Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Обновление pfSense

    Scheduled Pinned Locked Moved Russian
    73 Posts 26 Posters 34.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @yragan:

      Перестал работать антивирус, т. е. не запускается больше.

      Переустановите его вручную.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • Y
        yragan
        last edited by

        @dvserg:

        @yragan:

        Перестал работать антивирус, т. е. не запускается больше.

        Переустановите его вручную.

        А какой командой это сделать?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @yragan:

          @dvserg:

          @yragan:

          Перестал работать антивирус, т. е. не запускается больше.

          Переустановите его вручную.

          А какой командой это сделать?

          В Packages кнопка есть.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S
            sweep4
            last edited by

            Обновил свою домашнюю систему безболезненно.

            P.S. Судя по ридми, PPTP там так и не починили до вменяемого состояния ? Никто еще не пробовал ?

            1 Reply Last reply Reply Quote 0
            • Tim2000T
              Tim2000
              last edited by

              hurra! седня тож обновлю значит)

              ¡ʁɔvʎнdǝʚǝdǝu dиw

              1 Reply Last reply Reply Quote 0
              • Y
                yragan
                last edited by

                Переустановка антивируса не помогла, так и не работает антивирус.

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @yragan:

                  Переустановка антивируса не помогла, так и не работает антивирус.

                  Логи тогда дайте посмотреть.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Есть проблемы со squid 3. В частности , после обновления не открывается http://windowsupdate.microsoft.com/  :-. Пишет, что адрес данного ресурса не может быть опеределен. Кэш ДНС чистил.
                    Прокси - в транспаренте. Напрямую - все ок.

                    1 Reply Last reply Reply Quote 0
                    • Y
                      yragan
                      last edited by

                      @dvserg:

                      @yragan:

                      Переустановка антивируса не помогла, так и не работает антивирус.

                      Логи тогда дайте посмотреть.

                      Dec 26 15:27:48 php: /pkg_mgr_install.php: The command 'killall -9 havp' returned exit code '1', the output was 'No matching processes were found'
                      Dec 26 15:55:21 php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/havp' returned exit code '1', the output was 'Usage: /usr/local/etc/rc.d/havp fast|force|one'
                      Dec 27 13:11:24 php: /antivirus.php: Session timed out for user 'admin' from: 192.168.1.136
                      больше там нечего нет, относящиеся к антивирусу

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Полностью удалите антивирус и покажите результат команды pkg_info

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • Y
                          yragan
                          last edited by

                          @dvserg:

                          Полностью удалите антивирус и покажите результат команды pkg_info

                          cups-client-1.4.3  Common UNIX Printing System: Library cups
                          cyrus-sasl-2.1.25_1 RFC 2222 SASL (Simple Authentication and Security Layer)
                          db3-3.3.11_3,1      The Berkeley DB package, revision 3.3
                          db41-4.1.25_4      The Berkeley DB package, revision 4.1
                          db42-4.2.52_5      The Berkeley DB package, revision 4.2
                          freetype2-2.4.4    A free and portable TrueType font rendering engine
                          freetype2-2.4.7    A free and portable TrueType font rendering engine
                          gd-2.0.35_7,1      A graphics library for fast creation of images
                          gettext-0.18.1.1    GNU gettext package
                          gnutls-2.8.6_1      GNU Transport Layer Security library
                          ipcad-3.7.3_1      IP accounting daemon with Cisco-like RSH and NetFlow export
                          jpeg-8_3            IJG's jpeg compression utilities
                          libexecinfo-1.1_3  A library for inspecting program's backtrace
                          libgcrypt-1.4.5_1  General purpose crypto library based on code used in GnuPG
                          libgpg-error-1.7_1  Common error values for all GnuPG components
                          libiconv-1.13.1_1  A character set conversion library
                          libwww-5.4.0_4      The W3C Reference Library
                          lightsquid-1.8_2    A light and fast web based squid proxy traffic analyser
                          openldap-client-2.4.23 Open source LDAP client implementation
                          openldap-client-2.4.26 Open source LDAP client implementation
                          p5-GD-2.46          A perl5 interface to Gd Graphics Library version2
                          perl-5.12.4_3      Practical Extraction and Report Language
                          perl-5.12.4_4      Practical Extraction and Report Language
                          pkg-config-0.23_1  A utility to retrieve information about installed libraries
                          pkg-config-0.25_1  A utility to retrieve information about installed libraries
                          png-1.4.8          Library for manipulating PNG images
                          popt-1.14_1        A getopt(3) like library with a number of enhancements, fro
                          squid-2.7.9_1      HTTP Caching Proxy
                          squidGuard-1.4_4    A fast redirector for squid
                          squid_radius_auth-1.10 RADIUS authenticator for squid proxy 2.5 and later

