Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ttl

    Scheduled Pinned Locked Moved Russian
    21 Posts 3 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Не жмитесь.

      1 Reply Last reply Reply Quote 0
      • R
        randreevich
        last edited by

        )) …..старший приказал

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Можно и без этих заморочек.
          В правилах fw есть пункт в  Advanced features_: Source OS_. Т.е. рисуете правило для ваших клиентов и добавляете Source OS: Windows. Но есть ограничение - Note: this only works for TCP rules.

          1 Reply Last reply Reply Quote 0
          • R
            randreevich
            last edited by

            Не понял как работает правило.
            Ставил в начало (при запрещающем - ничего не работает), конец списка, рапрещал, разрешал - реакции 0.
            Подскажите пож-та.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Покажите скрин.

              1 Reply Last reply Reply Quote 0
              • R
                randreevich
                last edited by

                вот они.. правило внизу

                22.png_thumb
                22.png
                11.png
                11.png_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Сделайте это правило запрещающим , поставьте в самом верху и проверяйте на машине с Windows. Перед этим сделайте Reset States.

                  P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                  1 Reply Last reply Reply Quote 0
                  • R
                    randreevich
                    last edited by

                    делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану. 
                    @werter:

                    Перед этим сделайте Reset States.

                    просветите пожалуйста.

                    @werter:

                    P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                    это правила fw на LAN. Спасибо, понял, перекину на WAN.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану.

                      Делайте выводы - правило работает.

                      P.s. А что у вас за машина с Windows инет раздает? Зачем тогда Вам pfsense и какова его роль ?

                      1 Reply Last reply Reply Quote 0
                      • R
                        randreevich
                        last edited by

                        Машина с Windows тестовая. Сама задача состоит в том, что бы эта машина с Windows не смогла раздавать интернет.

                        Pfsense работает шлюзом.

                        1 Reply Last reply Reply Quote 0
                        • R
                          randreevich
                          last edited by

                          Выручайте, господа.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Попробуйте в англ. ветке спросить.

                            1 Reply Last reply Reply Quote 0
                            • R
                              randreevich
                              last edited by

                              Спасибо, спрашивал, но наши зарубежные друзья машинный перевод видимо не поняли, выручайте.

                              1 Reply Last reply Reply Quote 0
                              • R
                                randreevich
                                last edited by

                                Товарищи, может у кого нашлось решение? Может пришла мысля.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  aleksvolgin
                                  last edited by

                                  Может пришла мысля.

                                  Как уже говорилось выше - не жмитесь, и добавлю - расширяйте аплинк.

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    randreevich
                                    last edited by

                                    aleksvolgin, Как уже говорилось Выше - "старший приказал".

                                    "Не жмитесь" в данной ситуации не подходит - это офис.
                                    @aleksvolgin:

                                    и добавлю - расширяйте аплинк.

                                    подробней пожалуйста.

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      aleksvolgin
                                      last edited by

                                      "Не жмитесь" в данной ситуации не подходит - это офис.

                                      Ничего не понял: у вас сотрудники в офисе ставят себе персональные роутеры?

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        randreevich
                                        last edited by

                                        Роутеры или вторые сетевухи  - это не мои проблемы, меня интересуют технические решения.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          IPcop, VyOS или самостоятельно руками любой дистрибутив Linux в кач-ве роутера.
                                          Тут еще - http://forum.ru-board.com/topic.cgi?forum=8&topic=24052

                                          1 Reply Last reply Reply Quote 0
                                          • R
                                            randreevich
                                            last edited by

                                            По функционалу и адекватности пока только pfSense подходит.
                                            Должны же быть решения.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.