Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 480.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Alex-pmx
      last edited by

      После ввода Exit я попадаю на строку Login:
      Дальнейший ввод Exit или Quit расценивается как имя пользователя.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Зайдите через Web. Кажется там в настройках есть галка, к-ая этому делу вкл\выкл делает.

        1 Reply Last reply Reply Quote 0
        • A
          aleksvolgin
          last edited by

          @werter:

          Зайдите через Web.

          Вопрос вызван тем, что после применения этой конфиги я не могу зайти на Web-интерфейс.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            2 TC
            Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
            И далее в таком же духе.

            1 Reply Last reply Reply Quote 0
            • S
              smils
              last edited by

              @werter:

              2 TC
              Ставьте "на чистую". Попробуйте восстанавливать конфиг частями. Т.е. попробовали восстановить правила NAT - все работает - сохранили конфиг.
              И далее в таком же духе.

              Опробован обратный процесс.
              Настроил WAN и LAN.
              Т.е. простейшие настройки. Не более.

              Сохранили конфиг.

              В конфиг вставили кусок с правилами (из архивного), подгрузили… проверили, вставили , подгрузили проверили. и т. д. Пакеты в конце!

              заодно узнаем на чем затык.  скорее всего в миграции со старой на более новую версию pf. и интерфейсы...

              1 Reply Last reply Reply Quote 0
              • L
                L0gin86
                last edited by

                Доброго времени суток!
                Работаю на Pfsence 2.1+Lightsquid+Squid. Прокси прозрачный.
                Почему то "тормозят" некоторые сайты, типа сбербанка онлайн. Сайты открываются, т.е. порты открыты, но с сильной задержкой. Если открыть сайт без PFsence, то всё прекрасно(т.е. скорость нормальная:)
                Как сделать правило для выхода "напрямую" в интернет, без участия прокси?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  В настройке Squid -

                  Bypass source IP \ Bypass destination IP

                  1 Reply Last reply Reply Quote 0
                  • L
                    L0gin86
                    last edited by

                    Ага, вроде заработало, Спасибо за подсказку!
                    P.s. для нубасов вроде меня:
                    Servis- Proxy Server- Bypass proxy for these source IPs - вбить IP который нужно пропускать наружу без прокси.
                    Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                    или\и
                    Servis- Proxy Server- Bypass proxy for these destination IPs - вбить IP на который нужно пропускать без прокси.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                      или\и

                      Он у вас не прозрачный (transparent) ?

                      1 Reply Last reply Reply Quote 0
                      • L
                        L0gin86
                        last edited by

                        Он у вас не прозрачный (transparent) ?

                        Да, я это выше писал, в вопросе:)
                        Попробовал отключить эти настройки (Bypass proxy for these destination IPs\Bypass proxy for these source IPs) всё прекрасно работает и без них…
                        Т.е. получается все кто подключаются через шлюз обходят прокси и правила?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @ L0gin86

                          Работаю на Pfsence 2.1+Lightsquid+Squid. Прокси прозрачный.

                          Мне пришлось в настройках браузера отключить прокси и прописать шлюз в настройках сети.
                          или\и

                          На кой ляд вы прописываете явно прокси в браузере , если он ПРОЗРАЧНЫЙ ?!

                          1 Reply Last reply Reply Quote 0
                          • L
                            L0gin86
                            last edited by

                            Ну например чтобы другие проги не тянулись в инет:)
                            и собсно по факту получается правила применяются только ч\з браузер.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Ну например чтобы другие проги не тянулись в инет

                              Если для "защиты" только, т.е. софт читает данные о прокси, а там "левый" указан, то такой вариант возможен. Но у вас другой случай, по-моему.

                              и собсно по факту получается правила применяются только ч\з браузер.

                              Не понял этой фразы.

                              P.s. Сквид "перехватывает" все что идет во вне на 80-й порт (HTTP) и "пропускает" через себя.  Все остальные правила рисуются ручками в fw.

                              1 Reply Last reply Reply Quote 0
                              • L
                                L0gin86
                                last edited by

                                Не понял этой фразы.

                                Мне пришлось в настройках браузера отключить прокси

                                P.s. Сквид "перехватывает" все что идет во вне на 80-й порт (HTTP) и "пропускает" через себя.  Все остальные правила рисуются ручками в fw.

                                Ну тогда объясните мне почему:
                                прописал прокси в настройках браузера - тот же злосчастный СБ онлайн тормозит несусветно…
                                Отключаю проксю в браузере, прописываю шлюз в настройке сети - СБ онлайн летает.
                                Итог - Используются одинаковые правила, одинаковые порты, но в одном случае тормозит, в другом нет.
                                Объяснить это кроме как обходом прокси не могу...
                                Ваш вариант?:)

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Уважаемый, Сбербанк Ваш по https работает?  Этот адрес - https://online.sberbank.ru/ ?
                                  Если это так - то причем тут сквид ?! Он https не фильтрует!

                                  P.s. Для тех , кто в танке еще раз говорю - не надо при прозрачном сквиде ЯВНО указывать его в настройках браузеров у клиентов!

                                  P.p.s. Хотите правило для СБ - рисуйте его в fw.

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    L0gin86
                                    last edited by

                                    Ух эмоций сколь:) А прямых ответов всё меньше…

                                    не надо при прозрачном сквиде ЯВНО указывать его в настройках браузеров у клиентов!

                                    В таком случае без указания шлюза в сети инет работать не будет.
                                    Да и потом, коль он не фильтрует https, то почему происходят задержки?
                                    И вообще почему вообще различия проявляются?
                                    По логике вещей одно и тоже должно быть.
                                    p.s. да

                                    https://online.sberbank.ru/

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NegoroX
                                      last edited by

                                      В таком случае без указания шлюза в сети инет работать не будет.
                                      так ты шлюз не в настройках браузера, а в настройках сетевой карты пропиши (возможно и будет тебе счастье  :)

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @ L0gin86
                                        Ответ я Вам дал. Читайте как работает "прозрачный" сквид.

                                        P.s. И укажите наконец в настройках сетевой карты шлюзом ip машины с pfsense. И про DNS не забудьте тоже почитать.

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          L0gin86
                                          last edited by

                                          так ты шлюз не в настройках браузера, а в настройках сетевой карты пропиши (возможно и будет тебе счастье

                                          Так я это и сделал:) Всё заработало, спасибо werter! НО появились вопросы на которые я пока не получил ответы.
                                          и вопрос заключается в следующем:
                                          Почему происходит задержка(страницы открываются около минуты) трафика (который не фильтруется sqiud-ом) при указанной прокси в браузере.
                                          И не происходит при указании шлюза в настройках сетевой карты.
                                          Шлюз\прокси - машина с PFSense:)
                                          На сколько я понимаю эти "режимы" должны быть идентичными. Да и не вечно же на прозрачной сидеть, когда то надо будет и на AD подвязаться:)

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            Возможно дело в DNS. Запросы через squid используют среду squid/pfSense для разрешения имён. А прямые запросы используют локальные средства клиента. Проверьте на Windows командой nslookup <домен сайта> работу локальных настроек DNS у клиента.

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.