Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Может кто подскажет новичку?

    Scheduled Pinned Locked Moved Russian
    81 Posts 8 Posters 39.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @denis-k:

      Вобщем решил поставить прокси в нашей которе. По-немногу изучаю FreeBSD, увидел pfsense и решил попробовать. Но ничего не выходит :( Пока тренируюсь дома, у меня ADSL-модем со встроенным свитчем, в него воткнуты мой комп и pfsense. Вроде бы все делаю по инструкциям, в частности http://bruteforcer.ru/index.php/2009/11/23/ustanovka-i-nastrojka-squid-i-havp-v-pfsense/2/ но ничего не выходит :(

      Зачем же сразу прокси?
      Для начала
      WAN в Adsl модем
      ваш комп в LAN

      Для верси 1,2,3 установим и запутим мастер установки. http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

      Для беты - НАТ создаем ручками. Имхо.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • A
        aleksvolgin
        last edited by

        Схема странная. Все 3 интерфейса в один свич?

        да все. А в чём крамола?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @aleksvolgin:

          Схема странная. Все 3 интерфейса в один свич?

          да все. А в чём крамола?

          Эээ, ну я еще не догадался так проэкспериментировать..

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • A
            aleksvolgin
            last edited by

            у меня такая схема 1,5 года работала. Замечаний нет.

            1 Reply Last reply Reply Quote 0
            • D
              deutsche
              last edited by

              ничего не выходит
              что это значит?

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • D
                denis-k
                last edited by

                @dvserg:

                Схема странная. Все 3 интерфейса в один свич?

                Да вполне нормальная схема :)

                1 Reply Last reply Reply Quote 0
                • D
                  denis-k
                  last edited by

                  @deutsche:

                  ничего не выходит
                  что это значит?

                  ну мой комп не может выйти в инет

                  1 Reply Last reply Reply Quote 0
                  • D
                    denis-k
                    last edited by

                    @dr.gopher:

                    Зачем же сразу прокси?
                    Для начала
                    WAN в Adsl модем
                    ваш комп в LAN

                    ну так для этих целей и ставлю :)

                    @dr.gopher:

                    Для верси 1,2,3 установим и запутим мастер установки. http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

                    Для беты - НАТ создаем ручками. Имхо.

                    Версия 1.2.3, но по инструкциям не получается, видимо где-то руки скривились

                    Кстати еще стоит SquidGaurd, HAVP.

                    Как узнать, пытается мой комп ломиться через pfsense?

                    Смотрел лог /var/squid/log/access.log но такое ощущение что он не меняется (в начале установки инет был и в логе это отражено), а сейчас он не меняется - это нормально?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dr.gopher
                      last edited by

                      @denis-k:

                      Версия 1.2.3, но по инструкциям не получается, видимо где-то руки скривились
                      Кстати еще стоит SquidGaurd, HAVP.
                      Как узнать, пытается мой комп ломиться через pfsense?
                      Смотрел лог /var/squid/log/access.log но такое ощущение что он не меняется (в начале установки инет был и в логе это отражено), а сейчас он не меняется - это нормально?

                      Вам же написали! Не надо вам сквид и антивирус. Запустите роутер только с НАТом.

                      FAQ PfSense 2.0

                      И не забываем про Adblock дабы не видеть баннеров.

                      И многое другое на www.thin.kiev.ua

                      1 Reply Last reply Reply Quote 0
                      • D
                        denis-k
                        last edited by

                        @dr.gopher:

                        Вам же написали! Не надо вам сквид и антивирус. Запустите роутер только с НАТом.

                        Хорошо. Только вот как остановить Сквид? Если через вебморду, то он перезапускается, если в консоли убивать его, то он так же перезапускается… rc.conf не нашел :(

                        1 Reply Last reply Reply Quote 0
                        • D
                          dr.gopher
                          last edited by

                          Не парь (ся)
                          Поставь PfSense на чистую!

                          FAQ PfSense 2.0

                          И не забываем про Adblock дабы не видеть баннеров.

                          И многое другое на www.thin.kiev.ua

                          1 Reply Last reply Reply Quote 0
                          • D
                            denis-k
                            last edited by

                            @dr.gopher:

                            Не парь (ся)
                            Поставь PfSense на чистую!

                            И это каждый раз делать, лишь бы не париться? А более грамотных путей нет??

