• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Russian
62
398
411.0k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • R
    Rezor666
    last edited by Sep 17, 2013, 8:18 AM

    Еще проще
    setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
    pkg_add -r compat6x-i386
    pkg_add -r ipcad

    (System administrator  | Certified Dr.Web | Office Guru)
    Мой блог

    1 Reply Last reply Reply Quote 0
    • N
      NegoroX
      last edited by Sep 17, 2013, 8:48 AM

      setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
      pkg_add -r compat6x-i386
      pkg_add -r ipcad

      нет, так не пошло, поэтому и указал как делал.

      1 Reply Last reply Reply Quote 0
      • R
        Rezor666
        last edited by Sep 17, 2013, 11:57 AM Sep 17, 2013, 10:17 AM

        Какая возникает ошибка и на какой версии сенса?
        Проверил, все работает так же как и в 2.1!
        Подробнее будет в новой статье о новой версии.

        (System administrator  | Certified Dr.Web | Office Guru)
        Мой блог

        1 Reply Last reply Reply Quote 0
        • N
          NegoroX
          last edited by Sep 17, 2013, 1:48 PM

          pfsense 2.03
          после
          setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
          на команду
          pkg_add -r compat6x-i386 или pkg_add -r ipcad
          пишет что нет файла.
          если выполнить
          pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
          то все есть и ставится нормально.

          1 Reply Last reply Reply Quote 0
          • 1
            1041107210881089
            last edited by Sep 18, 2013, 6:09 AM

            Стоит и работает:
            pfsense 2.1,  Lightsquid 1.8.0 pkg v.2.32,  squid 2.7.9 pkg v.4.3.3,    ipcad

            Как посмотреть входящий и исходящий трафик по пользователям?
            Что для этого нужно сделать/настроить?

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Sep 18, 2013, 6:21 AM

              http://www.thin.kiev.ua/router-os/50-pfsense/495–http-squid-lightsquid-pfsense-20.html
              http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/

              1 Reply Last reply Reply Quote 0
              • 1
                1041107210881089
                last edited by Sep 18, 2013, 6:58 AM

                хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                в предложенном варианте весь трафик суммируется в одной колонке.

                1 Reply Last reply Reply Quote 0
                • R
                  Rezor666
                  last edited by Sep 18, 2013, 8:23 AM

                  Перепишите squid, lightsquid и ipcad.
                  Потом выложите исходники сюда а мы посмотрим.  :)

                  (System administrator  | Certified Dr.Web | Office Guru)
                  Мой блог

                  1 Reply Last reply Reply Quote 0
                  • W
                    werter
                    last edited by Sep 18, 2013, 10:17 AM

                    @Барс:

                    хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
                    в предложенном варианте весь трафик суммируется в одной колонке.

                    SARG - http://jimiz.net/2012/11/pfsense-sarg-squid-reports/ ? Но он тоже считает только входящий , вроде. Попробуйте ipcad.

                    1 Reply Last reply Reply Quote 0
                    • R
                      Rezor666
                      last edited by Sep 18, 2013, 1:24 PM

                      werter, это бессмысленно.
                      IPCAD не кладет логи в формате INPUT или OUTPUT а соответственно нету не какой фильтрации по вх/исх трафику.
                      Что бы был вх/исх то надо переписывать ipcad и что бы он сохранял в логах пакеты с добавлением строки INPUT/OUTPUT и переписывать lightsquid что бы он мог фильтровать трафик с учетом строк  INPUT/OUTPUT.

                      (System administrator  | Certified Dr.Web | Office Guru)
                      Мой блог

                      1 Reply Last reply Reply Quote 0
                      • W
                        werter
                        last edited by Sep 18, 2013, 2:52 PM

                        2 Rezor666

                        Спасибо, понял.

                        1 Reply Last reply Reply Quote 0
                        • R
                          Rezor666
                          last edited by Sep 18, 2013, 4:15 PM Sep 18, 2013, 3:32 PM

                          Если я верно понял то нужно что-то типа или сам ntop который будет писать лог, складывать его в отдельный файл и какой то пакет будет его считывать и выводить.
                          Или переписывать lightsquid что бы он смог правильно отображать лог ntop.
                          Хотя судя по различным докам сам ntop имеет графический web интерфейс, в общем надо тестить :)

                          Похоже я был прав.
                          Осталось только проверить можно ли изменить так конфиг на pfSense

                          Завтра попробую прикрутить на pfSense такую софтину

                          (System administrator  | Certified Dr.Web | Office Guru)
                          Мой блог

                          1 Reply Last reply Reply Quote 0
                          • 1
                            1041107210881089
                            last edited by Sep 23, 2013, 11:33 AM Sep 23, 2013, 7:22 AM

                            1. Есть результаты?

