• Pfsense kullanıcı bazlı log tutma

    Locked
    11
    0 Votes
    11 Posts
    8k Views
    D

    evet, pfsense de kullanıcı adlı log tutmak mümkün değilmi ? bana da çok gerekli bu özellik.

  • OPT1 i dhcp yönetemiyor kablosuz ağa çıkılmıyor.

    Locked
    11
    0 Votes
    11 Posts
    6k Views
    A

    Wi-fi ağını yani 192.168.2.0/24 ağından 192.168.22.0/24 ağına erişim olmasını istemiyorsanız

    Wi-fi ağına bir kural ekleyin o kuralda en üstde olsun..192.168.2.0/24 dan  192.168.22.0/24 doğru bir block yazın.Böylece internet çıkış sağlanır ama 192.168.2.0/24 networkü 192.168.22.0/24 ağına ulaşamaz.

    Ekdeki şekil örnek olarak belirtilebilir.

    wifi-block.png
    wifi-block.png_thumb

  • Pfsense 2.0 rc1 transparent sorunu

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    C

    -Https isteklerini hiçbirşekilde filtreleyememeniz lazım.. özel bir düzenek yada firewall olmadıkça.. -ki o düzenek bile çok riskli bir durumdur.. Örn; Ağınızda göremediğiniz kötü niyetli bir snıfer olsa çok değerli bilgileri elde edebilir. Yani aslında güvenlik için düşünülmüş birşeyi filtrelemek de güvenlik zaafiyeti doğurabilir çok dikkatli olmak gerek..
    -transparan modda port numarası girmemeniz gerekiyor.. squidguard sızken ve squid i herhangi bir ayar yapmamışken sade hali ile ve transparan modda istediğiniz gibi port girmeden çıkış yapıp yapamadığınızı kontrol edin derim.. yani sorunun bağlantılarını adım adım çözebilme yolundan gidin..

  • Domain forwarding sorunu

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • 3G üzerinden ipsec vpn

    Locked
    2
    0 Votes
    2 Posts
    4k Views
    A

    Merhabalar,

    Daha önce Netscreen NS5GT üzerinde 3G backup sağlamıştım.Bunuda Turkcell 3G modem üzerinden yani accesspoint+ethernet portu olan modeli ile sağlamıştım..Gayet Başarılı çalışıyor ancak vpn passthrough özelliğini görmedim.Daha doğrusu cihaz çok fazla seçenek sunmuyor size..Üzerinde PAT bile yapamıyorsunuz.Ayrıca SIP sinyalleşmesinide geçirmiyor sanırın Turkcell benim alt yapımı kullanın gibi bir dayatmaya gitmiş :) Bunu için size Aztech HW550-3G modelini önerebilirim..Cİhaz üzerinde Huawei nin USB dongle takarak 3G sorunsuz bağlanabiliyorsunuz..VPN passthrough özelliğide var..Biraz maliyet artacaktır ancak modemin fiyatı en son 90TL+3G VINN ile 200-250TL civarına bir maliyet ortaya çıkacaktır.

    iyi çalışmalar.

  • Pfsense firewall a iki ayri active directory server baglamak

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    A

    Sayın Secuser

    bunun için bir diğer yöntemde eğer IP aralıkları Aynı broadcast Domainde yani arada bir segmentasyon olmadığı bir ortam iki farklı IP subneti konuşuyorsa bunun için Pfsense güzel bir yöntem olan Virtual IP (Diğer kullanma ismi Secondary IP gibi) kullanabilirsiniz. Yani interface de bir IP adresiniz var ikinci olarakda LAN'a bakan arayüze ikinci IP adresi subneti giriyorsunuz böylece diğer IP subnetinide Pfsense dinlemeye başlıyor..Şekildeki gibi tanım girebilirsiniz.

    Not: Tabi kurallarıda bu subnete görede düzenlemeniz gerekecektir.

    iyi çalışmalar.

