Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не работает файрволл после обновления

    Scheduled Pinned Locked Moved Russian
    15 Posts 5 Posters 3.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      nemisis
      last edited by

      Товарищи нужна срочная помощь! После обновления системы с 2.0.1 на 2.0.3 пропали все логи на вкладке Firewall, и при добавлении любых правил в NAT или Rules они не работают. Работают только те, что были до этого созданы. Что делать?!

      Еще вот что, катало /tmp практически пустой!

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Если по быстрому, то сделай бэкап конфига и установи 2.0.3 с нуля. Затем восстанови конфиг. Возможно криво обновилось.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • N
          nemisis
          last edited by

          Да никак. Машина удаленная. Надо как-то так…

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            А в syslog что нибудь есть?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • N
              nemisis
              last edited by

              Нет. В Системном логе ничего. В каталоге /tmp вроде все файлы появились, включая rules.debug. В этом файле все правила присутствуют. Но NAT не работает. И пакеты по OpenVPN дальше pfSense не уходят. Еще кстати по неизвестной причине не запускается DHCPD. В SYSLOG пишет стнандартный вывод при запуске, затем пустая строка и exiting.

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                На сто бед один ответ - переобновите и в ребут

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  В настройках есть возврат к заводским установкам. Воспользуйтесь им. После этого еще раз конфиг от старого накатите.

                  И еще, попробуйте накатить конфиг без подгрузки конфига установленных вами пакетов. Возможно, что какой-то пакет некорректно заработал.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Нельзя к заводским - машинка удаленная.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • N
                      nemisis
                      last edited by

                      Во-во

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @dvserg:

                        Нельзя к заводским - машинка удаленная.

                        Вар. 1 - прийдется ехать

                        Вар.2 - найти человека, к-ый под диктовку установит pfsense, а Вы уже накатите конфиг. А лучше человека с ноутбуком и через скайп вы будете не только его слышать, но и наблюдать за процессом и корректировать.

                        1 Reply Last reply Reply Quote 0
                        • S
                          smils
                          last edited by

                          Возможно так.
                          На любой машине с помощью просвещенного пользователя, пойдет умная девочка. Ложите на рабочем столе ammyy.
                          Поднимаете с этой машины интернет. Сами. PPPoE, PP2TP, etc.
                          Теряете pfSense.
                          Звоним девочке.
                          Девочка вынимает WAN из pfSense, втыкает в тупой свич.
                          Коннект Ammyy.
                          Подключаетесь к Ammyy.
                          Отбой девочке.
                          Настраиваем pfSense. не забыть про удаленку.
                          Удаляем созданное подключение.
                          Теряем Ammyy.
                          Девочка вынимает WAN из тупой свич, втыкает в pfSense.
                          Ловим pfSense
                          как то так. проверено.

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Девочка + ноут + свисток.
                            Ноут в локалку и TeamViewer в помощь.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • S
                              smils
                              last edited by

                              не, свисток с девочками не дружит, они не могут у меня устанавливать проги. тимвьювер - взад, ammyy наше.
                              пардон. свисток не взлетит в складе. или еще где. поэтому свисток отменяется. использовать нужно, ТО, что было. худо-бедно, не зря было.

                              P.S. правило ICMP на не стандартный порт на своем pfSense позволит отловить по IP  удаленный хост.

                              Девочка нужна только для диктовки ID @ password Ammyy @ перетыкивания шнуров.

                              Надеюсь у всех появилась мысль о чОрном маркере, в задней стороне системника. ))))))))))))))

                              1 Reply Last reply Reply Quote 0
                              • A
                                alexandrnew
                                last edited by

                                как говорится - даю бесплатный совет :), модеров прошу не бить ногами :)
                                я когда то делал так:
                                в папке conf.default - лежит дефолтный конфиг….
                                добавлял туда настройки wan\lan\firewall\ssh -- разрешить все и всем.
                                и удаленно сбрасывал в дефолт, потом заходил нормально и настраивал...
                                на версии 2.0-RC3  работало 100%.. позже - не проверял, небыло нужды.
                                да и обновлять там не хочу - там пень 100й.... старый и тупой...

                                1 Reply Last reply Reply Quote 0
                                • N
                                  nemisis
                                  last edited by

                                  Спасибо всем за советы! :)
                                  Прокатил вариант Паренек+дистр pfSense+Skype ^))

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.