Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 494.8k Views 10 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      spartak_lp
      last edited by

      Подскажите пожалуйста, какое правило на WANе надо создать, чтобы пинг из интернета шел на WAN? Сейчас только такие правила fw (скрин) установлены.

      Снимок.JPG
      Снимок.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • R Offline
        Rezor666
        last edited by

        MegoChelovek, Большая, но с учетом того что вы живете в общаге то я сильно сомневаюсь что кто-то имеет необходимые знания.
        spartak_lp, Разрешите ICMP на WAN.

        (System administrator  | Certified Dr.Web | Office Guru)
        Мой блог

        1 Reply Last reply Reply Quote 0
        • S Offline
          spartak_lp
          last edited by

          @Rezor666:

          spartak_lp, Разрешите ICMP на WAN.

          Вот так (скрин)? И в чем отличие, если выбираешь WAN address или WAN subnet в поле Destination?

          Снимок.JPG
          Снимок.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • R Offline
            Rezor666
            last edited by

            @spartak_lp:

            @Rezor666:

            spartak_lp, Разрешите ICMP на WAN.

            Вот так (скрин)? И в чем отличие, если выбираешь WAN address или WAN subnet в поле Destination?

            WAN address -1  адрес
            WAN subnet- 1 подсеть

            (System administrator  | Certified Dr.Web | Office Guru)
            Мой блог

            1 Reply Last reply Reply Quote 0
            • S Offline
              savannah1991
              last edited by

              Доброе утро,почему в системлоге в фаерволе висят ип версии 6? и как правильно пользоваться фильтром,и что это дает?

              syslog.JPG
              syslog.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                Выключите IPv6 в настройках сети у клиентов Вашей LAN.

                1 Reply Last reply Reply Quote 0
                • S Offline
                  savannah1991
                  last edited by

                  в каком разделе это выполняется?в фаерволе правильным будет запретить ipv6?

                  1 Reply Last reply Reply Quote 0
                  • D Offline
                    dvserg
                    last edited by

                    @savannah1991:

                    в каком разделе это выполняется?в фаерволе правильным будет запретить ipv6?

                    Пуск - Панель управления - Сетевые подключения..

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      savannah1991
                      last edited by

                      ааа,понятно  :-[  ;D

                      1 Reply Last reply Reply Quote 0
                      • L Offline
                        L0gin86
                        last edited by

                        Доброго времени суток!
                        Подскажите пожалуйста как правильно сконфигурировать правила для фаервола.
                        Есть вкладка Wan.
                        Есть вкладка Lan.
                        Я так понимаю это два моих интерфейса. Прописал правила в Lan, вроде работает, но не всё и не всегда так:)
                        Так вот в чём вопрос:
                        Правильно ли я понимаю как оно работает?
                        Правила вкладки Lan обрабатывают ТОЛЬКО внешние(н-р из локальной сети) запросы которые пришли на этот интерфейс и аналогично для Wan?
                        Получается ежели требуется обратиться в инет, то по моему пониманию Lan обработал запрос и выкинул\запретил в инет через Wan который не проверяет в своих правилах.
                        Ну и в обратную сторону через Wan.

                        P.s. не отсылайте в поиск пожалуйста, правда искал, но прямого ответа не нашел.
                        Связка Pfsence 2.1+Lightsquid+Squid работает уже пол-года, но никак не могу правильно настроить самостоятельно.

                        1 Reply Last reply Reply Quote 0
                        • D Offline
                          dvserg
                          last edited by

                          @L0gin86:

                          Доброго времени суток!
                          Правильно ли я понимаю как оно работает?
                          Правила вкладки Lan обрабатывают ТОЛЬКО внешние(н-р из локальной сети) запросы которые пришли на этот интерфейс и аналогично для Wan?
                          Получается ежели требуется обратиться в инет, то по моему пониманию Lan обработал запрос и выкинул\запретил в инет через Wan который не проверяет в своих правилах.
                          Ну и в обратную сторону через Wan.