    SecondayIP.png
    SecondayIP.png_thumb

  • Firewall'de anlam veremediğim blocklanan IP ve 2050 UDP portu

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    K

    Sonunda sorunun kaynağını buldum. Herhangi tehlikeli bir durum değilmiş. Vakti zamanında bir departmana Airties RT-205 modemi AP olarak kurmuşum ip adresini de havuzum dışında bir ip vermişim ki kotamı doldurmayayım diye ;). Tabi doğal olarak pfsense hemen engellemeye başlamış. Unuttuğum bu modem bozması AP beni bir hayli telaşlandırmıştı.

    NOT: Airties RT-205 te UPnP yi kapatmak için herhangi bir yöntem var mıdır? Arayüzde böyle bir ayarlamada yok. Telnet te modeme ulaşıyorum ancak elimde kalma ihtimali yüksek olduğu için riske etmek te istemiyorum.

  • Pfsense ve Modem sorunsalı

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    A

    Sayın kronosmc,

    Arkadaşlarında dediği gibi eğer modeminizi 1483  Bridge mode da çalıştırıyor ve Public IP adresini pfsense alıyorsa modemin içindeki Firewall+routing+NAT gibi processlere uğramıyorsunuz demektir.. Diğer modemlerdede aynı şeyin olacağını sanıyorum. Modeminizi bridge yani L2 çalıştırdığınız sürece hangi modemle olursa olsuın diğer markalarında aynı işlevi göreceğini düşünüyorum.. Ben şahsen zyxel de bir hem L2 bridge  modda hemde L3 NAT modda problem yaşamadım.

    iyi çalışmalar.

  • Sanal sunucu

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    A

    Merhabalar,

    Sanal sunucu üzerinde Bilhassa Vmware tarafında yoğun olarak çalışıyoruz..Ancak kendi Evimdeki bazı denemelerde Sanal sunucu (vmware workstation)  bir performans düşüşü yaşamadım..Sanal CPU+RAM+Disk+ Ethernet gibi kavramlarda Donanım performansını en iyi dengeleyen virtulation platformu Vmware'dır..E tabi ki arkadaşların söylediği gibi dedicated bir sunucu yada bir donanım olması bilhassa güvenlik ürününün farklı bir donanım üzerinde olması, ESX yedekliliğini olmadığı ortamlarda şart gibi gözüküyor. Sonuç olarak ESX , workstation yada vmware server giderse herşey gider mantığı olaşabilecek bir disaster senaryosunda ağır basmaktadır..Pfsense kendi performansları için bir kıyaslama bilgi geçti. Bu http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49 link size faydalı olacaktır.. Kendi iç ağınız için burdaki değerlere göre ESX donanım gereksinimine göre bir pfsense VM create ederseniz çok fazla sorun yaşayacağınızı düşünmüyorum..Kolay Gelsin.

    iyi çalışmalar

  • Yerel ağ mesajlaşma ile ilgili,

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    B

    Merhaba,
    Söylediginiz tarz bir programı zamanında bende araştırmıştım. Sistemimde Active Directory hizmetleri kurulu oldugu için basit .vbs ile kullanıcılara mesajı iletebildim. Eger daha kapsamlı bir program ister iseniz OpenFire http://www.igniterealtime.org/projects/openfire/ adlı programı tavsiye ederim.

  • Squid sadece belirlenen web sayfalarına izin verme

    Locked
    4
    0 Votes
    4 Posts
    4k Views
    D

    Gene sitelere çıkış yapamadık whitelist de çözüm olmadı,  default u deny yapınca engelliyor. Başka önerisi olan varmıdır?

  • Merkez - sube yapilandirmasi hk.

