Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Может кто подскажет новичку?

    Scheduled Pinned Locked Moved Russian
    81 Posts 8 Posters 39.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      denis-k
      last edited by

      @rubic:

      При прозрачном прокси никакой порт нигде менять не надо, ни на pfSense, ни на клиенте (на нем вообще прокси не надо указывать).
      На клиенте поставьте DNS: 192.168.0.254

      ну не знаю, когда делал telnet pfsense 80, при стоящей галочке в "прозрачный прокси", ничего не выдавало, а вот на 3128 заходил. Когда сменил на 80, то наоборот - на 80 заходил, а на 3128 нет :)
      @rubic:

      Чтобы не засорялся лог в System: Advanced поставьте галку в Shared Physical Network - This will suppress ARP messages when interfaces share the same physical network

      Спасибо, сейчас попробую, только может тогда в настройках DHCP поставить, что бы DNS давал 192.168.0.254? :)

      Все поставил. Но как медленно открывались страница так и осталось :( Комп я взял с АМД Бартон и 512 метров памяти, неужели этого мало? У меня канал меньше мегабита. Картинки он долго отдает, этот форум, можно сказать, на порядок медленне загружается, если без прокси.
      В настройках сквида указал:
      Hard disk cache size - 2048
      Memory cache size - 128
      Maximum object size - 128
      Level 1 subdirectories - 64

      на главной странице показывает использование памяти на 24%, все остальное по нулям (разве что диск еще на 2%).

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @denis-k:

        @dr.gopher:

        Не парь (ся)
        Поставь PfSense на чистую!

        И это каждый раз делать, лишь бы не париться? А более грамотных путей нет??

        Каждый раз не надо! Для начала - NAT, потом ping ip addres, потом ping ya.ru, а уж потом и прокси.

        Я прочитал всю вашу переписку со всезнающим ALL
        Народ всячески пытаеться вам помоч и просит от вас вывода команд, скриншоты, реквизиты сети и клинстской машины.

        Свои ответы вы видите сами…

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • D
          denis-k
          last edited by

          Уважаемый, dr.gopher, от Вас я еще не получил ни одного дельного совета, кроме как "переустановить", один только флуд. Другие участники мне помогают и благодаря им нахожу свои ошибки и лучше узнаю систему. А если тупо каждый раз на удачу переустанавливать, то я кроме сей священной процедуры больше ничего не буду уметь делать.

          1 Reply Last reply Reply Quote 0
          • R
            rubic
            last edited by

            скриншот Proxy server: General settings действительно бы не помешал

            1 Reply Last reply Reply Quote 0
            • D
              denis-k
              last edited by

              @rubic:

              скриншот Proxy server: General settings действительно бы не помешал

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @denis-k:

                А если тупо каждый раз на удачу переустанавливать, то я кроме сей священной процедуры больше ничего не буду уметь делать.

                Установить, ввести реквизиты, далее мастер настроек в PfSense - это 15-20 минут! Далее установить пакет прокси (с минимальными настройками). Еще минут 5-10.
                Вы же паритесть Уже четыре дня.
                Я понимаю, что вы "кнопали" всё подряд  и вам интересно кнопать дальше не взирая на советы. :-)

                Должен вам заметить, что при наличии резервной копии, всегда проще и лучше - поставить систему по новой и восстановиться из бекапа. Всегда проще учиться на рабочей системе.

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • D
                  DasTieRR
                  last edited by

                  @denis-k:

                  @rubic:

                  скриншот Proxy server: General settings действительно бы не помешал

                  Havp выключите для начала и проверьте инет без него.
                  И в разделе proxy port оставьте 3128, а не 80 как сейчас.
                  В сквидгарде правило разрешающее доступ к инету создали?

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    И так. Дока по которой вы пытаетесь "учиться" - не есть пошаговая инструкция!
                    http://bruteforcer.ru/index.php/2009/11/23/ustanovka-i-nastrojka-squid-i-havp-v-pfsense/

                    Возможные ошибки
                    1. Не корректная устанвка. Какие либо VLAN и оЧепатки
                    2. Автоматически не запустился мастер установки http://ip_pfsense/wizard.php?xml=setup_wizard.xml
                    3. Установка  squid3 BETA вместо стабильной версии.
                    4. Ошибки с портами 80, 3128, 8080

                    Я понимаю, что вам трудно и долго всё делать по новой. Пришлось смоделировал подобие вашей ситуации.
                    Установил систему 1,2,3. После мастера усановки, у меня уже был выход в инетернет. Далее я установил сквид 2.7.
                    Поставил пару галок и выбрал русский язык.
                    Мои настройки http://thin.kiev.ua/images/stories/pfsense/antivirus/ps-s.jpg
                    Проверил работу прокси через порт 3128

                    Далее установил антивирус. Накнопал на вскидку, почитав доку по котрой вы настраивали.
                    Мои настройки http://thin.kiev.ua/images/stories/pfsense/antivirus/pf-k.jpg

                    Лог меняеться. Работает и транспарент и порт 3128
                    tail -f /var/squid/logs/access.log

                    Мой старенький тестовый ноут. P433 с 128 мб озу работает медленно, но работает.

