Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 494.6k Views 10 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D Offline
      dvserg
      last edited by

      @savannah1991:

      в каком разделе это выполняется?в фаерволе правильным будет запретить ipv6?

      Пуск - Панель управления - Сетевые подключения..

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S Offline
        savannah1991
        last edited by

        ааа,понятно  :-[  ;D

        1 Reply Last reply Reply Quote 0
        • L Offline
          L0gin86
          last edited by

          Доброго времени суток!
          Подскажите пожалуйста как правильно сконфигурировать правила для фаервола.
          Есть вкладка Wan.
          Есть вкладка Lan.
          Я так понимаю это два моих интерфейса. Прописал правила в Lan, вроде работает, но не всё и не всегда так:)
          Так вот в чём вопрос:
          Правильно ли я понимаю как оно работает?
          Правила вкладки Lan обрабатывают ТОЛЬКО внешние(н-р из локальной сети) запросы которые пришли на этот интерфейс и аналогично для Wan?
          Получается ежели требуется обратиться в инет, то по моему пониманию Lan обработал запрос и выкинул\запретил в инет через Wan который не проверяет в своих правилах.
          Ну и в обратную сторону через Wan.

          P.s. не отсылайте в поиск пожалуйста, правда искал, но прямого ответа не нашел.
          Связка Pfsence 2.1+Lightsquid+Squid работает уже пол-года, но никак не могу правильно настроить самостоятельно.

          1 Reply Last reply Reply Quote 0
          • D Offline
            dvserg
            last edited by

            @L0gin86:

            Доброго времени суток!
            Правильно ли я понимаю как оно работает?
            Правила вкладки Lan обрабатывают ТОЛЬКО внешние(н-р из локальной сети) запросы которые пришли на этот интерфейс и аналогично для Wan?
            Получается ежели требуется обратиться в инет, то по моему пониманию Lan обработал запрос и выкинул\запретил в инет через Wan который не проверяет в своих правилах.
            Ну и в обратную сторону через Wan.

            Каждый интерфейс настроен так, что
            1. все пакеты, отправляемые из pfSense наружу идут свободно (разрешены);
            2. все пакеты поступающие на интерфейсе внутрь pfSense фильтруются правилами и дальше без помех отправляются наружу через нужный интерфейс (см п.1)
            3. все "ответные" пакеты проскакивают назад без фильтрации (ключевое слово States)

            Итого: если клиент стучится в интернет, то фильтрация будет осуществляться правилами LAN, а ответные пакеты из интернета "проскакивают" обратно без фильтрации.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • L Offline
              L0gin86
              last edited by

              Большое спасибо за ответ!
              Вот ещё какой вопрос мучает:
              Прокси у меня прозрачный(авторизацию пока не одолел) и все кто прописывает ip прокси могут выйти в инет.
              Как запретить им это дело?
              Может я не прав, но на сколько я понял все кто выходит в инет обходя таким образом прокси, правилами фаервола не пользуется(либо через раз).

              1 Reply Last reply Reply Quote 0
              • D Offline
                dvserg
                last edited by

                @L0gin86:

                Прокси у меня прозрачный(авторизацию пока не одолел) и все кто прописывает ip прокси могут выйти в инет.
                Как запретить им это дело?
                Может я не прав, но на сколько я понял все кто выходит в инет обходя таким образом прокси, правилами фаервола не пользуется(либо через раз).

                Нет не обходят. Раз у Вас нет авторизации либо нет запрета/фильтра на прокси - будут ходить все кто пропишет его адрес.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • L Offline
                  L0gin86
                  last edited by

                  Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
                  Большое спасибо за помощь!

                  1 Reply Last reply Reply Quote 0
                  • D Offline
                    dvserg
                    last edited by

                    @L0gin86:

                    Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
                    Большое спасибо за помощь!

                    Только сейчас обратил внимание..
                    Прозрачный прокси - вы имеете ввиду, что стоит такая галка в настройках Squid?
                    Если да, то прописывай/не прописывай - клиент всё равно попадёт на прокси.
                    Но в любом случае у Вас в файерволе должен быть запрет на прямое прохождение трафика клиент - 80/443 порт инета (!LAN).

