• Pfsense 2.3.3 default ayarlar

    4
    0 Votes
    4 Posts
    974 Views
    V

    pfsense en son versiyonda ssl squid ve filter çalışır durumda aşırı ram kullanımı oluyor. 4-5 saat ram kullanımı arttığında squid ve filter duruyor. start ettiğimde de start olmuyor ancak squid  ayarlarına girip save ettiğimde start oluyor. ram 4g

  • PFsense Kurulum Hatası - Error 5, Retries exhausted

    12
    0 Votes
    12 Posts
    2k Views
    G

    @Ahmet_Ozdemir:

    Cevaplarınız için çok teşekkür ederim. 1 adet PCI ethernet kartı bulup bugün kuruluma başladım. Öne Linux Mint 64 bit kurarak makineyi test ettim, bütün donanımlar sıkıntısız çalışıyordu.

    pfSense-CE-memstick-serial-2.3.3-RELEASE-amd64.img indirdim ve Win32DiskImager programı ile usb belleğe indirdiğim imajı yazdırdım.  USB'den boot ettim fakat kuruluma başlayamadım. Sanırım HDD ile ilgili bir sıkıntı var. Aşağıya ekran görüntüsünü ekledim, bu sorunu nasıl aşabilirim?

    http://i.hizliresim.com/Lydnrb.jpg

    pfSense-CE-memstick-serial-2.3.3-RELEASE-amd64.img değil de pfSense-CE-memstick-2.3.3-RELEASE-amd64.img (VGA) olanını denediniz mi? Zira serial olanı yükleyememiştim.

  • OpenVpn sertifika dışa açık değil hatası alıyorum.

    4
    0 Votes
    4 Posts
    1k Views
    B

    Selamlar

    Kullanıcıları oluştururken vpn sertifikası oluşturuyormusunuz?

  • Snort Openappid facebook bloklama

    4
    0 Votes
    4 Posts
    969 Views
    C

    Arkadaşlar  bu konu bu  kadar  zor  bir konu mu  gerçekten  ben  biraz  araştırma  yaptım  snort  uzerındeki  wan interfaceinde  blocking  mode u on olarakk  işaretledim  snort  uyarılarında bloklaması  gerekıyor  ancak  sadece  facebook  degıl  social  media  openappid  kategorisinde  tumblr  vb  hiçbiryeri  bloklamıyor openappid  çok yeteneklı  bir  uygulama  gibi  geldi  bana  forum da  illa ki  kullananlar  vardır  diye  düşünüyorum.

  • Squid rem durmadan rem yükselme sorunu

    8
    0 Votes
    8 Posts
    1k Views
    H

    @tcjackal:

    @hasangurbuz:

    Mevcut sistemimde yaşayıp, sonunda https'i devredışı bırakmak zorunda kaldığım bir sorun bu!
    (Mevcut sistemimde kullanıcı sayım ve trafiğime 3GB RAM fazlaca yetiyor.)
    Sırf bug mı yoksa normal mi adını koyabilmek için 8GB RAM'i olan yedek server'ımı test amaçlı denedim.
    Devreye alıp, yine normal konfigürasyonuma ek sadece https'i aktif ettiğimde 8GB yetmedi.
    Log'ları devredışı bıraktım yine de yetmedi. Anormal bir kullanım var ve bence kesinlikle bir bug.
    Çünkü tuhaf bir hızla RAM kullanımı artıyor ve sonunda durmuyor, resetlemeye kadar gidiyor.
    Yabancı forumlarda da denk gelmiştim. Ama şuan ne durumda, çözüldü mü bilmiyorum.

    Hasan bey,
    sorun değil ile kasıt, herhangi bir ek filtrelemenin host üzerinde kaynak tüketimine sebep olacağı.
    post içeriğinde paylaşılan çıktılar normal.
    sizin yapınızda bulunan host sayısı ( aktif/pasif ), bant genişliği, paket tercihi/versiyonları, performans çıktıları ve gateway donanım tercihinize kadar incelemek gerekir ki, sizin deyişinizle bug olup, olmadığına karar verilsin.
    aksi halde varsayımlar konuşulur, bununda doğru olmadığını düşünüyorum.

    Aslında ben bir tecrübemi paylaştım ve dikkatli bakarsanız deneme şartlarımı da yazdım. Araştırmalarımı yaptım ve daha güçlü farklı bir donanımda denemelerimi yaptım.
    Bundan sonra bir bug var diyorum. Bu emeği görmeden "varsayım"a indirgemeniz de yanlış olmuş diye düşünüyorum.

    Yani denemem basit-düz bir mantıkla idi; aynı config, bant genişliği, paket-versiyon, client sayısı ile https aktif değilken RAM kullanımım: 20-30% of 3039 MiB iken
    Tek yaptığım squid üzerinden HTTPS/SSL Interception'ı aktif etmek. Sonra RAM 1 saat geçmeden şişiyor, kendini temizlemek yerine reset attırıyor.
    Araştırmalarım sırasında yabancı forumlardan aldığım ve benim konfig mantığıma benzeyen bir detay daha vereyim.
    Özellikle SquidGuard'da varsayılan olarak tüm filtreler deny olup da gruplara göre yetki açan bir mantık-yapıda olanlar bu sorunu yaşamış.

  • Gateway için schedule mümkün mü ?

