Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    FAQ - ссылки на популярные темы

    Scheduled Pinned Locked Moved Russian
    17 Posts 7 Posters 132.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Программы для SSH доступа к pfSense из Windows
      Putty - SSH консоль
      WinSCP3 - SSH файл менеджер

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Пакеты в 2.0
        http://spreadsheets.google.com/pub?key=tFSe4gIfr3P0Nr1uYLxCHdw&single=true&gid=0&output=html

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          AlexS
          last edited by

          настройка Openvpn в PfSense 2.0
          http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Мапинг портов в pfSense 1.2.3 на примере MS-RDP протокола (терминальный доступ) с WAN на внутренний сервер .

            На скриншотах приведен пример настройки правил Portmapping и Firewall rules.

            Так же убедитесь что:

            • На LAN настроены разрешающие правила для локальной подсети
            • У целевого компьютера шлюзом установлен pfSense.
            • Windows файрвол (файрвол антивируса или др. программа) целевого компьютера разрешает доступ по данному протоколу или отключен.

            maprdp1.png
            maprdp1.png_thumb
            maprdp2.png
            maprdp2.png_thumb
            maprdprule1.png
            maprdprule1.png_thumb
            maprdprule2.png
            maprdprule2.png_thumb

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              deutsche
              last edited by

              • терминальный сервер на целевой машине должен быть запущен.

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Мапинг портов в pfSense 2.x на примере RDP протокола

                В pfSense-2.x RC1 в отличии от предыдущих версий была несколько изменена форма редактирования портмапинга в сторону расширения возможностей:

                • Раздел Source позволяет теперь более тонко настроить портмапинг. В первую очередь это Source Address, позволяющий указать с какого именно источника ожидается подключение. Стало возможным на основании IP адреса клиента делать мапинг одного и того-же порта на разные внутренние сервисы. Параметр Source Port в обычных случаях нужен не будет, поэтому он должен быть равен ANY.
                • Опция NAT Reflection позволяет выборочно определить поведение указанной функции по отношению к данному подключению. Может быть Use system default/enable/disable
                • Опция File rule association позволяет указать какое правило фильтра будет соответствовать данному правилу:
                    – None - Не создавать правила файрвола. Имеется ввиду, что Вы сами должны создать необходимые правила.
                    -- Pass - указывает, что трафик через это правило будет всегда разрешен. Правила файрвола на него не действуют.
                    -- Rule NAT - появляется, если было автоматически создано правило файрвола, соответсnвующее данному правилу NAT.
                    -- Create new Associated filter rule - Создает правило файрвола заново.

                ***** Если правило NAT имеет связанное с ним правило файрвола, то соответствующее правило файрвола будет иметь ограничение на редактируемые поля.


                Ниже приведены скриншоты настроек мапинга RDP протокола а внутренний сервер для любого клиента.

                Так же убедитесь, что:

                • На LAN настроены разрешающие правила для локальной подсети
                • У целевого компьютера шлюзом установлен pfSense.
                • Windows файрвол (файрвол антивируса или до программа) целевого компьютера разрешает доступ по данному протоколу или отключен.

                –-------------------
                Update
                Для работы портмаппинга на внешнем интерфейсе, когда доступ к нему производится из локальной сети в ту-же локальную сеть, в 2.1.х необходимо включить опцию:

                System: Advanced: Firewall and NAT->NAT Reflection mode for port forwards

                When enabled, this automatically creates additional NAT redirect rules for access to port forwards on your external IP addresses from within your internal networks.

                pfsense-2-portmapping-rules.png_thumb
                pfsense-2-portmapping-rules.png
                pfsense-2-portmapping-1.png_thumb
                pfsense-2-portmapping-1.png
                pfsense-2-portmapping.png_thumb
                pfsense-2-portmapping.png

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Pfsense 2.0 RC3 Multi-Wan Openvpn (failover)
                  Как заставить OPENVPN пускать трафик не по default, а по группе шлюзов, в моем случае failover: пускать через WAN, если он умер, то по WAN2?

                  http://forum.pfsense.org/index.php/topic,38677.0.html

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    Для работы редиректа  LAN => WAN => LAN
                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=399:-pfsense-20&catid=50:pfsense&Itemid=81

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Как на прокси squid организовать проброс запроса имени и пароля пользователей на родительский прокси.

                      Имеется Squid на pfSense с прописанным родительским прокси, требующем авторизацию по-юзерно (пользователи доменные). В таком случае для организации передачи авторизации от юзера на родительский прокси на вкладке Upstream Proxy в параметре Username прописываем значение PASS

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • I
                        izuware
                        last edited by

                        переполнение диска
                        http://forum.pfsense.org/index.php/topic,27090.0.html

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Почему после рестарта pfSense перезаписывается мой конфиг

                          В pfSense генерация конфигурационных файлов происходит "на лету". Имеется основной файл конфигурации /cf/config.xml, в котором содержатся все основные изменяемые настройки системы. При каждой перезагрузке, либо после применения каких-либо настроек из веб интерфейса, происходит считывание соответствующего раздела этого файла и генерация конфигурационного файла службы (подсистемы) pfSense.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Как прикрепить картинку к посту?

                            Слева внизу Additional Options… > Attach: Выберите файл

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Локализация в 2.1

                              1. Скачать PO файл с сайта
                              2. Скомпилировать его в MO файл программой
                              3. Поместить полученный MO файл в /usr/local/share/locale/ru/LC_MESSAGES
                              4. Добавить поддержку языка в /etc/inc/pfsense-utils.inc

                              function get_locale_list() {
                              	$locales = array(
                              		"en_US" => gettext("English"),
                              		"pt_BR" => gettext("Portuguese (Brazil)"),
                              		"ru_RU" => gettext("Russian"),
                              	);
                              
                              	asort($locales);
                              	return $locales;
                              }
                              

                              5. Поправить кодировку в /usr/local/www/head.inc

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.