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      Alex-pmx
                      last edited by

                      Добавлю своих пару вопросов новичка:

                      • Есть сохраненная конфига от успешно работающего pfSense. Есть большое желание воткнуть эту конфигу на свежеустановленный pfSense. Что и было проделано через Web-интерфейс. После применения изменений и перезагрузки pfSense я получаю запущенную консоль с приглашением "login:" После ввода логина и пароля я получаю строку с двоеточием на конце. Вопрос в том, как можно вызвать нумерованый список, который появляется после завершения установки pfSense? Где можно выбирая соотв. цифру назначить интерфейсы, назначить ip-шники, перезагрузить и пр? Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

                      • Как прокрутить результат выполнения ifconfig или сделать его выводимым поэкранно? После выполнения команды я вижу инфу только по двум последним интерфейсам, все остальное выше и не влезает в рамки монитора

                      Спасибо.

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        dvserg
                        last edited by

                        В консоли наберите exit (или quit) чтобы попасть в меню.

                        Ifconfig
                        http://www.freebsd.org/cgi/man.cgi?query=ifconfig&sektion=8
                        http://ru.wikipedia.org/wiki/Ifconfig

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          Alex-pmx
                          last edited by

                          После ввода Exit я попадаю на строку Login:
                          Дальнейший ввод Exit или Quit расценивается как имя пользователя.

                          1 Reply Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by

                            Зайдите через Web. Кажется там в настройках есть галка, к-ая этому делу вкл\выкл делает.

                            1 Reply Last reply Reply Quote 0
                            • A Offline
                              aleksvolgin
                              last edited by

                              @werter:

                              Зайдите через Web.

                              Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

                              1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by

                                2 TC
                                Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
                                И далее в таком же духе.

                                1 Reply Last reply Reply Quote 0
                                • S Offline
                                  smils
                                  last edited by

                                  @werter:

                                  2 TC
                                  Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
                                  И далее в таком же духе.

                                  Опробован обратный процесс.
                                  Настроил WAN и LAN.
                                  Т.е. простейшие настройки. Не более.

                                  Сохранили конфиг.

                                  В конфиг вставили кусок с правилами (из архивного), подгрузили… проверили, вставили , подгрузили проверили. и т. д. Пакеты в конце!

                                  заодно узнаем на чем затык.  скорее всего в миграции со старой на более новую версию pf. и интерфейсы...

                                  1 Reply Last reply Reply Quote 0
                                  • L Offline
                                    L0gin86
                                    last edited by

                                    Доброго времени суток!
                                    Работаю на Pfsence 2.1+Lightsquid+Squid. Прокси прозрачный.
                                    Почему то "тормозят" некоторые сайты, типа сбербанка онлайн. Сайты открываются, т.е. порты открыты, но с сильной задержкой. Если открыть сайт без PFsence, то всё прекрасно(т.е. скорость нормальная:)
                                    Как сделать правило для выхода "напрямую" в интернет, без участия прокси?

                                    1 Reply Last reply Reply Quote 0
                                    • werterW Offline
                                      werter
                                      last edited by

                                      В настройке Squid -

                                      Bypass source IP \ Bypass destination IP

                                      1 Reply Last reply Reply Quote 0
                                      • L Offline
                                        L0gin86
                                        last edited by

                                        Ага, вроде заработало, Спасибо за подсказку!
                                        P.s. для нубасов вроде меня:
                                        Servis- Proxy Server- Bypass proxy for these source IPs - вбить IP который нужно пропускать наружу без прокси.
                                        Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                                        или\и
                                        Servis- Proxy Server- Bypass proxy for these destination IPs - вбить IP на который нужно пропускать без прокси.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                                          или\и

                                          Он у вас не прозрачный (transparent) ?

                                          1 Reply Last reply Reply Quote 0
                                          • L Offline
                                            L0gin86
                                            last edited by

                                            Он у вас не прозрачный (transparent) ?

                                            Да, я это выше писал, в вопросе:)
                                            Попробовал отключить эти настройки (Bypass proxy for these destination IPs\Bypass proxy for these source IPs) всё прекрасно работает и без них…
                                            Т.е. получается все кто подключаются через шлюз обходят прокси и правила?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.