparent proxy aktifken 2.hattı kullanamamak.

    2
    0 Votes
    2 Posts
    1k Views
    tuzsuzdeliT

    Forumu okudunuz mu?
    Yapılandırmanız sabit başlıklardaki
    PfSense 2 Rc1 Load-Balance ve Squid aynı makine üzerinde nasıl ayarlanır?
    daki gibi mi?

  • Ldap- Pfsense

    2
    0 Votes
    2 Posts
    1k Views
    S

    @ghost87:

    Merhaba

    Ben active directory kullanıcılarımı pfsense bağlamak istiyorum. yani kullanıcılar explorer ı açtıklarında active directory deki kullanıcı adı ve şifresi ile internete çıkabilcekler.

    bu işini görürmü ?
    http://cehturkiye.com/videos/pfsense/squid-ldap-auth-with-ad/

  • 3G MF190 Model Desteği

    1
    0 Votes
    1 Posts
    980 Views
    No one has replied
  • Squid nasıl patch edilir ?

    1
    0 Votes
    1 Posts
    993 Views
    No one has replied
  • Realtek 8111e ethernet kartı

    2
    0 Votes
    2 Posts
    1k Views
    Q

    @geniusphp:

    Merhaba Arkadaşlar

    Yeni anakartlarda genelde realtek 8111e   chipssetli  ethernet kartları geliyor. Bir çok araştırma ve konular incelememe rağmen bu chipseti  manuel olarak  2.0.3 versiyonuna tanıtamadım.   2.1 versiyonunda  freebsd sürümü farklı olduğu için direkt tanıyor ancak hala beta olduğu  için 2.1 kullanmak  istyemiyorum.

    Bu chipsetli  ethernet kartlarını tanıtan arkadaş oldu mu ? Anakart üzerindeki  etherneti kullanmam lazım yada  dual port  ethernet kartı temin etmem lazım.

    Asagida linki bulunan konuyu inceler misin?

    http://forum.pfsense.org/index.php/topic,61450.0.html

  • AMMYY programı, sızma.

    5
    0 Votes
    5 Posts
    2k Views
    A

    Yardımlarınız için teşekkür ederim.

  • 0 Votes
    15 Posts
    6k Views
    H

    @tuzsuzdeli:

    Bence de ilk önce bu yazdığınızı bir deneyin. Bir şekilde gateway e ulaşamıyoruz gibi bir durum var ortada

    Cevabınız için teşekkür ederim. Fiber converter'dan dönüştürülen ucun farklı bir uygulama tekniği olabilir mi acaba internete çıkma konusunda. Bu dediğimi yaptığım halde internete çıkamıyorum. Yani ben o kablo üzerinden internete tek bir bilgisayarla bile çıkamadım. Fakat şu an mevcut sistemde bu kablo ile internete tüm bölüm çıkabiliyor.

  • Clone Mac Adresi ile İnternete Erişim

    4
    0 Votes
    4 Posts
    4k Views
    A

    @aydemir_07:

    Sanırım bu olayı Pfsense üzerinde tespit etmenin ve önlemenin herhangi bir yolu yok. Zira araştırmalarım malesef bu önde sonuçlanmış durumda. Sayın @adaguner'in mesajında belirttiği gibi arp spoofing termini araştırdım ama malesef bir sonuç çıkmadı.

    Selam Aydemir,

    http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps708/white_paper_c11_603839.html

    Mesela cisco kullanıyorsan arp spoofing nasıl yapılır burda şekillede anlatılıyor. Cisco switch kullandığınız düşünürsek ilgili portlara static MAC kaydı girmeni öneririm.Diğer türküde Wireshark programını kullanarak promicsius modda çalıştırıp networkü dinle. Burda bir çok duplicate Mesaja göreceksin.

    Örn:
    http://www.ostalks.com/2011/11/04/arp-poisoning-and-detection/

    Bunun dışında Yönetilebilir switchler kullanıyorsanız ordaki Arp tablosunu gözlemleyin.Aynı MAC kaydına ait kaç adet IP var gözlemleyebilir sizin MAC kaydını kullanan makinayı arrp kaydındaki…cisco4500#show arp komıutunu ile hangi portdan geldini görebilirsiniz. Bir nebzede olsa  hangi portdan geldiğini görüp ilgili makinayı yakalama şansınız olabilir.WIFI ağından geliyorsa mutlak ARP spoofing özelliği olan bir AP de bunu aktifleştirin. ve gene arp tablosundan yola çıkın.

    Bol şans.

    iyi çalışmalar.

  • Access point süreli internet verme

    3
    0 Votes
    3 Posts
    1k Views
    P

    @aydemir_07:

    Burayı inceleyebilirsiniz.  http://forum.pfsense.org/index.php/topic,45312.0.html

    Teşekkürler çok yardımcı oldun

  • Port yönlendirme sorunu

    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Neden captival portal + radius server

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • 2 adsl bridge + pfsense PPPOE

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    E

    mtu değerenin altındaki MSS değerine yazacaz arkadaşlar??