    Locked
    6
    0 Votes
    6 Posts
    5k Views
    tuzsuzdeliT

    subnet maskiniz 255.255.255.0 ise bir problem olmaması lazım.
    ping atılamaması ile ilgili de, firewall rules ekranına vpn ile ilgili yeni gelen tab'da, yeni bir firewall kuralı oluşturup, trafiğe izin verdiniz mi ?

    bkz:ekteki ekran görüntüsü (burada tüm trafiğe izin verildi, siz kısıtlama yapmak isteyebilirsiniz)

    fw.PNG
    fw.PNG_thumb

  • Pfsense 2.0 makinesinin kendi dns sorunu

    Locked
    5
    0 Votes
    5 Posts
    6k Views
    tuzsuzdeliT

    @CemX:

    -Bu sorunu ciddi bir sıkıntı vermese de ufak ufak bende yaşıyordum.. Bu sabah aklıma Genereal settings teki "Allow DNS server list to be overridden by DHCP/PPP on WAN" seçeneğini seçmek geldi seçip kullanmaya başladım düzelmeler var.. Tuzsuzdeli arkadaş sanıyorum senin sıkıntınını da giderebilir istersen bi aç orayı..
    -Ayrıca 2.0 da farkettimki packages bölümüde sağlıklı gelmeye başladı.. Hani proxy i balance'a soktuğumuzdan beri bi yavaşlık ve packages bölümü sağlıklı açılmıyor demiştiniz ya (bana da aynısı oluyordu) işte onu seçtiğimden beri o sıkıntılarda düzeldi.. ;)

    Ne yazık ki onu hem geçmişte hem de sizin tavsiyeniz üzerine bugün tekrar denedim ama derdime derman olmadı.

    Bir fkural yazarak, DNS sorgularını da loadbalance'dan çıkarıp tek bir hatta filan da yönlendridim (hatlarda mı sorun oluyor diye) o da olmadı.

    Bu konu, çok sıkıntı yaratıyor şu an.
    İşin ilginç tarafı 1 gün hiç sorun yok iken, hiçbirşey değiştirmediğimiz halde bi sonraki gün atıyorum öğleden sonra hiçbir yere sağlıklı bağlanamıyor hale geliyoruz vsvs

  • Değişik bir multiwan-loadbalance?? mümkümü?

    Locked
    11
    0 Votes
    11 Posts
    6k Views
    A

    Şu zamana kadar load balance yapma işini pek denemedim ancak Tier değerleri bir birine ile aynı olursa sanırım load balance yapıyor.Bu işlemide road robin algoritmasını kullanıyor yani rasgele connection gönderiyor.Trigger Level değerini ne kullanıyorsunuz? Burdaki değerde önemli..Pfsense load balance işlemini aşağıda anlatıldığı gibi session balance yaparak yapıyor yani bir session gelir bunu bir WAN arayüzüne pass eder diğer Session gelir diğer WAN arayüzüne pass eder..Örneğin; Bir kullanıcının açtığı bir session WAN1 e gönderildi ve yüklü bir download ediliyor..Başka bir kullanıcının bir sessionnu gene aynı WAN1 arayüzüne pass edildi. O zaman o kullanıcıda WAN1 in kullanılan kapasitesine maruz kalacaktır..Bu yüzden ben 8Mbit x 2 =16Mbit olarak bir kapasiteyi pfsense üzerinde hiç bir zaman göremezsiniz.Bunu gene aynı bie download işleminde her sessionda 8Mbit olarak görürsünüz..Asıl mesele Connection load balancing değil packet load balancing yapabilmesi cihazın böylece her sessiona ait paketler iki ayrı hatdan gidip diğer karşıdaki cihaz tarafından packetler birleştirileceğinden o zaman 8 x 2 =16Mbit bir hız görebilirsiniz. Ancak Pfsense aşağıdaki gibi bu işlemi session base load balacing olarak yapar packet base değil.! Eğer Cisco routerlardaki gibi EIGRP prokollünde geçen Packet load balancing işlemi yapabilseydi güzel olabilirdi ancak Pfsense bu işlemi yaparken karşıdada aynı protokolün konuşması veyahut packetleri birleştirecek bir mekanizmanında karşıda çalışır olması gerekmektedir. TTNET bunun için destek vermiyor biliyorum.

