Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Может кто подскажет новичку?

    Scheduled Pinned Locked Moved Russian
    81 Posts 8 Posters 39.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      denis-k
      last edited by

      @dr.gopher:

      Вам же написали! Не надо вам сквид и антивирус. Запустите роутер только с НАТом.

      Хорошо. Только вот как остановить Сквид? Если через вебморду, то он перезапускается, если в консоли убивать его, то он так же перезапускается… rc.conf не нашел :(

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        Не парь (ся)
        Поставь PfSense на чистую!

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • D
          denis-k
          last edited by

          @dr.gopher:

          Не парь (ся)
          Поставь PfSense на чистую!

          И это каждый раз делать, лишь бы не париться? А более грамотных путей нет??

          Вобщем отключил havp, убрал "прозрачный прокси", поставил в браузере 3128 и пустил. Сейчас пошагово буду искать, где накосячил :)

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @denis-k:

            И это каждый раз делать, лишь бы не париться? А более грамотных путей нет??

            Вы забываете, что нужно идти от простого к сложному.
            С вашим уровнем познания данной системы - проще и быстрее переустановить и не флужить  в форуме!

            Удачи

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • D
              denis-k
              last edited by

              @dr.gopher:

              Вы забываете, что нужно идти от простого к сложному.
              С вашим уровнем познания данной системы - проще и быстрее переустановить и не флужить  в форуме!

              Удачи

              Если Ваши познания выше, то почему бы Вам не подсказать, где копать, а те идти ламерским путем - все преустанавливать. Я хочу научиться разбираться в проблемах, а не бежать от них.

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                ну мой комп не может выйти в инет
                что это значит?

                покажи вывод команды
                ping ya.ru

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • D
                  denis-k
                  last edited by

                  @deutsche:

                  ну мой комп не может выйти в инет
                  что это значит?

                  покажи вывод команды
                  ping ya.ru

                  При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор
                  ите попытку.
                  

                  Хотя страницы стали открываться, но настолько медленно, что можно повеситься… На третий день нервы уже заканчиваются :(

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @denis-k:

                    @deutsche:

                    ну мой комп не может выйти в инет
                    что это значит?

                    покажи вывод команды
                    ping ya.ru

                    При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор
                    ите попытку.
                    

                    Хотя страницы стали открываться, но настолько медленно, что можно повеситься… На третий день нервы уже заканчиваются :(

                    DNS

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      deutsche
                      last edited by

                      на ADSL DHCP отключен?
                      DNS лучше кешировать на pfsense.

                      http://ru.doc.pfsense.org/

                      1 Reply Last reply Reply Quote 0
                      • D
                        denis-k
                        last edited by

                        @deutsche:

                        на ADSL DHCP отключен?
                        DNS лучше кешировать на pfsense.

                        DHCP на модеме отключен. Так же на нем убрал галочку "Enable Automatic Assigned DNS" и поставл Гугловские (8.8.8….), так как с ДНСами моего провайдера я как-то намучался.

                        1 Reply Last reply Reply Quote 0
                        • D
                          denis-k
                          last edited by

                          И еще, сделал dmesg | grep nfe0 (LAN):

                          nfe0: <nvidia nforce2="" mcp2="" networking="" adapter=""> port 0xd000-0xd007 mem 0xe4000000-0xe4000fff irq 20 at device 4.0 on pci0
                          miibus0: <mii bus=""> on nfe0
                          nfe0: Ethernet address: 00:04:61:8f:a4:8a
                          nfe0: [FILTER]
                          nfe0: link state changed to UP
                          nfe0: link state changed to DOWN
                          nfe0: link state changed to UP
                          nfe0: link state changed to DOWN
                          nfe0: link state changed to UP
                          nfe0: link state changed to DOWN
                          nfe0: link state changed to UP
                          nfe0: link state changed to DOWN
                          nfe0: link state changed to UP
                          arp: 192.168.1.10 is on rl0 but got reply from 00:22:b0:62:4a:a0 on nfe0</mii></nvidia>
                          

