Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 482.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NegoroX
      last edited by

      @werter:

      @Барс:

      Путь к файлам будет другим?
      setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.2-RELEASE/packages/Latest/
      8.2 вместо 8.1?

      Каг бы - 8.3

      чет хитромудро  :)
      ставил 8.1 на pf203
      строка для установки
      pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/compat6x-i386.tbz
      и
      pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/ipcad.tbz
      pkg_add -r ipcad.tbz

      1 Reply Last reply Reply Quote 0
      • R
        Rezor666
        last edited by

        Еще проще
        setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
        pkg_add -r compat6x-i386
        pkg_add -r ipcad

        (System administrator  | Certified Dr.Web | Office Guru)
        Мой блог

        1 Reply Last reply Reply Quote 0
        • N
          NegoroX
          last edited by

          setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
          pkg_add -r compat6x-i386
          pkg_add -r ipcad

          нет, так не пошло, поэтому и указал как делал.

          1 Reply Last reply Reply Quote 0
          • R
            Rezor666
            last edited by

            Какая возникает ошибка и на какой версии сенса?
            Проверил, все работает так же как и в 2.1!
            Подробнее будет в новой статье о новой версии.

            (System administrator  | Certified Dr.Web | Office Guru)
            Мой блог

            1 Reply Last reply Reply Quote 0
            • N
              NegoroX
              last edited by

              pfsense 2.03
              после
              setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
              на команду
              pkg_add -r compat6x-i386 или pkg_add -r ipcad
              пишет что нет файла.
              если выполнить
              pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
              то все есть и ставится нормально.

              1 Reply Last reply Reply Quote 0
              • 1
                1041107210881089
                last edited by

                Стоит и работает:
                pfsense 2.1,  Lightsquid 1.8.0 pkg v.2.32,  squid 2.7.9 pkg v.4.3.3,    ipcad

                Как посмотреть входящий и исходящий трафик по пользователям?
                Что для этого нужно сделать/настроить?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  http://www.thin.kiev.ua/router-os/50-pfsense/495–http-squid-lightsquid-pfsense-20.html
                  http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

                  1 Reply Last reply Reply Quote 0
                  • 1
                    1041107210881089
                    last edited by

                    хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                    в предложенном варианте весь трафик суммируется в одной колонке.

                    1 Reply Last reply Reply Quote 0
                    • R
                      Rezor666
                      last edited by

                      Перепишите squid, lightsquid и ipcad.
                      Потом выложите исходники сюда а мы посмотрим.  :)

                      (System administrator  | Certified Dr.Web | Office Guru)
                      Мой блог

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @Барс:

                        хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                        в предложенном варианте весь трафик суммируется в одной колонке.

                        SARG - http://jimiz.net/2012/11/pfsense-sarg-squid-reports/ ? Но он тоже считает только входящий , вроде. Попробуйте ipcad.

                        1 Reply Last reply Reply Quote 0
                        • R
                          Rezor666
                          last edited by

                          werter, это бессмысленно.
                          IPCAD не кладет логи в формате INPUT или OUTPUT а соответственно нету не какой фильтрации по вх/исх трафику.
                          Что бы был вх/исх то надо переписывать ipcad и что бы он сохранял в логах пакеты с добавлением строки INPUT/OUTPUT и переписывать lightsquid что бы он мог фильтровать трафик с учетом строк  INPUT/OUTPUT.

                          (System administrator  | Certified Dr.Web | Office Guru)
                          Мой блог

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            2 Rezor666

                            Спасибо, понял.

                            1 Reply Last reply Reply Quote 0
                            • R
                              Rezor666
                              last edited by

                              Если я верно понял то нужно что-то типа или сам ntop который будет писать лог, складывать его в отдельный файл и какой то пакет будет его считывать и выводить.
                              Или переписывать lightsquid что бы он смог правильно отображать лог ntop.
                              Хотя судя по различным докам сам ntop имеет графический web интерфейс, в общем надо тестить :)

                              Похоже я был прав.
                              Осталось только проверить можно ли изменить так конфиг на pfSense

                              Завтра попробую прикрутить на pfSense такую софтину

                              (System administrator  | Certified Dr.Web | Office Guru)
                              Мой блог

                              1 Reply Last reply Reply Quote 0
                              • 1
                                1041107210881089
                                last edited by

                                1. Есть результаты?

