Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 102.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Song
      last edited by

      Всем доброго времени суток. Прошу помощи, уже незнаю что за фигня происходит. Поставил sense на другую машину. Два дня полет нормальный.
      Сегодня решил включить сервер PPPoE, настроил, сохраняю настройки, веб морда зависла… Включаю мотитор сервера, а он перезагружается, постоянно....
      Скрины вот такие:
      Первый - при загрузке много нового пишет.
      Второй - На этом моменте останавливается, секунд на 10.
      Третий - После 10ти секундной паузы, очень бытро(за1,5 с) проскакивают надписи(прочитать нереально), разгледел только на фото.
      После этого перезагружается и опять все повторяется.

      зы. А хотел решить вопрос, о том как закрыть доступ в интернет определенным машинам(статические IP раздаются и есть МАСи), подскажите как это реализовать в sense?

      1.jpg
      1.jpg_thumb
      2.jpg
      2.jpg_thumb
      3.jpg
      3.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • S Offline
        Song
        last edited by

        Пререустановил PFsense, зашел на вебморду, там надпись, мол был краш, есть отчет. Открыл его, кидаю сюда, может быть Вы мне поможете разобратся в чем трабл.

        Crash.txt

        1 Reply Last reply Reply Quote 0
        • D Offline
          dvserg
          last edited by

          С этим лучше в английскую ветку.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S Offline
            Song
            last edited by

            Подскажи куда именно) ссылку дай я топикстартну. Спасибо

            А на счет того, как ограничить доступ в интернет из локалки?

            1 Reply Last reply Reply Quote 0
            • D Offline
              dvserg
              last edited by

              @Song:

              Подскажи куда именно) ссылку дай я топикстартну. Спасибо

              А на счет того, как ограничить доступ в интернет из локалки?

              Можно здесь http://forum.pfsense.org/index.php/board,44.0.html . Не забудьте приложить дамп.
              А что за вопрос по ограничению доступа из локалки? В предыдущих постах всякого много…

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S Offline
                Song
                last edited by

                Да, есть локалка, инет раздается прямо по ней, так вот нужно сделать так что бы раздавался не всем подряд, а только определенным MACам(ну или IP, айпи статические раздаются по макам). Но по IP нехотелось бы, ввиду возможности подмены IP. Вопщем посоветуйте как можно сделать. Ставить отдельную машину под билинг не хочется, в локалке всего 15 человек. Спасибо.

                1 Reply Last reply Reply Quote 0
                • D Offline
                  dvserg
                  last edited by

                  @Song:

                  Да, есть локалка, инет раздается прямо по ней, так вот нужно сделать так что бы раздавался не всем подряд, а только определенным MACам(ну или IP, айпи статические раздаются по макам). Но по IP нехотелось бы, ввиду возможности подмены IP. Вопщем посоветуйте как можно сделать. Ставить отдельную машину под билинг не хочется, в локалке всего 15 человек. Спасибо.

                  Ну так просто файрволом закройте или Captive Portal используйте. А зачем биллинг?

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Song
                    last edited by

                    Я с pfsense первый раз столкнулся, незнаю, что и как делается. Маны скурил, подробней опишите как файрволом закрыть? Билинг к слову сказал, так как опыт юзания разных систем есть, через него знаю как выборочно отключать машины от сети.
                    Спасибо

                    1 Reply Last reply Reply Quote 0
                    • D Offline
                      dvserg
                      last edited by

                      @Song:

                      Я с pfsense первый раз столкнулся, незнаю, что и как делается. Маны скурил, подробней опишите как файрволом закрыть? Билинг к слову сказал, так как опыт юзания разных систем есть, через него знаю как выборочно отключать машины от сети.
                      Спасибо

                      ??? Firewall Rules > LAN > создать запрещающие правила для блокируемых компьютеров (указать их IP). Правила поместить вверху списка.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        Song
                        last edited by

                        типо такого?

                        Rules.jpg
                        Rules.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          NegoroX
                          last edited by

                          удобней в Aliases неугодных перечислить и одним правилом отключать

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            Song
                            last edited by

                            в Aliases делать так:
                            Type        - Network(s)
                            Network(s) - 192.168.1.10-192.168.1.254 (CIDR 32)

                            Когда так делаю, нажимаю слхранить, вылазит следующие:

                            Скрин2.jpg
                            Скрин2.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • N Offline
                              NegoroX
                              last edited by

                              у меня в сенс 1.23 там немного по другому, но название у алиаса (например 01a) написать надо ;)

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                Song
                                last edited by

                                Название у алиса есть…. Я непонял почему, когда я указываю диапозон от 192.168.1.10 до 192.168.1.254 у меня в итоге получается что на скрыне показано????

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  dvserg
                                  last edited by

                                  @Song:

                                  Название у алиса есть…. Я непонял почему, когда я указываю диапозон от 192.168.1.10 до 192.168.1.254 у меня в итоге получается что на скрыне показано????

                                  Разворачивает в подсети, чтобы минимизировать количество элементов.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    Song
                                    last edited by

                                    Вопщем это нормально, так и должно быть? А если мне нужно будет блокировать начиная не с 192.168.1.10 а с 192.168.1.15, просто подправить первую подсеть с 192.168.1.10 на 192.168.1.15 так?
                                    PS и что означает CIDR??

                                    1 Reply Last reply Reply Quote 0
                                    • D Offline
                                      dvserg
                                      last edited by

                                      @Song:

                                      Вопщем это нормально, так и должно быть? А если мне нужно будет блокировать начиная не с 192.168.1.10 а с 192.168.1.15, просто подправить первую подсеть с 192.168.1.10 на 192.168.1.15 так?
                                      PS и что означает CIDR??

                                      А что мешает завести этот диапазон заново, или добавить несколько исключений правилами?

                                      Google CIDR: https://www.google.ru/search?q=CIDR&aq=f&oq=CIDR&aqs=chrome.0.57j5j0l2j62l2.4529&sugexp=chrome,mod=9&sourceid=chrome&ie=UTF-8

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • S Offline
                                        Song
                                        last edited by

                                        Спасибо, все сделал. Подскажите теперь следующие, как ограничить скорость торентов(именно только торентов)? Не с одного компьютера, а в общем с локалки.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          Ищите по слову "шейпер" (shaper).
                                          Его настройку парами абзацев, да то там (!), и страницей не описать  ::)

                                          1 Reply Last reply Reply Quote 0
                                          • S Offline
                                            Song
                                            last edited by

                                            искал я уже много, 3й месяц не могу понять как настроить этот шейпер… А нужно всего лишь, отшейпить именно торент трафик в трубу 1 Мбит. А весь остальной трафик как сейчас раздается без шейпера так и пусть раздается, загружается всем поровну. Только вот торрент если кто ни буть запускает, забивает весь канал... беда прям незнаю что и делать. Может посоветуете тогда другой программный роутер, где шейпер попроще?
                                            Хелп плиз....

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.