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Все чисто..
                            А теперь установите и обновите АВ базы.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • Y
                              yragan
                              last edited by

                              @dvserg:

                              Все чисто..
                              А теперь установите и обновите АВ базы.

                              Всё тоже самое
                              Dec 27 17:15:00 check_reload_status: Syncing firewall
                              Dec 27 17:15:01 php: /pkg_mgr_install.php: Beginning package installation for HAVP antivirus.
                              Dec 27 17:15:25 php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/havp' returned exit code '1', the output was 'Usage: /usr/local/etc/rc.d/havp fast|force|one'
                              Dec 27 17:15:25 php: /pkg_mgr_install.php: The command '/usr/local/etc/rc.d/clamd.sh' returned exit code '127', the output was '/usr/local/etc/rc.d/clamd.sh: not found'
                              Dec 27 17:15:26 check_reload_status: Syncing firewall
                              Dec 27 17:15:26 php: /pkg_mgr_install.php: Stopping HAVP
                              Dec 27 17:15:27 php: /pkg_mgr_install.php: Reloading Squid for configuration sync
                              Dec 27 17:15:27 check_reload_status: Reloading filter
                              Dec 27 17:15:29 php: : Sending HUP signal to 17183
                              Dec 27 17:15:29 kernel: Bump sched buckets to 64 (was 0)
                              Dec 27 17:15:29 kernel: Bump sched buckets to 64 (was 0)
                              Dec 27 17:15:29 kernel: Bump sched buckets to 64 (was 0)
                              Dec 27 17:15:29 kernel: Bump sched buckets to 64 (was 0)
                              Dec 27 17:15:50 ipfw-classifyd: Reloading config…
                              Dec 27 17:15:50 ipfw-classifyd: Loaded Protocol: antisocial (rule dnpipe)

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Установил тестовую  2.0.1 на физическую (правда, слабенькую -  PII-300) машину. Обновил до 2.0.2.
                                Заметил неприятную вещь - настройки Refresh Interval виджета Traffic Graphs не сохраняются.  Состояние окон (открыто\свернуто) этого виджета также не сохраняется.

                                1 Reply Last reply Reply Quote 0
                                • I
                                  imorfeus
                                  last edited by

                                  @pigbrother:

                                  Установил тестовую  2.0.1 на физическую (правда, слабенькую -  PII-300) машину. Обновил до 2.0.2.
                                  Заметил неприятную вещь - настройки Refresh Interval виджета Traffic Graphs не сохраняются.  Состояние окон (открыто\свернуто) этого виджета также не сохраняется.

                                  Через какой браузер настраиваете?

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    ec1007
                                    last edited by

                                    @yragan:

                                    Перестал работать антивирус, т. е. не запускается больше.

                                    Точно такая-же ситуация, удалял антивирус, заново устанавливал, не работает.

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      V_V_V
                                      last edited by

                                      @pigbrother:

                                      Состояние окон (открыто\свернуто) этого виджета также не сохраняется.

                                      Было такое в Опере. Через Хром все работает нормально.

                                      А не подскажете, чего теперь качать? Если с нуля? Залез на зеркало - там какие-то 1q, 2q, 4q, 512mb, просто RELEASE.

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        anzak84
                                        last edited by

                                        После обновления с версии на 2.0.1  на 2.0.2 перестал работать Radius 2.1.12_1 pkg v1.6.6_4 переустановка пакета не помогает в решении проблемы

