Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 480.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dave.opc @johnfelix
      last edited by

      @johnfelix
      Кто они не могли стучаться?
      Внешние адреса на pfsense или пользователи из сети на эти адреса?

      J 1 Reply Last reply Reply Quote 0
      • J
        johnfelix @dave.opc
        last edited by

        @dave-opc Внешние адреса на pfsense

        D 1 Reply Last reply Reply Quote 0
        • D
          dave.opc @johnfelix
          last edited by

          @johnfelix
          По-умолчанию, на pfsense закрыты подключения извне. Если в правилах firewall вы ничего не разрешали во вкладке WAN, то никто подключаться не будет

          J 1 Reply Last reply Reply Quote 0
          • J
            johnfelix @dave.opc
            last edited by

            @dave-opc Вот именно что есть разрешения и нет запретов, Сервер достался от предыдущего админа, и все было сделано на скорую руку, только разобрался с OpenVPN и привел в порядок squid. Разрешение в каком виде может открыть доступ?

            D 1 Reply Last reply Reply Quote 0
            • D
              dave.opc @johnfelix
              last edited by dave.opc

              @johnfelix
              Откройте Firewall - Rules - WAN и там будет видно какие разрешения есть, на какие порты, с каких IP адресов. Если они не нужны, закрывайте. Если используются для подключения к каким-то внутренним ресурсам, надо смотреть, что и куда разрешено.
              Разрешения можно прописать здесь, либо в разделе Firewall - NAT - Port Forward

              J 1 Reply Last reply Reply Quote 0
              • J
                johnfelix @dave.opc
                last edited by

                @dave-opc Спасибо пересмотрю

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter @Reno 0
                  last edited by werter

                  @reno-0

                  Имею два офиса соединенных pfsense 2.6.0 (OpenVpn P-to-P - шара кей)

                  Попробуйте поднять между пф-ми ipsec vti. Скорость в туннеле будет гораздо выше,чем с овпн. Только поднимайте на сертификатах, иначе hw aes не заработает (предварительно вкл. aes engine на обоих пф)
                  Важно. Рекомендации по выбору алгоритмов шифрования https://docs.netgate.com/pfsense/en/latest/vpn/performance.html

                  1 Reply Last reply Reply Quote 0
                  • R
                    Reno 0
                    last edited by

                    Добрый вечер всем! как решить проблему: Имею PF (2.6.0) WAN и Lan (22 mask) . На LAN включен dhcp (50 адресов). Все ПК (300+) имеют выход в инет - кто-то по статике, кто-то по dhcp (включая сотовые) и PF их видит по dhsp Leasses. Есть 4 штуки роутера - каждый со статическим адресом, привязанным к PF, и каждый со своим dhcp. Если отключить dhcp на lan интерфейсе PF -вся сеть WiFi рушится. Вопрос: Почему глохнет WiFi, если на ноуты и сотовые инет раздают роутеры, и ноуты говорят сеть подключена, без доступа к интернет (как и сотовые)? Нужно ли добавить Vlan интерфейс для Wifi ?

                    D werterW 2 Replies Last reply Reply Quote 0
                    • D
                      dave.opc @Reno 0
                      last edited by

                      @reno-0
                      А WiFi точка доступа в какой сети?

                      R 1 Reply Last reply Reply Quote 0
                      • R
                        Reno 0 @dave.opc
                        last edited by

                        @dave-opc На PF нет точки доступа, а так все роутеры на 2 подсети (маска 22 у меня)

                        D 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @Reno 0
                          last edited by werter

                          Добрый.
                          @reno-0

                          каждый со статическим адресом, привязанным к PF

                          Адрес они от пф получают по связке МАС +ip (static lease)?

                          1 Reply Last reply Reply Quote 0
                          • D
                            dave.opc @Reno 0
                            last edited by

                            @reno-0
                            Я вроде совсем другое спросил. В какой сети находится WiFi? он за pfSense, или за другими роутерами?

                            R 1 Reply Last reply Reply Quote 0
                            • R
                              Reno 0 @dave.opc
                              last edited by

                              @dave-opc WiFi за роутерами

                              R 1 Reply Last reply Reply Quote 0
                              • R
                                Reno 0 @Reno 0
                                last edited by

                                @reno-0 Роутеры получают статику от PF по связке MAC+IP

                                werterW 1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @Reno 0
                                  last edited by

                                  @reno-0

                                  Роутеры получают статику от PF по связке MAC+IP
                                  Если отключить dhcp на lan интерфейсе PF -вся сеть WiFi рушится

                                  Л- логика)

                                  R 1 Reply Last reply Reply Quote 0
                                  • R
                                    Reno 0 @werter
                                    last edited by

                                    @werter Логика в том, что при включенном Dhcp на PF - он начинает присваивать адреса сам, не смотря на то, что роутеры тоже настроены на dhcp - они имеют только внутренний статический адрес.

                                    werterW 1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter @Reno 0
                                      last edited by

                                      @reno-0
                                      У вас роутеры подключены ЛАНом к пф - пф и выдает адреса клиентам. Если успевает)

                                      R 1 Reply Last reply Reply Quote 0
                                      • R
                                        Reno 0 @werter
                                        last edited by

                                        это понятно - решить проблему установкой Vlan интерфейсом для WiFi ?

                                        L werterW 2 Replies Last reply Reply Quote 0
                                        • L
                                          luha @Reno 0
                                          last edited by

                                          @reno-0 Может надо роутеры WiFi переключить в режим access point чтобы он не работал как NAT а клиенты шли в сеть за адресами?

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter @Reno 0
                                            last edited by werter

                                            @reno-0
                                            Вам что от роутеров надо? Чтобы они адреса сами выдавали? Тогда в порт ВАН на них суйте кабель от пф.
                                            Если надо от пф получать адреса ви-фи клиентам, то задать им статич. ip из сети пф и кабель в ЛАН + откл. dhcp на них.
                                            Это же азы(

                                            R 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.