Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 481.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • 1
      1041107210881089
      last edited by

      Ответ по команде ifconfig:

      rl0: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                options=8 <vlan_mtu>ether 00:80:48:16:41:e5
                media: Ethernet autoselect
                status: active
      rl1: flags=8802 <broadcast,simplex,multicast>metric 0 mtu 1500
                options=8 <vlan_mtu>ether 00:80:48:12:e8:b8
                media: Ethernet autoselect
                status: active
      plip0: flags=8810 <pointopoint,simplex,multicast>metric 0 mtu 1500
      pfsync0: flags=0<>  metric 0 mtu 1460
                  syncpeer: 224.0.0.240 maxupd: 128 syncok: 1
      pflog0: flags=0<>  metric 0 mtu 33200
      enc0: flags=0<>  metric 0 mtu 1536
      lo0: flags=8808 <loopback,multicast>metric 0 mtu 16384
                options=3 <rxcsum,txcsum>Ответ cat /var/log/system.log (неполный, пишу то что поместилось на экране):

      Sep 13 09:41:28 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 09:41:28 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 09:43:29 proxy kernel: arp: 192.168.0.12 moved from 60:a4:4c:8c:af:e9 to 48:60:bc:0f:ab:9b on rl1
      Sep 13 09:49:57 proxy kernel: arp: 192.168.0.12 moved from 48:60:bc:0f:ab:9b to 60:a4:4c:8c:af:e9
      Sep 13 09:56:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 09:56:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 10:05:30 proxy kernel: arp: 192.168.0.12 moved from 60:a4:4c:8c:af:e9 to 48:60:bc:0f:ab:9b on rl1
      Sep 13 10:08:47 proxy sshd[60554]: Accepted keyboard-interactive/pam for root from 109.73.40.116 port 64694 sh2
      Sep 13 10:08:47 proxy sshd[60554]: subsystem request for sftp
      Sep 13 10:11:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 10:11:29 proxy dnsmasq[38511]: possible DNS-rebind attack detected: server.Domain.local
      Sep 13 10:13:04 proxy reboot: rebooted by root
      Sep 13 10:13:04 proxy syslogd: exiting on signal 15

      Ответ по cat /var/log/filter.log  (неполный, пишу то что поместилось на экране):

      Sep 13 09:29:08 proxy pf: 00:00:05.737514 rule 1/0(match): block in on rl0: (to 0x0, ttl 105, id 27857, offset 0, flags[none], proto UDP (17), length 129)
      Sep 13 09:29:08 proxy pf: 180.218.208.109.18740 > 83.69.221.91.2522: UDP, lenght 101
      Sep 13 09:29:14 proxy pf: 00:00:06.834933  rule 1/0(match): block in on rl0: (to 0x0, ttl 37, id 22458, offset 0, flags[none], proto UDP (17), length 126)
      Sep 13 09:29:14 proxy pf: 111.253.71.85.24910 > 83.69.221.91.2522: UDP, lenght 98
      Sep 13 09:29:16 proxy pf: 00:00:01.266086  rule 1/0(match): block in on rl0: (to 0x0, ttl 120, id 49115, offset 0, flags[DF], proto TCP (6), length 48)
      Sep 13 09:29:16 proxy pf: 46.119.104.207.1166 > 83.69.221.91.445: Flags (S) cksum 0x2dc5 (correct), seq 423914980, win 65535, options [mss 1460,nop,nop, sakOK], lenght 0
      Sep 13 09:29:19 proxy pf: 00:00:02.986698 rule 1/0(match): block in on rl0: (to 0x0, ttl 120, id 52116, offset 0, flags[DF], proto TCP (6), length 48)
      Sep 13 09:29:19 proxy pf: 46.119.104.207.1166 > 83.69.221.91.445: Flags (S) cksum 0x2dc5 (correct), seq 423914980, win 65535, options [mss 1460,nop,nop, sakOK], lenght 0
      Sep 13 09:29:26 proxy pf: 00:00:07.433816    rule 1/0(match): block in on rl0: (to 0x0, ttl 52, id 0, offset 0, flags[DF], proto UDP (17), length 93)
      Sep 13 09:29:26 proxy pf: 80.56.103.211.6881  > 83.69.221.91.2522: UDP, lenght 65

      Ответ по команде ipfw -a list:
      ipfw: getsockopt(IP_FW_GET): Protocol not available

      Комментарии:
      server.Domain.local - сервер локальной сети под win2003
      комп с pfsense носит имя proxy
      109.73.40.116 - комп из Интернета, для которого делался проброс портов через pfsense на терм. сервер server.Domain.local, при том что pfsense не является шлюзом по умолчанию для server.domain.local, на всех остальных компах в сети pfsense стоит шлюзом по умолчанию
      83.69.221.91 - wan ip pfsense
      пробовал загружаться в безопасном режиме - ошибка осталась</rxcsum,txcsum></loopback,multicast></pointopoint,simplex,multicast></vlan_mtu></broadcast,simplex,multicast></vlan_mtu></broadcast,simplex,multicast>

      1 Reply Last reply Reply Quote 0
      • N
        NegoroX
        last edited by

        только вчера по данной статье поставил IPCAD на pf v2.03, все работает.
        ты наверное где то ошибся.

        1 Reply Last reply Reply Quote 0
        • 1
          1041107210881089
          last edited by

          хотелось бы понять, где я ошибся :-)
          все с нуля переустановить не проблема, но надо знать где ошибка, чтобы опять ее не совершить

          1 Reply Last reply Reply Quote 0
          • 1
            1041107210881089
            last edited by

            Затер pfSense 2.0.3, поставил 2.1
            При установке ipcad на 2.1 что меняется? http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

            Путь к файлам будет другим?
            setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
            8.2 вместо 8.1?

