PFsense и доступ на adsl-роутер который в режиме мост
-
я видел что писал Сергей на лисяре, но так и не понял накой…
Эээ просто по пути как раз статейку из англоязычного вики вытащил. Если не в тему - сорил, дума оно
-
Настройку модема, моего, лучше делать в телнете опций больше.
Зачем!? Для того что бы можно было менять модуляцию! Иль допустим АнексА на АнексМммм, телнет - смотря что за модем еще, я уже забыл что это такое нешифрованные соединения
если не секрет, как часто в месяц ты меняешь модуляцию на своем модеме? %) -
Не шифрованное!? Улыбнуло.
Все зависит от провайдера ;D
Он у нас шалун. А бежать сломя голову через все здание с буком, не прикольно. :)
А еще в сезон паводков и затопления колодцев, качество линии ухудшается, да от тех же вспышек на марсе даже бывает, и опять же беготня от телефона, для общения с СТП, к ноуту с параметрами линии "и что там у вас происходит, вообще даже не "возбуждает".НАТ, от чего к чему, тот что в описании сделал.
Пробовал перенаправить с виртуального ИП, на ИП модема, ведь с пфСенса модем виден, а из сети нет.
Дампить что? внешний фейс?ну фиг с ним зачем оно вам нужно, но суть такая:
у тебя есть подсеть и два коннекта - первый п2п пфсенс и модема, второе пфсенс и пптп/пппое сервер провайдера
у тебя сейчас натд стоит только на втором, теперь нужен натд на интерфейс выхода в модем (опт1)P.S. не будем флудить, расскажи мне в личку про шифрование в телнете, я весь в ожидании :)
-
Вопрос близко к теме: у меня такая же схема, провайдер-модем в бридже-pfsense-локалка. Есть ли у "удаленного злоумышленника" шанс похекать модем? Беспокоюсь, т.к. его детальную настройку не делал. По идее со стороны WAN он должен быть не видим на уровне IP.
-
Вопрос близко к теме: у меня такая же схема, провайдер-модем в бридже-pfsense-локалка. Есть ли у "удаленного злоумышленника" шанс похекать модем? Беспокоюсь, т.к. его детальную настройку не делал. По идее со стороны WAN он должен быть не видим на уровне IP.
даже теоретически нет, потому что ван порт модема (логически) недоступен в данной схеме
Чтобы сломать модем, нужно сломать пппое/пптп клиента и подключится через него к модему, но это абсурд имхо
-
Смысл МНЕ в ОПТ фейсе, если вопрос конкретный. Что из описания, я сделал не так. В описании, а это мой случай, нет упоминания о ОПТ фейсе, речь идет об алиесе на сетевую ВАН и НАТе.
Или вам лишь бы запостить, что то. Сам иногда страдаю от этого!!! :D Если не сталкивались и нет предложений, кроме вашего обыденного ТСП ДАМПА, тем паче я спросил что дампить, то мне от этого не легче…объясняю, оставь эмоции…
ОПТ интерфейс - подразумевается алиас, который ты создалпокажи текущие правила pf для nat
-
Тут был модер и поскипал жуткий офтоп. :P
-
Тут был модер и поскипал жуткий офтоп. :P
По-моему жуткий модератор не поскипал, а потримал пол-ветки, сейчас вообще ничего не ясно - автор в третьем посте сказал "решено", а апосля ещё столько споров -))))
Кстати, поздравляю dvserg c присвоением заслуженного звания moderator! Наконец-то и здесь появлися хозяин. -
2 Eugene Поверь, там ничего интересного не было, для широкой аудитории.
-
По-моему жуткий модератор не поскипал, а потримал пол-ветки, сейчас вообще ничего не ясно - автор в третьем посте сказал "решено", а апосля ещё столько споров -))))
Как всегда бывает, недопонимание, оно здесь произошло… ;D
@Eugene:Кстати, поздравляю dvserg c присвоением заслуженного звания moderator! Наконец-то и здесь появлися хозяин.
Ну, скажем так, не "ХОЗЯИН", ибо он есть, а строгий, но рассудительный модератор ;) …