Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Может кто подскажет новичку?

    Scheduled Pinned Locked Moved Russian
    81 Posts 8 Posters 39.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      deutsche
      last edited by

      Сквид интересен на очень низкой скорости < 1 Мегабит и большом кол-ве активных клиентов. ТОгда да, получиться прирост скорости. В ином случае сквидом вы только напортите сотрудникам.

      http://ru.doc.pfsense.org/

      1 Reply Last reply Reply Quote 0
      • D
        denis-k
        last edited by

        @deutsche:

        Сквид интересен на очень низкой скорости < 1 Мегабит и большом кол-ве активных клиентов. ТОгда да, получиться прирост скорости. В ином случае сквидом вы только напортите сотрудникам.

        Тогда есть ли возможность смотреть статистику по клиентам и закрывать определенные ресурсы инета без Сквида?

        1 Reply Last reply Reply Quote 0
        • D
          denis-k
          last edited by

          dr.gopher, про SquidGuard написано на первой же странице, Вы невнимательны.
          Насчет удаления пакетов интересная ситуация получается - всё удалял через вебморду (havp, lightsquid, squid, squidguard), на последнем затык - в вебморде показывает, что он есть, а pkg_info, что его нет. Далее таже pkg_info показывает, что стоит clamav и havp, хотя при удалении через вебморду проблем не было. Интересная система.

          1 Reply Last reply Reply Quote 0
          • D
            denis-k
            last edited by

            Снес к чертям, ставлю в экспертном режиме )))) Хотя ничем от простого он толком не отличается, кроме как самостоятельной конфигурации геометрии диска.

            1 Reply Last reply Reply Quote 0
            • D
              denis-k
              last edited by

              Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

              Спасибо

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                Поставил с нуля
                результат - ноль!
                предсказуемо.

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @denis-k:

                  Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

                  Спасибо

                  Сделайте базовую настройку.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @dvserg:

                    @denis-k:

                    Поставил с нуля, никаких доп пакетов не устанавливал, результат - ноль! :( Как понимаю при установки по умолчанию pfsense пропускает все и вся из локали в нет?? Мне в фаерволл лезть надо, что бы выйти из локали в нет??

                    Спасибо

                    Сделайте базовую настройку.

                    Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

                    После этого
                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

                    вы должны выходить в интернет!
                    Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      denis-k
                      last edited by

                      @dvserg:

                      Сделайте базовую настройку.

                      Уже базовее некуда :(

                      1 Reply Last reply Reply Quote 0
                      • D
                        denis-k
                        last edited by

                        @dr.gopher:

                        Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

                        После этого
                        http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

                        вы должны выходить в интернет!
                        Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

                        Должен, но не выходит.

                        Главное из локали 192.168.0.1/24 пингуется интерфейс WAN - 192.168.1.2, а вот шлюз (192.168.1.10) нет. Это типа фаервол не пускает??

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @denis-k:

                          @dr.gopher:

                          Человек не понимает, что нужно настраивать не всё сразу, а поэтапно.  :(

                          После этого
                          http://thin.kiev.ua/index.php?option=com_content&view=article&id=246:inst&catid=50:pfsense&Itemid=81

                          вы должны выходить в интернет!
                          Как говорил один мой знакомый "Одмин" - Читаем и делаем до просветления!

                          Должен, но не выходит.

                          Главное из локали 192.168.0.1/24 пингуется интерфейс WAN - 192.168.1.2, а вот шлюз (192.168.1.10) нет. Это типа фаервол не пускает??

                          Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            1 сети разные.
                            2 Нужно указывать статический маршрут

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • D
                              denis-k
                              last edited by

                              @dvserg:

                              Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                              Локаль (мой комп) - 192.168.0.245/24 - (DHCP)
                              Шлюз и DNS для локали - 192.168.0.1

                              pfsense LAN - 192.168.0.1/24
                              pfsense WAN - 192.168.1.2/24
                              шлюз для pfsense ADSL-модем - 192.168.1.10

                              Все это добро воткнуто в switch встроенный в ADSL-модем

                              1 Reply Last reply Reply Quote 0
                              • D
                                denis-k
                                last edited by

                                как-нить можно проверить "глючность" сетевого порта на компе?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  @denis-k:

                                  @dvserg:

                                  Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                                  Локаль (мой комп) - 192.168.0.245/24 - (DHCP)
                                  Шлюз и DNS для локали - 192.168.0.1

                                  pfsense LAN - 192.168.0.1/24
                                  pfsense WAN - 192.168.1.2/24
                                  шлюз для pfsense ADSL-модем - 192.168.1.10

                                  Все это добро воткнуто в switch встроенный в ADSL-модем

                                  Проверить какой шлюз указан на WAN - 192.168.1.10 ? Какие правила на интерфейсах? Какие настройки NAT ?

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    denis-k
                                    last edited by

                                    dvserg, почему пинговал обе подсети разобрался, мой косяк - в настройках сетевого адреса в Винде, при установке автоматического получения адреса появляется вкладка "Альтернативная конфигурация", в которой у меня и стоял адрес из сети 192.168.1.0/24 и который при изменениях не обнулялся.
                                    В НАТе никаких настроек не делал? А надо было?

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      denis-k
                                      last edited by

                                      сейчас главное достучаться до инета :(

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        @denis-k:

                                        dvserg, почему пинговал обе подсети разобрался, мой косяк - в настройках сетевого адреса в Винде, при установке автоматического получения адреса появляется вкладка "Альтернативная конфигурация", в которой у меня и стоял адрес из сети 192.168.1.0/24 и который при изменениях не обнулялся.
                                        В НАТе никаких настроек не делал? А надо было?

                                        Зависит как инет получается - на модеме или на компе?

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          denis-k
                                          last edited by

                                          @dvserg:

                                          Зависит как инет получается - на модеме или на компе?

                                          На модеме.

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dr.gopher
                                            last edited by

                                            @dvserg:

                                            Щлюз 192.168.1.10 это LAN ? А почему одинаковые подсети на LAN/WAN ?

                                            Это не принципиально.
                                            Подсети у него разные. Если верить тому, что пишет.

                                            Были у меня сомнетия по поводу

                                            Block private networks
                                            When set, this option blocks traffic from IP addresses that are reserved for private
                                            networks as per RFC 1918 (10/8, 172.16/12, 192.168/16) as well as loopback addresses
                                            (127/8). You should generally leave this option turned on, unless your WAN network
                                            lies in such a private address space, too.

                                            Протестировал ПФ 1.2.3 с настройками
                                            LAN  192.168.1.1/24
                                            WAN 192.168.0.23 GW 192.168.0.15 DNS 192.168.0.15
                                            С базовыми настройками всё работает.

                                            Можно попробовать убрать галку (и) в Block private networks
                                            Но у меня все работает и с галкой.

                                            FAQ PfSense 2.0

                                            И не забываем про Adblock дабы не видеть баннеров.

                                            И многое другое на www.thin.kiev.ua

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.