            RSH нужен другой уже? Если да, то где его можно взять?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @Барс:

              Путь к файлам будет другим?
              setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
              8.2 вместо 8.1?

              Каг бы - 8.3

              1 Reply Last reply Reply Quote 0
              • N
                NegoroX
                last edited by

                @werter:

                @Барс:

                Путь к файлам будет другим?
                setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
                8.2 вместо 8.1?

                Каг бы - 8.3

                чет хитромудро  :)
                ставил 8.1 на pf203
                строка для установки
                pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/compat6x-i386.tbz
                и
                pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/ipcad.tbz
                pkg_add -r ipcad.tbz

                1 Reply Last reply Reply Quote 0
                • R
                  Rezor666
                  last edited by

                  Еще проще
                  setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                  pkg_add -r compat6x-i386
                  pkg_add -r ipcad

                  (System administrator  | Certified Dr.Web | Office Guru)
                  Мой блог

                  1 Reply Last reply Reply Quote 0
                  • N
                    NegoroX
                    last edited by

                    setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                    pkg_add -r compat6x-i386
                    pkg_add -r ipcad

                    нет, так не пошло, поэтому и указал как делал.

                    1 Reply Last reply Reply Quote 0
                    • R
                      Rezor666
                      last edited by

                      Какая возникает ошибка и на какой версии сенса?
                      Проверил, все работает так же как и в 2.1!
                      Подробнее будет в новой статье о новой версии.

                      (System administrator  | Certified Dr.Web | Office Guru)
                      Мой блог

                      1 Reply Last reply Reply Quote 0
                      • N
                        NegoroX
                        last edited by

                        pfsense 2.03
                        после
                        setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                        на команду
                        pkg_add -r compat6x-i386 или pkg_add -r ipcad
                        пишет что нет файла.
                        если выполнить
                        pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
                        то все есть и ставится нормально.

                        1 Reply Last reply Reply Quote 0
                        • 1
                          1041107210881089
                          last edited by

                          Стоит и работает:
                          pfsense 2.1,  Lightsquid 1.8.0 pkg v.2.32,  squid 2.7.9 pkg v.4.3.3,    ipcad

                          Как посмотреть входящий и исходящий трафик по пользователям?
                          Что для этого нужно сделать/настроить?

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            http://www.thin.kiev.ua/router-os/50-pfsense/495–http-squid-lightsquid-pfsense-20.html
                            http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

                            1 Reply Last reply Reply Quote 0
                            • 1
                              1041107210881089
                              last edited by

                              хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                              в предложенном варианте весь трафик суммируется в одной колонке.

                              1 Reply Last reply Reply Quote 0
                              • R
                                Rezor666
                                last edited by

                                Перепишите squid, lightsquid и ipcad.
                                Потом выложите исходники сюда а мы посмотрим.  :)

                                (System administrator  | Certified Dr.Web | Office Guru)
                                Мой блог

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @Барс:

                                  хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                                  в предложенном варианте весь трафик суммируется в одной колонке.

                                  SARG - http://jimiz.net/2012/11/pfsense-sarg-squid-reports/ ? Но он тоже считает только входящий , вроде. Попробуйте ipcad.

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    Rezor666
                                    last edited by

                                    werter, это бессмысленно.
                                    IPCAD не кладет логи в формате INPUT или OUTPUT а соответственно нету не какой фильтрации по вх/исх трафику.
                                    Что бы был вх/исх то надо переписывать ipcad и что бы он сохранял в логах пакеты с добавлением строки INPUT/OUTPUT и переписывать lightsquid что бы он мог фильтровать трафик с учетом строк  INPUT/OUTPUT.

                                    (System administrator  | Certified Dr.Web | Office Guru)
                                    Мой блог

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      2 Rezor666

                                      Спасибо, понял.

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        Rezor666
                                        last edited by

                                        Если я верно понял то нужно что-то типа или сам ntop который будет писать лог, складывать его в отдельный файл и какой то пакет будет его считывать и выводить.
                                        Или переписывать lightsquid что бы он смог правильно отображать лог ntop.
                                        Хотя судя по различным докам сам ntop имеет графический web интерфейс, в общем надо тестить :)

                                        Похоже я был прав.
                                        Осталось только проверить можно ли изменить так конфиг на pfSense

                                        Завтра попробую прикрутить на pfSense такую софтину

                                        (System administrator  | Certified Dr.Web | Office Guru)
                                        Мой блог

                                        1 Reply Last reply Reply Quote 0
                                        • 1
                                          1041107210881089
                                          last edited by

                                          1. Есть результаты?

                                          @Rezor666:

                                          Завтра попробую прикрутить на pfSense такую софтину

                                          2. стоит ipcad + squid3 + lightsquid
                                          данные из ipcad попадают в lightsquid в виде ip-aдресов.
                                          Как ip-адреса преобразовать в доменные имена?

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dr.gopher
                                            last edited by

                                            @Барс:

                                            2. стоит ipcad + squid3 + lightsquid
                                            данные из ipcad попадают в lightsquid в виде ip-aдресов.
                                            Как ip-адреса преобразовать в доменные имена?

                                            http://www.thin.kiev.ua/router-os/50-pfsense/681-ipcad-lightsquid.html

                                            Скрипт резолвит большую часть ссылок. Но некоторые не читабельны.

                                            Ищем стоку:
                                            Для преобразования IP адресов в доменные имена, используем изменим файл tolog.sh

                                            Скрипт написал forestman99 и выложил на форуме

                                            FAQ PfSense 2.0

                                            И не забываем про Adblock дабы не видеть баннеров.

                                            И многое другое на www.thin.kiev.ua

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.