• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Russian
62
398
409.5k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • 1
    1041107210881089
    last edited by Sep 11, 2013, 12:34 PM

    Буду здесь выкладывать все возникающие вопросы.

    Установлено и работает:
    pfsense 2.0.3, squid 2.7.9 pkg v.4.3.3, Lightsquid 1.8.0 pkg v.2.32

    В данный момент Lightsquid выдает отчет в которым прописан ip компа и все.

    Вопрос:
    Где прописываются фио пользователей, задается привязка к мак-адресу, ip-адресу, разбивка по группам и т.п.?

    1 Reply Last reply Reply Quote 0
    • D
      dvserg
      last edited by Sep 11, 2013, 1:27 PM

      Вопрос:

      • Где прописываются фио пользователей
        Тема обсуждалась, ищите поиском по форуму

      • задается привязка к мак-адресу,
        Нигде, это не является функцией анализатора логов

      • ip-адресу,
        См. п.1 (соответствие IP - ФИО)

      • разбивка по группам и т.п.
        Этот функционал не реализован, если только вручную не допилите конфигурационные файлы LS

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • W
        werter
        last edited by Sep 11, 2013, 5:41 PM

        http://www.thin.kiev.ua/router-os/50-pfsense/495–http-squid-lightsquid-pfsense-20.html

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by Sep 11, 2013, 6:45 PM

          @Барс:

          задается привязка к мак-адресу

          http://www.thin.kiev.ua/router-os/50-pfsense/679-ip-address-mak-dhcp-pfsense-.html

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • 1
            1041107210881089
            last edited by Sep 12, 2013, 6:35 AM

            LightSquid показывает трафик.
            Это входящий трафик? Или входящий + исходящий?
            Как раздельно посмотреть трафик входящий и исходящий?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by Sep 12, 2013, 7:18 AM

              @Барс:

              LightSquid показывает трафик.
              Это входящий трафик? Или входящий + исходящий?
              Как раздельно посмотреть трафик входящий и исходящий?

              Это входящий HTTP трафик.
              Прокси не покажет вам весь трафик.
              Для этого нужно использовать иные средства.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • 1
                1041107210881089
                last edited by Sep 12, 2013, 9:12 AM

                ipcad надо настраивать?
                Нужен полный учет трафика, входящего и исходящего. Чтобы данные совпадали со статистикой провайдера.
                100% учет всего трафика в pfsense вообще возможен? допускается отклонение 1-3%

                1 Reply Last reply Reply Quote 0
                • W
                  werter
                  last edited by Sep 12, 2013, 9:42 AM

                  http://forum.pfsense.org/index.php/topic,21394.180.html (в самом низу)
                  http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

                  1 Reply Last reply Reply Quote 0
                  • 1
                    1041107210881089
                    last edited by Sep 13, 2013, 7:02 AM

                    Сделал все по инструкции http://rezor666.wordpress.com/2013/02/25/%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-ipcad-%D0%BD%D0%B0-pfsense-2-0-2/

                    После перезагрузки выдает ошибки:
                    Fatal error: Cannot create references to/from string offsets nor overloaded objects in etc/inc/xmlparse.inc on line 69

                    rm: /tmp/config.cache: No such file or directory

                    Сервак загрузился, выдается меню, можно зайти в шелл, перезагрузить и т.д.

                    Сервак не пингуется, ни по локальному, ни по белому внешнему ip.

                    В локалке используются ip: 192.168.0.x/255.255.255.0, в инструкции ничего не менял.

                    Вопрос: Что делать в данной ситуации?

                    1 Reply Last reply Reply Quote 0
                    • R
                      Rezor666
                      last edited by Sep 13, 2013, 7:51 AM Sep 13, 2013, 7:26 AM

                      Не ожидал увидеть ссылки на свой блог  :)
                      Барс покажите вывод команды
                      ifconfig
                      cat /var/log/system.log
                      cat /var/log/filter.log
                      ipfw -a list

                      Если лень ковыряться то востановления сенса в дефолт.
                      Не понятно правда что вы такого намудрили из моей доки что он так упал.