    Eğer tek hat yoğunsa bunu "Trigger Level" değerini High latency çekerek aşabilirsiniz diğe düşünüyorum..Çünkü bir hat yoğunlaştığı zaman GW den veya monitor ettiğiniz IP adresine giden ICMP paketleri geçikmeye uğrayacaktır böylece Pfsense sizi az yoğun yani packet geçikmelerin en az olduğu WAN hattına göndereceğini düşünüyorum..

    Link Priority
    The priority selected here defines in what order failover and balancing of links will be done. Multiple links of the same priority will balance connections until all links in the priority will be exhausted. If all links in a priority level are exhausted we will use the next available link(s) in the next priority level
    .

    Bunlar benim okuyup yorumladıklarım ancak dediğim gibi pfsense üzerinde load balance işlemi yapmadım ilk fırsatda deneyip neler yaşamışınız görebilirim diğe düşünüyorum  ;D

    Diğer bir konuda gene load balance işlemi yaparken HTTPS yani Secure trafik için tek hatta Rule üzerinden yönlendirmenizi tavsiye ederim. Nedeni ise bankacılık sitelerindeki Redirection işlemi..Bazı trafikler http den https'e redirection işlemini uğraması..

    iyi çalışmalar..

  • 2 wan ve yönlendirme

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Load balance msn görüntülü konuşma problemi

    Locked
    7
    0 Votes
    7 Posts
    4k Views
    B

    @Suha:

    1863 ve 5061 portlarını hattın birine yönlendir işlemin tamam olur…

    nasıl yönlendireceğimi açıklarmısınız saygılar.

  • Imspector Çalışmayanlara ALTERNATİF MSN DİNLEME ÇÖZÜMÜ

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    A

    Figür 5

    wireshark_end.png
    wireshark_end.png_thumb

  • Gateway silme

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    C

    -Nat bölümünden port yönlendirmesi yaparken en alttanki "NAT reflection" ibaresini use system default ibaresini enable ile değiştirirseniz çalışacaktır muhtemelen..
    Bu seçenek firewall tarafındada gerekli rule un otomatik açılıp bu nat'a bağlanmasını sağlıyor..

  • Lightsquid Raporlarinda Captive Portal Kullanicisi Tanimlamak

    Locked
    14
    0 Votes
    14 Posts
    10k Views
    Y

    Arkadaşlar squid-2.7.9 versiyonu perl 5.10.1 versiyonunu kullanıyor.

    setenv PACKAGESITE ftp://ftp.freebsd.org./pub/FreeBSD/ports/i386/packages-7.3-release/Latest/
    pkg_add -r p5-TimeDate
    pkg_add -r p5-Time-Local

    işlemini yaparsanız çalışacaktır.

  • Logları En Kolay Nasıl Alabiliriz?

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    A

    Hocam şöyle bir durum var..Pfsense üzerindeki squid guard ve squid paketlerinin böyle bir ayarlama özelliği yok..Blasterreal arkadaşımızın dediği gibi bir syslog server üzerine bu logları alman mantıklı olabilir. En azından erişim bilgilerini arşivleyebilirsiniz. Bununla ilgili aşağıdaki gibi bir çözüm var..Squid üzerinde arşivlenen logların tutulduğu access.log klasörürün yerini değiştiriyorsunz daha sonra bunu sistem üzerinde bulunan syslog.conf tanımı içine aşağıdaki gibi config giriyorsun.

    Pfsense üzerindeki Proxy Server ayarlarından: (tabi daha öncesinde bu paket kurulu olması lazım)
    Proxy server: General settings > Log store directory /varl/logs/access.log

    olarakta yazabilirsiniz.

    1. change configuration of squid.conf at it's logging path from
    "/usr/local/squid/var/logs/access.log" to "/var/logs/access.log"

    2. edit /etc/syslog.conf to send squid's log to your syslog server
    access.* @(syslogserver)

    Diğer bir yöntem ise bir bash script yazıp logları bir File server'a veya Ftp server'a push edebilirsiniz. Tamamen size kalmış ama sınırlı değilsiniz, bu konuda Pfsense (BSD) size çeşitli olanaklar tanır.  ;)
    Bazıları üstedeki gibidir.

    iyi çalışmalar.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.