                                        Jan 2 22:34:17 php: /status_services.php: The command '/usr/local/etc/rc.d/radiusd.sh stop' returned exit code '1', the output was 'radiusd not running?'
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap: SSL error error:02001002:system library:fopen:No such file or directory
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap: SSL error error:02001002:system library:fopen:No such file or directory
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap_tls: Error reading certificate file /usr/local/etc/raddb/certs/server.pem
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap_tls: Error reading certificate file /usr/local/etc/raddb/certs/server.pem
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap: Failed to initialize type tls
                                        Jan 2 22:34:19 radiusd[28359]: rlm_eap: Failed to initialize type tls
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/eap.conf[2]: Instantiation failed for module "eap"
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/eap.conf[2]: Instantiation failed for module "eap"
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/sites-enabled/default[339]: Failed to load module "eap".
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/sites-enabled/default[339]: Failed to load module "eap".
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/sites-enabled/default[274]: Errors parsing authenticate section.
                                        Jan 2 22:34:19 radiusd[28359]: /usr/local/etc/raddb/sites-enabled/default[274]: Errors parsing authenticate section.
                                        Jan 2 22:34:19 radiusd[28359]: Failed to load virtual server <default>Jan 2 22:34:19 radiusd[28359]: Failed to load virtual server <default>Кто знает как решить проблему.</default></default>

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          2 anzak84
                                          Проверьте в конфиг-файле радиуса путь к папке с файлами сертификатов - есть ли они вообще. И разрешения на папки\файлы проверьте.

                                          Как вариант (опять же гугл помог):

                                          1. http://freeradius.1045715.n5.nabble.com/errors-on-starting-deamon-td2776776.html

                                          I jumped over the same problems (errors) and found following solution:

                                          {raddb} = your freeradius directory, usually [raddb]
                                          1. go to certs folder [/etc/{raddb}/certs]
                                          2. start bootstrap [./bootstrap]
                                            you should now have all the necessary files [server.pem, ac.pem, etc]
                                          3. check/change permission for these files, f.ex. [chown root:radiusd /etc/{raddb}/certs/*]
                                              the permission may differ depending on your installation

                                          Cheers

                                          Mike

                                          2. http://www.opennet.ru/openforum/vsluhforumID10/4858.html

                                          Проблема решена, необходимо  в конфиге радиуса radiusd.conf найти и уберать $INCLUDE eap.conf или секцию eap { … } и соответственно далее следует отключить EAP во всех sites-enabled/*

                                          3. http://www.openbsd-edu.net/index.php/FreeRadius  - перевод сами сделаете.

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            anzak84
                                            last edited by

                                            Radiusd запустился, после правки  /usr/local/etc/raddb/radiusd.conf  и /usr/local/pkg/freeradius.inc удалением строчки $INCLUDE eap.conf и заккоментировав строчку sites-enabled

                                            Тут есть два пути:

                                            1. в конфиге радиуса radiusd.conf найти и уберать $INCLUDE eap.conf или секцию eap { … } и соответственно далее следует отключить EAP во всех sites-enabled/*
                                              Но это конечно если EAP ненужен.

                                            2)Качаем  вот отсюда файл соответствующий версии радиуса, в нем находим файлы ca.cnf, server.cnf и  client.cnf.
                                            В файлах server.cnf, ca.cnf сделал вот эти изменения

                                            [certificate_authority]
                                            countryName<–-><------>= RU
                                            stateOrProvinceName<--->= Radius
                                            localityName<--><------>= Voronezh
                                            organizationName<------>= Home Inc.
                                            emailAddress<--><------>= root@home
                                            commonName<----><------>= "Home_test"

                                            а в файле client.cnf вот такие

                                            [ req ]
                                            prompt<><–----><------>= no
                                            distinguished_name<---->= client
                                            default_bits<--><------>= 2048
                                            input_password<><------>= pass_test
                                            output_password><------>= pass_test

                                            [client]
                                            countryName<–-><------>= RU
                                            stateOrProvinceName<--->= Radius
                                            localityName<--><------>= Voronezh
                                            organizationName<------>= Home Inc.
                                            emailAddress<--><------>= nit@home
                                            commonName<----><------>= nit@home

                                            Далее как написано в README.Заходим в папку, где лежат сертификаты
                                            /путь_до_папки_с_радиусом/raddb/certs в ней делаем rm -rf *.pem *.der *.csr *.crt .key .p12 serial index.txt, а потом создаем сертификаты make ca.pem, make ca.der make server.pem, make client.pem

                                            Пользовательский сертификат будит записан nit@home.pem. Чтобы создать еще один пользовательский сертификат, надо просто повторить шаги для создания клиентского сертификата, ввести другой "CommonName" и другой пароль.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.