                      (System administrator  | Certified Dr.Web | Office Guru)
                      Мой блог

                      1 Reply Last reply Reply Quote 0
                      • 1
                        1041107210881089
                        last edited by Sep 13, 2013, 11:31 AM Sep 13, 2013, 9:56 AM

                        Ответ по команде ifconfig:

                        rl0: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                                  options=8 <vlan_mtu>ether 00:80:48:16:41:e5
                                  media: Ethernet autoselect
                                  status: active
                        rl1: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                                  options=8 <vlan_mtu>ether 00:80:48:12:e8:b8
                                  media: Ethernet autoselect
                                  status: active
                        plip0: flags=8810 <pointopoint,simplex,multicast>metric 0 mtu 1500
                        pfsync0: flags=0<>  metric 0 mtu 1460
                                    syncpeer: 224.0.0.240 maxupd: 128 syncok: 1
                        pflog0: flags=0<>  metric 0 mtu 33200
                        enc0: flags=0<>  metric 0 mtu 1536
                        lo0: flags=8808 <loopback,multicast>metric 0 mtu 16384
                                  options=3 <rxcsum,txcsum>Ответ cat /var/log/system.log (неполный, пишу то что поместилось на экране):

                        Sep 13 09:41:28 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 09:41:28 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 09:43:29 proxy kernel: arp: 192.168.0.12 moved from 60:a4:4c:8c:af:e9 to 48:60:bc:0f:ab:9b on rl1
                        Sep 13 09:49:57 proxy kernel: arp: 192.168.0.12 moved from 48:60:bc:0f:ab:9b to 60:a4:4c:8c:af:e9
                        Sep 13 09:56:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 09:56:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 10:05:30 proxy kernel: arp: 192.168.0.12 moved from 60:a4:4c:8c:af:e9 to 48:60:bc:0f:ab:9b on rl1
                        Sep 13 10:08:47 proxy sshd[60554]: Accepted keyboard-interactive/pam for root from 109.73.40.116 port 64694 sh2
                        Sep 13 10:08:47 proxy sshd[60554]: subsystem request for sftp
                        Sep 13 10:11:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 10:11:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
                        Sep 13 10:13:04 proxy reboot: rebooted by root
                        Sep 13 10:13:04 proxy syslogd: exiting on signal 15

                        Ответ по cat /var/log/filter.log  (неполный, пишу то что поместилось на экране):

                        Sep 13 09:29:08 proxy pf: 00:00:05.737514 rule 1/0(match): block in on rl0: (to 0x0, ttl 105, id 27857, offset 0, flags[none], proto UDP (17), length 129)
                        Sep 13 09:29:08 proxy pf: 180.218.208.109.18740 > 83.69.221.91.2522: UDP, lenght 101
                        Sep 13 09:29:14 proxy pf: 00:00:06.834933  rule 1/0(match): block in on rl0: (to 0x0, ttl 37, id 22458, offset 0, flags[none], proto UDP (17), length 126)
                        Sep 13 09:29:14 proxy pf: 111.253.71.85.24910 > 83.69.221.91.2522: UDP, lenght 98
                        Sep 13 09:29:16 proxy pf: 00:00:01.266086  rule 1/0(match): block in on rl0: (to 0x0, ttl 120, id 49115, offset 0, flags[DF], proto TCP (6), length 48)
                        Sep 13 09:29:16 proxy pf: 46.119.104.207.1166 > 83.69.221.91.445: Flags (S) cksum 0x2dc5 (correct), seq 423914980, win 65535, options [mss 1460,nop,nop, sakOK], lenght 0
                        Sep 13 09:29:19 proxy pf: 00:00:02.986698 rule 1/0(match): block in on rl0: (to 0x0, ttl 120, id 52116, offset 0, flags[DF], proto TCP (6), length 48)
                        Sep 13 09:29:19 proxy pf: 46.119.104.207.1166 > 83.69.221.91.445: Flags (S) cksum 0x2dc5 (correct), seq 423914980, win 65535, options [mss 1460,nop,nop, sakOK], lenght 0
                        Sep 13 09:29:26 proxy pf: 00:00:07.433816    rule 1/0(match): block in on rl0: (to 0x0, ttl 52, id 0, offset 0, flags[DF], proto UDP (17), length 93)
                        Sep 13 09:29:26 proxy pf: 80.56.103.211.6881  > 83.69.221.91.2522: UDP, lenght 65