                          тоже для WAN: dmesg | grep rl0:

                          rl0: <realtek 10="" 8139="" 100basetx=""> port 0xc000-0xc0ff mem 0xe3000000-0xe30000ff irq 16 at device 8.0 on pci1
                          miibus1: <mii bus=""> on rl0
                          rl0: Ethernet address: 00:e0:4c:62:62:09
                          rl0: [ITHREAD]
                          rl0: link state changed to UP
                          arp: 192.168.1.10 is on rl0 but got reply from 00:22:b0:62:4a:a0 on nfe0</mii></realtek>
                          

                          и никаких UP/DOWN

                          может у меня что-нить не так с LAN-интерфейсом??

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            Если в момент появления этих сообщений вы ничего с интерфейсом\кабелем\свитчом не делали - то, что то тут не так!

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • D
                              denis-k
                              last edited by

                              @deutsche:

                              Если в момент появления этих сообщений вы ничего с интерфейсом\кабелем\свитчом не делали - то, что то тут не так!

                              в том то и дело, что ничего не делал :(
                              начнем с малого - со шнурков…

                              1 Reply Last reply Reply Quote 0
                              • D
                                deutsche
                                last edited by

                                и так, шнурки завязаны? ботиночки вам не жмут-с?

                                http://ru.doc.pfsense.org/

                                1 Reply Last reply Reply Quote 0
                                • D
                                  denis-k
                                  last edited by

                                  Шнурки сменил на заводские (повезло что дома нашел). Скорости в открытии страниц не прибавило, зато UP/DOWN при загрузке ушло.
                                  Но проблема осталась в том что transparent-proxy не хочет работать :( Если принудительно через 3128, то браузер скрипя зубами выходит, если же ставить "прозрачный прокси" и в браузере поставить "нет прокси" или "автоматическиое определение прокси", то кукишь - инета нет :( Где я мог ошибиться?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    deutsche
                                    last edited by

                                    покажите
                                    telnet ip pfsense 80
                                    [Enter]
                                    GET
                                    [Enter]
                                    Что напишет?

                                    инета нет
                                    скриншот этого состояния

                                    Включите https в админке.

                                    http://ru.doc.pfsense.org/

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      @denis-k:

                                      @dvserg:

                                      Схема странная. Все 3 интерфейса в один свич?

                                      Да вполне нормальная схема :)

                                      @denis-k:

                                      Но проблема осталась в том что transparent-proxy не хочет работать :( Если принудительно через 3128, то браузер скрипя зубами выходит, если же ставить "прозрачный прокси" и в браузере поставить "нет прокси" или "автоматическиое определение прокси", то кукишь - инета нет :( Где я мог ошибиться?

                                      А вот теперь вернемся к Вашей схеме. Чтобы транспарент работал, необходим определенный порядок прохождения паветов.

                                      [workstation] > [LAN pfSense WAN] > [ADSL] ~~~~> { Inet }

                                      Вот почему я говорю о странных схемах. Функционал той или иной части любой системы расчитан на стандартные схемы сети.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        на самом деле нет

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          denis-k
                                          last edited by

                                          @deutsche:

                                          покажите
                                          telnet ip pfsense 80
                                          [Enter]
                                          GET
                                          [Enter]
                                          Что напишет?
                                          Включите https в админке.

                                          Спасибо, что спросили )))) Понял свою ошибку с "прозрачным прокси" - я ставил галочку в Transparent, а вот порт с 3128 на 80 не менял ))) Исправил - стало загружаться, но очень, очень, нуууу оооочень медленно ((

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            denis-k
                                            last edited by

                                            @dvserg:

                                            А вот теперь вернемся к Вашей схеме. Чтобы транспарент работал, необходим определенный порядок прохождения паветов.

                                            [workstation] > [LAN pfSense WAN] > [ADSL] ~~~~> { Inet }

                                            Вот почему я говорю о странных схемах. Функционал той или иной части любой системы расчитан на стандартные схемы сети.

                                            Он по этой схеме и проходит и подключение все в один свитч никак не влияет на это :)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.