Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 478.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      L0gin86
      last edited by

      Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
      Большое спасибо за помощь!

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @L0gin86:

        Ну тогда пока всё понятно. Теперь думаю сам докопаю:)
        Большое спасибо за помощь!

        Только сейчас обратил внимание..
        Прозрачный прокси - вы имеете ввиду, что стоит такая галка в настройках Squid?
        Если да, то прописывай/не прописывай - клиент всё равно попадёт на прокси.
        Но в любом случае у Вас в файерволе должен быть запрет на прямое прохождение трафика клиент - 80/443 порт инета (!LAN).

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          Alex-pmx
          last edited by

          Добавлю своих пару вопросов новичка:

          • Есть сохраненная конфига от успешно работающего pfSense. Есть большое желание воткнуть эту конфигу на свежеустановленный pfSense. Что и было проделано через Web-интерфейс. После применения изменений и перезагрузки pfSense я получаю запущенную консоль с приглашением "login:" После ввода логина и пароля я получаю строку с двоеточием на конце. Вопрос в том, как можно вызвать нумерованый список, который появляется после завершения установки pfSense? Где можно выбирая соотв. цифру назначить интерфейсы, назначить ip-шники, перезагрузить и пр? Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

          • Как прокрутить результат выполнения ifconfig или сделать его выводимым поэкранно? После выполнения команды я вижу инфу только по двум последним интерфейсам, все остальное выше и не влезает в рамки монитора

          Спасибо.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            В консоли наберите exit (или quit) чтобы попасть в меню.

            Ifconfig
            http://www.freebsd.org/cgi/man.cgi?query=ifconfig&sektion=8
            http://ru.wikipedia.org/wiki/Ifconfig

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              Alex-pmx
              last edited by

              После ввода Exit я попадаю на строку Login:
              Дальнейший ввод Exit или Quit расценивается как имя пользователя.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Зайдите через Web. Кажется там в настройках есть галка, к-ая этому делу вкл\выкл делает.

                1 Reply Last reply Reply Quote 0
                • A
                  aleksvolgin
                  last edited by

                  @werter:

                  Зайдите через Web.

                  Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    2 TC
                    Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
                    И далее в таком же духе.

                    1 Reply Last reply Reply Quote 0
                    • S
                      smils
                      last edited by

                      @werter:

                      2 TC
                      Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
                      И далее в таком же духе.

                      Опробован обратный процесс.
                      Настроил WAN и LAN.
                      Т.е. простейшие настройки. Не более.

                      Сохранили конфиг.

                      В конфиг вставили кусок с правилами (из архивного), подгрузили… проверили, вставили , подгрузили проверили. и т. д. Пакеты в конце!

                      заодно узнаем на чем затык.  скорее всего в миграции со старой на более новую версию pf. и интерфейсы...

                      1 Reply Last reply Reply Quote 0
                      • L
                        L0gin86
                        last edited by

                        Доброго времени суток!
                        Работаю на Pfsence 2.1+Lightsquid+Squid. Прокси прозрачный.
                        Почему то "тормозят" некоторые сайты, типа сбербанка онлайн. Сайты открываются, т.е. порты открыты, но с сильной задержкой. Если открыть сайт без PFsence, то всё прекрасно(т.е. скорость нормальная:)
                        Как сделать правило для выхода "напрямую" в интернет, без участия прокси?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          В настройке Squid -

                          Bypass source IP \ Bypass destination IP

                          1 Reply Last reply Reply Quote 0
                          • L
                            L0gin86
                            last edited by

                            Ага, вроде заработало, Спасибо за подсказку!
                            P.s. для нубасов вроде меня:
                            Servis- Proxy Server- Bypass proxy for these source IPs - вбить IP который нужно пропускать наружу без прокси.
                            Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                            или\и
                            Servis- Proxy Server- Bypass proxy for these destination IPs - вбить IP на который нужно пропускать без прокси.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                              или\и

                              Он у вас не прозрачный (transparent) ?

                              1 Reply Last reply Reply Quote 0
                              • L
                                L0gin86
                                last edited by

                                Он у вас не прозрачный (transparent) ?

                                Да, я это выше писал, в вопросе:)
                                Попробовал отключить эти настройки (Bypass proxy for these destination IPs\Bypass proxy for these source IPs) всё прекрасно работает и без них…
                                Т.е. получается все кто подключаются через шлюз обходят прокси и правила?

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @ L0gin86

                                  Работаю на Pfsence 2.1+Lightsquid+Squid. Прокси прозрачный.

                                  Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                                  или\и

                                  На кой ляд вы прописываете явно прокси в браузере , если он ПРОЗРАЧНЫЙ ?!

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    L0gin86
                                    last edited by

                                    Ну например чтобы другие проги не тянулись в инет:)
                                    и собсно по факту получается правила применяются только ч\з браузер.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Ну например чтобы другие проги не тянулись в инет

                                      Если для "защиты" только, т.е. софт читает данные о прокси, а там "левый" указан, то такой вариант возможен. Но у вас другой случай, по-моему.

                                      и собсно по факту получается правила применяются только ч\з браузер.

                                      Не понял этой фразы.

                                      P.s. Сквид "перехватывает" все что идет во вне на 80-й порт (HTTP) и "пропускает" через себя.  Все остальные правила рисуются ручками в fw.

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        L0gin86
                                        last edited by

                                        Не понял этой фразы.

                                        Мне пришлось в настройках браузера отключить прокси

                                        P.s. Сквид "перехватывает" все что идет во вне на 80-й порт (HTTP) и "пропускает" через себя.  Все остальные правила рисуются ручками в fw.

                                        Ну тогда объясните мне почему:
                                        прописал прокси в настройках браузера - тот же злосчастный СБ онлайн тормозит несусветно…
                                        Отключаю проксю в браузере, прописываю шлюз в настройке сети - СБ онлайн летает.
                                        Итог - Используются одинаковые правила, одинаковые порты, но в одном случае тормозит, в другом нет.
                                        Объяснить это кроме как обходом прокси не могу...
                                        Ваш вариант?:)

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          Уважаемый, Сбербанк Ваш по https работает?  Этот адрес - https://online.sberbank.ru/ ?
                                          Если это так - то причем тут сквид ?! Он https не фильтрует!

                                          P.s. Для тех , кто в танке еще раз говорю - не надо при прозрачном сквиде ЯВНО указывать его в настройках браузеров у клиентов!

                                          P.p.s. Хотите правило для СБ - рисуйте его в fw.

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            L0gin86
                                            last edited by

                                            Ух эмоций сколь:) А прямых ответов всё меньше…

                                            не надо при прозрачном сквиде ЯВНО указывать его в настройках браузеров у клиентов!

                                            В таком случае без указания шлюза в сети инет работать не будет.
                                            Да и потом, коль он не фильтрует https, то почему происходят задержки?
                                            И вообще почему вообще различия проявляются?
                                            По логике вещей одно и тоже должно быть.
                                            p.s. да

                                            https://online.sberbank.ru/

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.