Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    правила pf для pfsense 1.2.3

    Scheduled Pinned Locked Moved Russian
    10 Posts 3 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      emlen
      last edited by

      Здравствуйте!!! Помогите пожалуйста разобраться. Пытался настроить фаервол на САБЖе, но напоролся на одну неприятность, не фильтруются исходящие пакеты. Причм заметил это по тому, что продолжал работать торрент-клиент, при всех "закрытых-типа" портах кроме основных 22, 80, 110, 25, 21. Что можно сделать в такой ситуации, кроме как забить?  ;D

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А чем докажите, что ваши настройки сделаны правильно?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • E
          emlen
          last edited by

          @dvserg:

          А чем докажите, что ваши настройки сделаны правильно?

          хм.. подскажите вывод какой команды сойдет в качестве док-ва…
          Через веб и-фейс вановские настройки умолчальные... лановские:

          1 Reply Last reply Reply Quote 0
          • T
            Tamriel
            last edited by

            а что мешает торенту работатать ?
            порты закрыл и что ? доступ в нет остался то , лучше торент шейпером отключать

            AMD Athlon™ XP 1700+
            384MB Ram
            NanoBSD Boot Slice pfsense0 / da0s1
            Platform nanobsd (512mb)
            Version 2.0-RELEASE (i386)
            built on Wed Sep 14 09:08:10 EDT 2011

            1 Reply Last reply Reply Quote 0
            • E
              emlen
              last edited by

              Ну как бэ… это сказать...  :o Хотелось бы чтобы разрешенные пакеты шли, тока по открытым портам, а тут анархия какая-то получается... ;D Клиент имеется ввиду на рабочей станции, во внуренней сети... тот который на роутере, ТРАНСМИШН, отключать не нужно...

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Из Ваших логов видно, что торрент ломится на открытые Вами же порты. В 2.0 можно было бы воспользоваться Layer7 для анализа и блокировки. А здесь действительно попробуйте шейпером.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • E
                  emlen
                  last edited by

                  Покажите мне пожалуйста пальцем, где они (порты) мною же открытые… И если они мною же открытые, то что мешает их закрыть? :-\ ???

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Это 6 строчка правил на вашем скриншоте (49152-65534) PROFTPD.
                    Ваш торрент юзает именно эти порты 51567, 55240, 63591.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • E
                      emlen
                      last edited by

                      ОГРОМНОЕ ВАМ СПАСИБО!!! ТАК И ЕСТЬ, ВОТ Я СЛЕПОЙ… А ПОДСКАЖИТЕ КА, КАК ОТКЛЮЧИТЬ ПАССИВНЫЙ РЕЖИМ В ПРОФТПД? ::)

                      1 Reply Last reply Reply Quote 0
                      • E
                        emlen
                        last edited by

                        о, просто пассивные порт в конфиге убрал и ie на активный режим настроил - все суперрр!!!! Большущее всем спасибо!!!!

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.