                                @Rezor666:

                                Завтра попробую прикрутить на pfSense такую софтину

                                2. стоит ipcad + squid3 + lightsquid
                                данные из ipcad попадают в lightsquid в виде ip-aдресов.
                                Как ip-адреса преобразовать в доменные имена?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dr.gopher
                                  last edited by

                                  @Барс:

                                  2. стоит ipcad + squid3 + lightsquid
                                  данные из ipcad попадают в lightsquid в виде ip-aдресов.
                                  Как ip-адреса преобразовать в доменные имена?

                                  http://www.thin.kiev.ua/router-os/50-pfsense/681-ipcad-lightsquid.html

                                  Скрипт резолвит большую часть ссылок. Но некоторые не читабельны.

                                  Ищем стоку:
                                  Для преобразования IP адресов в доменные имена, используем изменим файл tolog.sh

                                  Скрипт написал forestman99 и выложил на форуме

                                  FAQ PfSense 2.0

                                  И не забываем про Adblock дабы не видеть баннеров.

                                  И многое другое на www.thin.kiev.ua

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    Rezor666
                                    last edited by

                                    Барс
                                    Пока нету времени тестить.
                                    Учитывая что ntop стоит в pfsense по default то попробуйте поковыряться в конфиге или выложите его мне в личку т.к сейчас не имею возможности запустить pfsense.

                                    (System administrator  | Certified Dr.Web | Office Guru)
                                    Мой блог

                                    1 Reply Last reply Reply Quote 0
                                    • 1
                                      1041107210881089
                                      last edited by

                                      1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
                                      А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.

                                      2. Как блокировать Интернет-рекламу?

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        Rezor666
                                        last edited by

                                        @Барс:

                                        1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
                                        А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.

                                        2. Как блокировать Интернет-рекламу?

                                        А не много погуглить?
                                        1- С статистикой все верно. Может пользователь и не посещал самого сайта но видел от него рекламу.
                                        LIghtsquid не умеет врать, он не человек :)

                                        2- Обсуждалось тысячу раз.
                                        Или пишите фильтры или пользуйтесь готовыми списками.

                                        (System administrator  | Certified Dr.Web | Office Guru)
                                        Мой блог

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          scorbon
                                          last edited by

                                          Уважаемые,за неимением большого опыта возник вопрос следующего характера. Допустим выходит из строя сетевая карта которая lan носящая ип к примеру 192.168.0.10. Через которую осуществляется доступ к интерфейсу pfSense. Не могу допетрить каким образом заменить сетевую карту что бы работало как и прежде? Единственным вариантом который приходит на ум это установить сетевую карту и переназначить интерфейсы путем выбрав пункт 1 – Assign Interfaces. Или есть другие способы? Спасибо тем кто просветит:)

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            Volk170288
                                            last edited by

                                            Вопрос по поводу файерволла!
                                            Скажите пожалуйста, прокси PfSense, мне надо, что бы в инет выходил только один комп из всей локальной сети, для этого в файерволле надо создать правило (-а), в котором (-ых) я указываю:
                                            Interface - LAN
                                            Protocol - TCP/UDP
                                            Source - мой комп алиасом
                                            Destination - ? вот тут ГЛАВНЫЙ вопрос, что здесь указывать? LAN subnet, WAN subnet?!
                                            Ну и естественно, не хочется чтобы в инет лезло всё подряд, надо указать:
                                            Destination port range - ?
                                            То есть, как я понимаю, надо указывать порты:
                                            HTTP, HTTPs - для браузеров?
                                            TCP/UDP 53 - для DNS (хотя это необязательно, я сделал пересылку через сервер)
                                            Порты для того же аутглюка
                                            Отдельно порт для обновления антивиря
                                            Ну может ещё порт для синхронизации времени…

                                            Что писать в Dest?! :)))

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.