                        Ответ по команде ipfw -a list:
                        ipfw: getsockopt(IP_FW_GET): Protocol not available

                        Комментарии:
                        server.Domain.local - сервер локальной сети под win2003
                        комп с pfsense носит имя proxy
                        109.73.40.116 - комп из Интернета, для которого делался проброс портов через pfsense на терм. сервер server.Domain.local, при том что pfsense не является шлюзом по умолчанию для server.domain.local, на всех остальных компах в сети pfsense стоит шлюзом по умолчанию
                        83.69.221.91 - wan ip pfsense
                        пробовал загружаться в безопасном режиме - ошибка осталась</rxcsum,txcsum></loopback,multicast></pointopoint,simplex,multicast></vlan_mtu></broadcast,simplex,multicast></vlan_mtu></broadcast,simplex,multicast>

                        1 Reply Last reply Reply Quote 0
                        • N
                          NegoroX
                          last edited by Sep 13, 2013, 10:28 AM

                          только вчера по данной статье поставил IPCAD на pf v2.03, все работает.
                          ты наверное где то ошибся.

                          1 Reply Last reply Reply Quote 0
                          • 1
                            1041107210881089
                            last edited by Sep 13, 2013, 11:45 AM Sep 13, 2013, 10:35 AM

                            хотелось бы понять, где я ошибся :-)
                            все с нуля переустановить не проблема, но надо знать где ошибка, чтобы опять ее не совершить

                            1 Reply Last reply Reply Quote 0
                            • 1
                              1041107210881089
                              last edited by Sep 16, 2013, 12:24 PM

                              Затер pfSense 2.0.3, поставил 2.1
                              При установке ipcad на 2.1 что меняется? http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

                              Путь к файлам будет другим?
                              setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
                              8.2 вместо 8.1?

                              RSH нужен другой уже? Если да, то где его можно взять?

                              1 Reply Last reply Reply Quote 0
                              • W
                                werter
                                last edited by Sep 16, 2013, 7:21 PM

                                @Барс:

                                Путь к файлам будет другим?
                                setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
                                8.2 вместо 8.1?

                                Каг бы - 8.3

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NegoroX
                                  last edited by Sep 17, 2013, 7:21 AM

                                  @werter:

                                  @Барс:

                                  Путь к файлам будет другим?
                                  setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
                                  8.2 вместо 8.1?

                                  Каг бы - 8.3

                                  чет хитромудро  :)
                                  ставил 8.1 на pf203
                                  строка для установки
                                  pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/compat6x-i386.tbz
                                  и
                                  pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/ipcad.tbz
                                  pkg_add -r ipcad.tbz

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    Rezor666
                                    last edited by Sep 17, 2013, 8:18 AM

                                    Еще проще
                                    setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                                    pkg_add -r compat6x-i386
                                    pkg_add -r ipcad

                                    (System administrator  | Certified Dr.Web | Office Guru)
                                    Мой блог

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NegoroX
                                      last edited by Sep 17, 2013, 8:48 AM

                                      setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                                      pkg_add -r compat6x-i386
                                      pkg_add -r ipcad

                                      нет, так не пошло, поэтому и указал как делал.

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        Rezor666
                                        last edited by Sep 17, 2013, 11:57 AM Sep 17, 2013, 10:17 AM

                                        Какая возникает ошибка и на какой версии сенса?
                                        Проверил, все работает так же как и в 2.1!
                                        Подробнее будет в новой статье о новой версии.

                                        (System administrator  | Certified Dr.Web | Office Guru)
                                        Мой блог

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          NegoroX
                                          last edited by Sep 17, 2013, 1:48 PM

                                          pfsense 2.03
                                          после
                                          setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                                          на команду
                                          pkg_add -r compat6x-i386 или pkg_add -r ipcad
                                          пишет что нет файла.
                                          если выполнить
                                          pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                                          то все есть и ставится нормально.

                                          1 Reply Last reply Reply Quote 0
                                          7 out of 398
                                          • First post
                                            7/398
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.