  • Pfsense de kelime yasaklama var mı ?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    tuzsuzdeliT

    Dansguardian paketinde kelime bazlı kısıtlama yapabilirsiniz.
    Bu noktada squidguard à göre daha fazla opsiyonu var gibi.

  • Pfsense konumlandırma

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Ağ üzerinde sistemler ne kadar internet kullanıyor ?

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A

    Hocam lightsquid var ama sadece web sitelerini kontrol ediyor. Bir de bandwithd adlı bir paket var bunu da deneyebilirsiniz. Yalnız şöyle bir durum var her iki program da ip bazlı çalışıyor. DHCP server'ınızı yapılandırmamışsanız kimin ne kadar kullandığını görmek zor olabilir diye düşünüyorum.

  • Hız Limitleme ve Online Oyunlar İçin Cache

    Locked
    36
    0 Votes
    36 Posts
    13k Views
    M

    2 ayrı kod veriyorum ayrı ayrı ayrı dene
    tcp_outgoing_address 127.0.0.1
    refresh_pattern -i .(patchmanifest|version|tr?|BIN_0x00000000|BIN_0x 000000(0|1|2|3|4)|fsb|png|properties|usm|compresse d|pandurl) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(dat|REZ|tga|xt|dll|wav|mp3|aes|ui|txt|lto|fxd|B IK|bik|eix|dxt|fxb|epk) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(cab|dat|xfs|flt|asx|bin|i3i|i3pack|i3chk|I3PACK |deb|dvr-ms|ram|rpm|exe|inc|qt) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(fev|fsv|raf|raf.dat|dds|anm|skn|skl|troybin|sco |luaobj|inibin|bin) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(rar|jar|gz|tgz|bz2|iso|m1v|m2(v|p)|mo(d|v)|arj| lha|lzh|zip|tar) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(jp(e?g|e|2)|gif|pn[pg]|bm?|tiff?|ico|swf|dat|ad|txt|dll) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(avi|ac4|mp(e?g|a|e|1|2|3|4)|mk(a|v)|ms(i|u|p)|o g(x|v|a|g)|rm|r(a|p)m|snd|vob) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    refresh_pattern -i .(pp(t?x)|s|t)|pdf|rtf|wax|wm(a|v)|wmx|wpl|cb(r|z |t)|xl(s?x)|do(c?x)|flv|x-flv) 43200 999999% 43200 ignore-no-cache ignore-no-store ignore-must-revalidate override-expire override-lastmod reload-into-ims
    memory_pools off
    forwarded_for off
    reload_into_ims on
    pipeline_prefetch on

    1. kod olmazsa aşşağıdaki kodu dene

    tcp_outgoing_address 127.0.0.1;
    refresh_pattern -i .index.(html|htm|php)$ 0 20% 10080;
    refresh_pattern -i .(html|htm|css|js|php|asp|aspx)$ 0 0% 0;
    refresh_pattern . 129600  99% 259200  override-expire reload-into-ims ignore

    birde Dynamic and Update Content başlığı altındaki centiği kaldır  dil kısmını tr-tr olarak seç  elimden gelen bu kadar büyük ihtimalle sorununu çözecektir

  • Dosya türüne göre hız sınırlandırması

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    S

    sayın @SGTR;
    verdiğiniz konuya yazma yetkim olmadığından buradan devam ediyorum. Verdiğiniz bilgiler doğrultusunda mevcut olan tcp-udp" olmadığı için üzerine yeni bir rules olarak ekledim. Bu kural yerine mevcut tek lan kuralındaki protokolü "any" yerine  "tcp/udp" olarak seçip yapılandırsam daha mı sağlıklı olur idi?
    Bu kural ile tüm vüdeo formatlarına hız sırılaması yapmış oldum mu?
    Ve yine Arşiv dosyaları için de benzer bir limitleme yapmak için "l7" de hangi protokolleri (zip i gördüm başka gerek var mı) seçmemi önerirsiniz?
    Bu işlemi herbir protokol için yeniden yamam mı, yoksa video için yaptığımız limitlemeye yeni protokoller eklemem mi sizce daha sağlıklı olacaktır.

    Önceki mesajımda bahsettiğim "Squid Traffic Managment Settings" alanı bu iş için kullanılamaz mıydı?  "traffic shaper" ile yapmamızın sebebi daha sağlıklı sonuç verdiği için mi yoksa sıralı roller kullanarak, bu özellikten öncelikli roller kullanabilme seçeneği için midir? (örn öncesine bu limitlemeden etkilenmesini istemediğimiz makinaları belirten bir rol oluşturulması)

    İşimi görüldüğü ile kalmayıp mantığını öğrenip ileride karşılaşacağım benzer senaryolarda yardımsız ilerleyebilmek arzusundan ötürü sorularım ile bazen can sıkıcı olabilirim mazur görün lütfen.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.