                          Каждый интерфейс настроен так, что
                          1. все пакеты, отправляемые из pfSense наружу идут свободно (разрешены);
                          2. все пакеты поступающие на интерфейсе внутрь pfSense фильтруются правилами и дальше без помех отправляются наружу через нужный интерфейс (см п.1)
                          3. все "ответные" пакеты проскакивают назад без фильтрации (ключевое слово States)

                          Итого: если клиент стучится в интернет, то фильтрация будет осуществляться правилами LAN, а ответные пакеты из интернета "проскакивают" обратно без фильтрации.

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • L Offline
                            L0gin86
                            last edited by

                            Большое спасибо за ответ!
                            Вот ещё какой вопрос мучает:
                            Прокси у меня прозрачный(авторизацию пока не одолел) и все кто прописывает ip прокси могут выйти в инет.
                            Как запретить им это дело?
                            Может я не прав, но на сколько я понял все кто выходит в инет обходя таким образом прокси, правилами фаервола не пользуется(либо через раз).

                            1 Reply Last reply Reply Quote 0
                            • D Offline
                              dvserg
                              last edited by

                              @L0gin86:

                              Прокси у меня прозрачный(авторизацию пока не одолел) и все кто прописывает ip прокси могут выйти в инет.
                              Как запретить им это дело?
                              Может я не прав, но на сколько я понял все кто выходит в инет обходя таким образом прокси, правилами фаервола не пользуется(либо через раз).

                              Нет не обходят. Раз у Вас нет авторизации либо нет запрета/фильтра на прокси - будут ходить все кто пропишет его адрес.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • L Offline
                                L0gin86
                                last edited by

                                Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
                                Большое спасибо за помощь!

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  dvserg
                                  last edited by

                                  @L0gin86:

                                  Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
                                  Большое спасибо за помощь!

                                  Только сейчас обратил внимание..
                                  Прозрачный прокси - вы имеете ввиду, что стоит такая галка в настройках Squid?
                                  Если да, то прописывай/не прописывай - клиент всё равно попадёт на прокси.
                                  Но в любом случае у Вас в файерволе должен быть запрет на прямое прохождение трафика клиент - 80/443 порт инета (!LAN).

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • A Offline
                                    Alex-pmx
                                    last edited by

                                    Добавлю своих пару вопросов новичка:

                                    • Есть сохраненная конфига от успешно работающего pfSense. Есть большое желание воткнуть эту конфигу на свежеустановленный pfSense. Что и было проделано через Web-интерфейс. После применения изменений и перезагрузки pfSense я получаю запущенную консоль с приглашением "login:" После ввода логина и пароля я получаю строку с двоеточием на конце. Вопрос в том, как можно вызвать нумерованый список, который появляется после завершения установки pfSense? Где можно выбирая соотв. цифру назначить интерфейсы, назначить ip-шники, перезагрузить и пр? Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

                                    • Как прокрутить результат выполнения ifconfig или сделать его выводимым поэкранно? После выполнения команды я вижу инфу только по двум последним интерфейсам, все остальное выше и не влезает в рамки монитора

                                    Спасибо.

                                    1 Reply Last reply Reply Quote 0
                                    • D Offline
                                      dvserg
                                      last edited by

                                      В консоли наберите exit (или quit) чтобы попасть в меню.

                                      Ifconfig
                                      http://www.freebsd.org/cgi/man.cgi?query=ifconfig&sektion=8
                                      http://ru.wikipedia.org/wiki/Ifconfig

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • A Offline
                                        Alex-pmx
                                        last edited by

                                        После ввода Exit я попадаю на строку Login:
                                        Дальнейший ввод Exit или Quit расценивается как имя пользователя.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          Зайдите через Web. Кажется там в настройках есть галка, к-ая этому делу вкл\выкл делает.

                                          1 Reply Last reply Reply Quote 0
                                          • A Offline
                                            aleksvolgin
                                            last edited by

                                            @werter:

                                            Зайдите через Web.

                                            Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.