Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Install pfsense 2.0 to WG Firebox X1000

    Scheduled Pinned Locked Moved Russian
    23 Posts 2 Posters 8.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      aleksvolgin
      last edited by

      но у него хотя бы он загружается каждый раз

      там вроде сошлись на кривых дровах для 8139С+. Смотрите в сторону линукс.

      1 Reply Last reply Reply Quote 0
      • G
        Gib_adm
        last edited by

        Решил попробовать на pfsense 1.2.3. Картина получилась такой:

        Valid interfaces are:
        
        re0     00:90:7f:31:93:dc
        re1     00:90:7f:31:93:dd
        re2     00:90:7f:31:93:de
        re3     00:90:7f:31:93:df
        re4     00:90:7f:31:93:e0
        re5     00:90:7f:31:93:e1
        
        hitting 'a' to initiate auto detection. 
        
        Enter the LAN interface name or 'a' for auto-detection: a
        
        re0: link state changed to DOWN
        re1: link state changed to UP
        re2: link state changed to DOWN
        re3: link state changed to DOWN
        re4: link state changed to DOWN
        re5: link state changed to DOWN
        
        Connect the LAN interface now and make sure that the link is up.
        Then press ENTER to continue.
        No link-up detected.
        

        Далее опять спрашивает циклично про VLAN и если ответить "y"
        Говоришь что интерфейс LAN - re1, а в ответ постоянно

        Connect the LAN interface now and make sure that the link is up.
        Then press ENTER to continue.
        No link-up detected.
        

        Печально как-то…

        1 Reply Last reply Reply Quote 0
        • A
          aleksvolgin
          last edited by

          Печально как-то…

          а если сетевушку в PCI32 воткнуть (intel/3COM) на время конфигурации в качестве LAN интерфейса?

          1 Reply Last reply Reply Quote 0
          • G
            Gib_adm
            last edited by

            @aleksvolgin:

            Печально как-то…

            а если сетевушку в PCI32 воткнуть (intel/3COM) на время конфигурации в качестве LAN интерфейса?

            Нужен переходник для PCI на горизонтальное положение, иначе упирается в корпус, а выкручивать мамку там целая история.
            Да и странно даже, видит же все интерфейсы.

            1 Reply Last reply Reply Quote 0
            • A
              aleksvolgin
              last edited by

              Нужен переходник для PCI на горизонтальное положение, иначе упирается в корпус, а выкручивать мамку там целая история.

              оно?

              1 Reply Last reply Reply Quote 0
              • G
                Gib_adm
                last edited by

                Верно. Но если вставлять не вынимая MB, то край текстолита упирается в корпус и она не войдет в слот, а чтобы вошла нужно MB вытаскивать, а это отсоединять все что идет на морду.
                Сегодня попробовал Zeroshell поставить, загрузился без проблем. И того получается что Linux 2.6.* грузится, m0n0wall грузится без проблем (он тоже на FreeBSD 8.2, как и pfsense 2.0.*), а pfsense 2.0, 2.0.1, 1.2.3 - не загрузились.
                Странно же…

                1 Reply Last reply Reply Quote 0
                • A
                  aleksvolgin
                  last edited by

                  m0n0wall грузится без проблем (он тоже на FreeBSD 8.2, как и pfsense 2.0.*)

                  а какую версию моно вы пробовали? Если 1.33, то там freebsd 6.4, на 8.2 только беты 1.8 пока.
                  Версию 1.2.2 не пробовали, так для очистки совести? У меня несколько стендов на ней (правда карты только intel/3COM).

                  1 Reply Last reply Reply Quote 0
                  • G
                    Gib_adm
                    last edited by

                    Действительно, ошибся. С m0n0wall я пока не понял как скрестить Snort и самое главное как увеличить до полного объема под флешку образ. Т.е. он пишет только 10Мб, а хотелось бы использовать все 4Гб, или хотябы 2Гб.
                    Насчет fpsense появилась идея. Коли он не хочет признавать интерфейсы в момент конфигурирования, то можно попробовать указать ему заранее WAN и LAN порты. Подскажите в каких файлах это можно сделать и как сделать после этих изменений, чтобы он в момент загрузки не пытался конфигурировать их?

                    1 Reply Last reply Reply Quote 0
                    • A
                      aleksvolgin
                      last edited by

                      не понял как скрестить Snort

                      да никак. m0n0 штатно не предусматривает установку дополнительных компонентов.

                      как увеличить до полного объема под флешку образ.

                      кажется только штатными средствами bsd сие возможно. А мы ленивые  :) мы акронис любим.

                      Подскажите в каких файлах это можно сделать

                      в последней партиции bsd в каталоге /conf есть файл config.xml там это храниться

                      <interfaces><lan><if>ed2</if>
                      <ipaddr>192.168.1.1</ipaddr>
                      <subnet>24</subnet>
                      <media><mediaopt><bandwidth>100</bandwidth>
                      <bandwidthtype>Mb</bandwidthtype></mediaopt></media></lan>
                      <wan><if>ed1</if>
                      <mtu><blockpriv><media><mediaopt><bandwidth>100</bandwidth>
                      <bandwidthtype>Mb</bandwidthtype>
                      <spoofmac><ipaddr>pppoe</ipaddr></spoofmac></mediaopt></media></blockpriv></mtu></wan></interfaces>

                      это кусок моего боевого конфига. Карты NE2000 совместимые (ISA  ;)) WAN интерфейс - PPPOE интерфейс подключен к ADSL модему.

                      как сделать после этих изменений, чтобы он в момент загрузки не пытался конфигурировать их?

                      а это шут его знает.

                      1 Reply Last reply Reply Quote 0
                      • G
                        Gib_adm
                        last edited by

                        Удалось таки одержать победу. Я не знаю по каким причинам не работал нормально конфигуратор изначальной настройки. По вот этой статье http://doc.pfsense.org/index.php/Modifying_Embedded я изменил имена интерфейсов на свои (re*). Настроил под себя нужный IP LAN порта. Так же стоит упомянуть файл trigger_initial_wizard нужно обязательно удалить, чтобы не запускался конфигуратор. А далее все завелось без проблем. Я работал с pfsense 1.2.3, но думаю что и с версией 2.0.* будет все так же.

                        P.S.:

                        Драйвера для сетевых карт тут ни причем, тут косяк конфигуратора.

                        Спасибо за помощь всем участникам темы.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.