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      deutsche
                      last edited by

                      сквид это не ускоритель интернета.

                      http://ru.doc.pfsense.org/

                      1 Reply Last reply Reply Quote 0
                      • D
                        denis-k
                        last edited by

                        @dr.gopher:

                        Установить, ввести реквизиты, далее мастер настроек в PfSense - это 15-20 минут! Далее установить пакет прокси (с минимальными настройками). Еще минут 5-10.
                        Вы же паритесть Уже четыре дня.
                        Я понимаю, что вы "кнопали" всё подряд  и вам интересно кнопать дальше не взирая на советы. :-)

                        Должен вам заметить, что при наличии резервной копии, всегда проще и лучше - поставить систему по новой и восстановиться из бекапа. Всегда проще учиться на рабочей системе.

                        Я понимаю, что проще и легче, но когда нет проблем - нет и знаний как выйти из них :) И этот прокси хочу поставить в организации, где за него надо отвечать, а без знаний как-то плохо будет его обслуживать :) Как только нервы сдадут, то снесу и поставлю заново, только, где гарантия, что снова не накосячу в том же месте? :)

                        1 Reply Last reply Reply Quote 0
                        • D
                          denis-k
                          last edited by

                          @dr.gopher:

                          И так. Дока по которой вы пытаетесь "учиться" - не есть пошаговая инструкция!
                          http://bruteforcer.ru/index.php/2009/11/23/ustanovka-i-nastrojka-squid-i-havp-v-pfsense/

                          А ссылка на пошаговаю есть под рукой? В нете только по кускам рою.

                          @dr.gopher:

                          Мой старенький тестовый ноут. P433 с 128 мб озу работает медленно, но работает.

                          Если сравнивать без Прокси, от заметно медленно или нет? Время открытия страниц увеличилось не в разы?

                          Сейчас удаляю все доппакеты. Посмтрю, что получится, потом уже переустановка :(

                          1 Reply Last reply Reply Quote 0
                          • D
                            dr.gopher
                            last edited by

                            @denis-k:

                            @dr.gopher:

                            Мой старенький тестовый ноут. P433 с 128 мб озу работает медленно, но работает.

                            Если сравнивать без Прокси, от заметно медленно или нет? Время открытия страниц увеличилось не в разы?
                            Сейчас удаляю все доппакеты. Посмтрю, что получится, потом уже переустановка :(

                            На ноутбуке установил PfSense и после запуска антивируса, он стал медленно работать! Про скорость интернета я ни слова не писал.
                            Да да, пакеты надо удалить! Желательно все  :)
                            Писал же - поставь по новой и  не парься. Судя по вашему скриншоту, вы совсем запутались. Вы запутались в разных статьях. По статье надо было везде указать порт 8080. Вы же умудрились в настройках сквида написать порт 80, в настройках антивируса порт 8080, а в броузере прописывали порт 3128.
                            Да, и откуда взялся SquidGuard? http://thin.kiev.ua/images/stories/pfsense/antivirus/bad.jpg
                            Вы нам про это ничего не писали!
                            В статье по которой вы пытались настраивать правильная инфа! http://thin.kiev.ua/images/stories/pfsense/antivirus/untitled.bmp

                            Посему. Поставили на чистую и по шажкам настраивайте!
                            Удачи.

                            FAQ PfSense 2.0

                            И не забываем про Adblock дабы не видеть баннеров.

                            И многое другое на www.thin.kiev.ua

                            1 Reply Last reply Reply Quote 0
                            • D
                              deutsche
                              last edited by

                              Сквид интересен на очень низкой скорости < 1 Мегабит и большом кол-ве активных клиентов. ТОгда да, получиться прирост скорости. В ином случае сквидом вы только напортите сотрудникам.

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • D
                                denis-k
                                last edited by

                                @deutsche:

                                Сквид интересен на очень низкой скорости < 1 Мегабит и большом кол-ве активных клиентов. ТОгда да, получиться прирост скорости. В ином случае сквидом вы только напортите сотрудникам.

                                Тогда есть ли возможность смотреть статистику по клиентам и закрывать определенные ресурсы инета без Сквида?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  denis-k
                                  last edited by

                                  dr.gopher, про SquidGuard написано на первой же странице, Вы невнимательны.
                                  Насчет удаления пакетов интересная ситуация получается - всё удалял через вебморду (havp, lightsquid, squid, squidguard), на последнем затык - в вебморде показывает, что он есть, а pkg_info, что его нет. Далее таже pkg_info показывает, что стоит clamav и havp, хотя при удалении через вебморду проблем не было. Интересная система.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    denis-k
                                    last edited by

                                    Снес к чертям, ставлю в экспертном режиме )))) Хотя ничем от простого он толком не отличается, кроме как самостоятельной конфигурации геометрии диска.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      denis-k
                                      last edited by

                                      Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

                                      Спасибо

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        Поставил с нуля
                                        результат - ноль!
                                        предсказуемо.

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dvserg
                                          last edited by

                                          @denis-k:

                                          Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

                                          Спасибо

                                          Сделайте базовую настройку.

                                          SquidGuardDoc EN  RU Tutorial
                                          Localization ru_PFSense

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dr.gopher
                                            last edited by

                                            @dvserg:

                                            @denis-k:

                                            Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

                                            Спасибо

                                            Сделайте базовую настройку.

                                            Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

                                            После этого
                                            http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

                                            вы должны выходить в интернет!
                                            Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

                                            FAQ PfSense 2.0

                                            И не забываем про Adblock дабы не видеть баннеров.

                                            И многое другое на www.thin.kiev.ua

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.