    2
    0 Votes
    2 Posts
    659 Views
    S

    ifconfig em1 down
    ifconfig em1 up
    komutlarını cron a tanımlamanız yeterli olmalı.
    .sh dosyası yapabilirsiniz.

  • İlginç Bir NAT Sorunu

    1
    0 Votes
    1 Posts
    627 Views
    No one has replied
  • Pfsense üzerinde endian gibi 5651 log tutmak

    4
    0 Votes
    4 Posts
    1k Views
    T

    github projelerinde kaynak açık olduğundan, aslında tüm adımları sadece okuyarak gerçekleştirmeniz mümkün.
    direk kurulum adımlarını gösteren bir rehber arıyorsanız, ben rastlamadım.

  • Captive portal https homepage sorunu

    5
    0 Votes
    5 Posts
    1k Views
    P

    sertifika çözüm mü derseniz değil gibi her bağlanana sertifika yükletmek zor gibi duruyor. wpad ile çözüm mümkun mu 2.1.5 pfsense sürümü https trafiğini yönlendirerek çözmeyi düşündüm oda olmadı yada yapamadım. görüşlerinizi bekliyorum teşekkürler tüm forum için emek sarfedenlere.

  • Giriş Sayfası - Yönlendirme Sorunları

    5
    0 Votes
    5 Posts
    3k Views
    P

    Sorunun çözümüne katkıda bulunmak adına androidlerde giriş sayfası https olarak yönlendiriyorhaliyle açmıyor wpad.dat dosyasını düzenleyerek açılabileceği söyleniyor uygulamayı yaptım ama olumlu sonuç alamadım eksik birşeyler yapmış olabilirim arkadaşlarda test ederse sevinirim

  • DNS Çözümleme Problemi

    2
    0 Votes
    2 Posts
    707 Views
    K

    Sorunuzun cevabi reverse proxy ve reverse dns pfsense ile yapmak mumkundur.Forumda bir ornek var incelerseniz yardimci olacaktir size.

    https://forum.pfsense.org/index.php?topic=64918.0

  • IP Sorgulama LAN ip WAN ip olarak Görünüyor

    4
    0 Votes
    4 Posts
    1k Views
    G

    squid > general settings
    disable x-forward kutucuğunu işaretli olmayınca

    http li sitelerde LAN IP,WAN IP olarak görünüyor.

    https li sitelerde aynısını yapmak mümkün mü?

  • 3 hat birleştirme load balance

    2
    0 Votes
    2 Posts
    977 Views
    tuzsuzdeliT

    birleştiremezsiniz.

    http ya da ftp upload esnasında tek bir bağlantı üzerinden transfer yaptığınızdan, o an hangi adsl hattına denk geldi iseniz onun hızı sizin limitinizdir.

    ama örneğin torrent veya benzeri, birden fazla bağlantı kullanan bir program ile upload ederseniz, toplamda elde ettiğiniz upload 3 adsl hattınıza dağılabilir.
    Ancak orda bile tek bir client'e yapılan upload hızı adsl hattınızın hızını geçemez.

    yani trafiğiniz parçalanabiliyorsa load balanca işe yarar. parçalanamıyorsa limitiniz tek hat hızınız kadardır.

  • SquidGuard ayarları

    1
    0 Votes
    1 Posts
    644 Views
    No one has replied
  • Uzak HotSpot

    1
    0 Votes
    1 Posts
    445 Views
    No one has replied
  • Proxmox üzerinde PfSense'de port yönlendirme sorunu

    4
    0 Votes
    4 Posts
    952 Views
    A

    @karakas:

    Rdp baglantisi saglayacagin bilgisayarla ayni subnette olan bir makina ile rdp dene baglanti sagliyorsan pfsense ile modem arasina bir switch koy ve bu switch uzerinden pfsense wan bacagina uygun bir ip yapilandir bilgisayarina ve pfsense ip adresine rdp baglantisi dene eger girmiyorsa pfsense tarafina yogunlasalim eger giriyorsa modem tarafindaki kurallara bakalim.

    Merhaba, aynen dediklerinizi yaptım. Aynı subnette iki farklı makina RDP yapıyor. Dediğiniz gibi yaptım wan bacağından ip aldım ve o zaman RDP yapamadım veya ping atamadım.

  • Ghost Proxy Doğrılama

    2
    0 Votes
    2 Posts
    797 Views
    T

    merhaba,
    kimlik doğrulamayı proxy server ile gerçekleştirecekseniz, cp'ye niye ihtiyaç var ?
    bu bölümü anlamadım.
    proxy, local db, ldap veya vmi ile zaten doğrulama yapabiliyor.

  • Siyah ana Ekran Türkçeleştirme :)

    3
    0 Votes
    3 Posts
    1k Views
    A

    teşekkürler

  • STATIC ROUTING FAILOVER IPSEC

    3
    0 Votes
    3 Posts
    756 Views
    C

    Selamlar ;

    192.168.11.0 ve Datacenter  tarafındaki 192.168.12.0 networku arasında ipsec  vpn yaptığımda  herhangi  bir  önceliklendirme sla  track vb bir  tanım  yapmadan önce  kendi  local  interface'indeki 12.0 networkune gonderecek  ve  başarısız  olursa  otomatik  olarak vpn  tuneline mi  sokacak paketleri ?

  • Network İzleme

    6
    0 Votes
    6 Posts
    1k Views
    E

    Sagolsun samet hocam onun sayesinde cacti kurdum onu kurcalıyorum hala :D Eline saglık seninde ustam

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.