                            Вобщем отключил havp, убрал "прозрачный прокси", поставил в браузере 3128 и пустил. Сейчас пошагово буду искать, где накосячил :)

                            1 Reply Last reply Reply Quote 0
                            • D
                              dr.gopher
                              last edited by

                              @denis-k:

                              И это каждый раз делать, лишь бы не париться? А более грамотных путей нет??

                              Вы забываете, что нужно идти от простого к сложному.
                              С вашим уровнем познания данной системы - проще и быстрее переустановить и не флужить  в форуме!

                              Удачи

                              FAQ PfSense 2.0

                              И не забываем про Adblock дабы не видеть баннеров.

                              И многое другое на www.thin.kiev.ua

                              1 Reply Last reply Reply Quote 0
                              • D
                                denis-k
                                last edited by

                                @dr.gopher:

                                Вы забываете, что нужно идти от простого к сложному.
                                С вашим уровнем познания данной системы - проще и быстрее переустановить и не флужить  в форуме!

                                Удачи

                                Если Ваши познания выше, то почему бы Вам не подсказать, где копать, а те идти ламерским путем - все преустанавливать. Я хочу научиться разбираться в проблемах, а не бежать от них.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  ну мой комп не может выйти в инет
                                  что это значит?

                                  покажи вывод команды
                                  ping ya.ru

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    denis-k
                                    last edited by

                                    @deutsche:

                                    ну мой комп не может выйти в инет
                                    что это значит?

                                    покажи вывод команды
                                    ping ya.ru

                                    При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор
                                    ите попытку.
                                    

                                    Хотя страницы стали открываться, но настолько медленно, что можно повеситься… На третий день нервы уже заканчиваются :(

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      @denis-k:

                                      @deutsche:

                                      ну мой комп не может выйти в инет
                                      что это значит?

                                      покажи вывод команды
                                      ping ya.ru

                                      При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор
                                      ите попытку.
                                      

                                      Хотя страницы стали открываться, но настолько медленно, что можно повеситься… На третий день нервы уже заканчиваются :(

                                      DNS

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        на ADSL DHCP отключен?
                                        DNS лучше кешировать на pfsense.

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          denis-k
                                          last edited by

                                          @deutsche:

                                          на ADSL DHCP отключен?
                                          DNS лучше кешировать на pfsense.

                                          DHCP на модеме отключен. Так же на нем убрал галочку "Enable Automatic Assigned DNS" и поставл Гугловские (8.8.8….), так как с ДНСами моего провайдера я как-то намучался.

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            denis-k
                                            last edited by

                                            И еще, сделал dmesg | grep nfe0 (LAN):

                                            nfe0: <nvidia nforce2="" mcp2="" networking="" adapter=""> port 0xd000-0xd007 mem 0xe4000000-0xe4000fff irq 20 at device 4.0 on pci0
                                            miibus0: <mii bus=""> on nfe0
                                            nfe0: Ethernet address: 00:04:61:8f:a4:8a
                                            nfe0: [FILTER]
                                            nfe0: link state changed to UP
                                            nfe0: link state changed to DOWN
                                            nfe0: link state changed to UP
                                            nfe0: link state changed to DOWN
                                            nfe0: link state changed to UP
                                            nfe0: link state changed to DOWN
                                            nfe0: link state changed to UP
                                            nfe0: link state changed to DOWN
                                            nfe0: link state changed to UP
                                            arp: 192.168.1.10 is on rl0 but got reply from 00:22:b0:62:4a:a0 on nfe0</mii></nvidia>
                                            

                                            тоже для WAN: dmesg | grep rl0:

                                            rl0: <realtek 10="" 8139="" 100basetx=""> port 0xc000-0xc0ff mem 0xe3000000-0xe30000ff irq 16 at device 8.0 on pci1
                                            miibus1: <mii bus=""> on rl0
                                            rl0: Ethernet address: 00:e0:4c:62:62:09
                                            rl0: [ITHREAD]
                                            rl0: link state changed to UP
                                            arp: 192.168.1.10 is on rl0 but got reply from 00:22:b0:62:4a:a0 on nfe0</mii></realtek>
                                            

                                            и никаких UP/DOWN

                                            может у меня что-нить не так с LAN-интерфейсом??

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.