                            @Rezor666:

                            Завтра попробую прикрутить на pfSense такую софтину

                            2. стоит ipcad + squid3 + lightsquid
                            данные из ipcad попадают в lightsquid в виде ip-aдресов.
                            Как ip-адреса преобразовать в доменные имена?

                            1 Reply Last reply Reply Quote 0
                            • D
                              dr.gopher
                              last edited by Sep 23, 2013, 12:50 PM

                              @Барс:

                              2. стоит ipcad + squid3 + lightsquid
                              данные из ipcad попадают в lightsquid в виде ip-aдресов.
                              Как ip-адреса преобразовать в доменные имена?

                              http://www.thin.kiev.ua/router-os/50-pfsense/681-ipcad-lightsquid.html

                              Скрипт резолвит большую часть ссылок. Но некоторые не читабельны.

                              Ищем стоку:
                              Для преобразования IP адресов в доменные имена, используем изменим файл tolog.sh

                              Скрипт написал forestman99 и выложил на форуме

                              FAQ PfSense 2.0

                              И не забываем про Adblock дабы не видеть баннеров.

                              И многое другое на www.thin.kiev.ua

                              1 Reply Last reply Reply Quote 0
                              • R
                                Rezor666
                                last edited by Sep 23, 2013, 3:41 PM

                                Барс
                                Пока нету времени тестить.
                                Учитывая что ntop стоит в pfsense по default то попробуйте поковыряться в конфиге или выложите его мне в личку т.к сейчас не имею возможности запустить pfsense.

                                (System administrator  | Certified Dr.Web | Office Guru)
                                Мой блог

                                1 Reply Last reply Reply Quote 0
                                • 1
                                  1041107210881089
                                  last edited by Sep 24, 2013, 1:29 PM Sep 24, 2013, 8:02 AM

                                  1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
                                  А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.

                                  2. Как блокировать Интернет-рекламу?

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    Rezor666
                                    last edited by Sep 25, 2013, 12:01 AM Sep 24, 2013, 1:47 PM

                                    @Барс:

                                    1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
                                    А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.

                                    2. Как блокировать Интернет-рекламу?

                                    А не много погуглить?
                                    1- С статистикой все верно. Может пользователь и не посещал самого сайта но видел от него рекламу.
                                    LIghtsquid не умеет врать, он не человек :)

                                    2- Обсуждалось тысячу раз.
                                    Или пишите фильтры или пользуйтесь готовыми списками.

                                    (System administrator  | Certified Dr.Web | Office Guru)
                                    Мой блог

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      scorbon
                                      last edited by Sep 25, 2013, 9:15 AM

                                      Уважаемые,за неимением большого опыта возник вопрос следующего характера. Допустим выходит из строя сетевая карта которая lan носящая ип к примеру 192.168.0.10. Через которую осуществляется доступ к интерфейсу pfSense. Не могу допетрить каким образом заменить сетевую карту что бы работало как и прежде? Единственным вариантом который приходит на ум это установить сетевую карту и переназначить интерфейсы путем выбрав пункт 1 – Assign Interfaces. Или есть другие способы? Спасибо тем кто просветит:)

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        Volk170288
                                        last edited by Sep 25, 2013, 10:45 PM

                                        Вопрос по поводу файерволла!
                                        Скажите пожалуйста, прокси PfSense, мне надо, что бы в инет выходил только один комп из всей локальной сети, для этого в файерволле надо создать правило (-а), в котором (-ых) я указываю:
                                        Interface - LAN
                                        Protocol - TCP/UDP
                                        Source - мой комп алиасом
                                        Destination - ? вот тут ГЛАВНЫЙ вопрос, что здесь указывать? LAN subnet, WAN subnet?!
                                        Ну и естественно, не хочется чтобы в инет лезло всё подряд, надо указать:
                                        Destination port range - ?
                                        То есть, как я понимаю, надо указывать порты:
                                        HTTP, HTTPs - для браузеров?
                                        TCP/UDP 53 - для DNS (хотя это необязательно, я сделал пересылку через сервер)
                                        Порты для того же аутглюка
                                        Отдельно порт для обновления антивиря
                                        Ну может ещё порт для синхронизации времени…

                                        Что писать в Dest?! :)))

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          smils
                                          last edited by Sep 26, 2013, 1:46 AM

                                          @Volk170288:

                                          Что писать в Dest?! :)))

                                          выбрать any

                                          1 Reply Last reply Reply Quote 0
                                          26 out of 398
                                          • First post
                                            26/398
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.