Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ttl

    Scheduled Pinned Locked Moved Russian
    21 Posts 3 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      randreevich
      last edited by

      )) …..старший приказал

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Можно и без этих заморочек.
        В правилах fw есть пункт в  Advanced features_: Source OS_. Т.е. рисуете правило для ваших клиентов и добавляете Source OS: Windows. Но есть ограничение - Note: this only works for TCP rules.

        1 Reply Last reply Reply Quote 0
        • R
          randreevich
          last edited by

          Не понял как работает правило.
          Ставил в начало (при запрещающем - ничего не работает), конец списка, рапрещал, разрешал - реакции 0.
          Подскажите пож-та.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Покажите скрин.

            1 Reply Last reply Reply Quote 0
            • R
              randreevich
              last edited by

              вот они.. правило внизу

              22.png_thumb
              22.png
              11.png
              11.png_thumb

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Сделайте это правило запрещающим , поставьте в самом верху и проверяйте на машине с Windows. Перед этим сделайте Reset States.

                P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                1 Reply Last reply Reply Quote 0
                • R
                  randreevich
                  last edited by

                  делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану. 
                  @werter:

                  Перед этим сделайте Reset States.

                  просветите пожалуйста.

                  @werter:

                  P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                  это правила fw на LAN. Спасибо, понял, перекину на WAN.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану.

                    Делайте выводы - правило работает.

                    P.s. А что у вас за машина с Windows инет раздает? Зачем тогда Вам pfsense и какова его роль ?

                    1 Reply Last reply Reply Quote 0
                    • R
                      randreevich
                      last edited by

                      Машина с Windows тестовая. Сама задача состоит в том, что бы эта машина с Windows не смогла раздавать интернет.

                      Pfsense работает шлюзом.

                      1 Reply Last reply Reply Quote 0
                      • R
                        randreevich
                        last edited by

                        Выручайте, господа.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Попробуйте в англ. ветке спросить.

                          1 Reply Last reply Reply Quote 0
                          • R
                            randreevich
                            last edited by

                            Спасибо, спрашивал, но наши зарубежные друзья машинный перевод видимо не поняли, выручайте.

                            1 Reply Last reply Reply Quote 0
                            • R
                              randreevich
                              last edited by

                              Товарищи, может у кого нашлось решение? Может пришла мысля.

                              1 Reply Last reply Reply Quote 0
                              • A
                                aleksvolgin
                                last edited by

                                Может пришла мысля.

                                Как уже говорилось выше - не жмитесь, и добавлю - расширяйте аплинк.

                                1 Reply Last reply Reply Quote 0
                                • R
                                  randreevich
                                  last edited by

                                  aleksvolgin, Как уже говорилось Выше - "старший приказал".

                                  "Не жмитесь" в данной ситуации не подходит - это офис.
                                  @aleksvolgin:

                                  и добавлю - расширяйте аплинк.

                                  подробней пожалуйста.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    aleksvolgin
                                    last edited by

                                    "Не жмитесь" в данной ситуации не подходит - это офис.

                                    Ничего не понял: у вас сотрудники в офисе ставят себе персональные роутеры?

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      randreevich
                                      last edited by

                                      Роутеры или вторые сетевухи  - это не мои проблемы, меня интересуют технические решения.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        IPcop, VyOS или самостоятельно руками любой дистрибутив Linux в кач-ве роутера.
                                        Тут еще - http://forum.ru-board.com/topic.cgi?forum=8&topic=24052

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          randreevich
                                          last edited by

                                          По функционалу и адекватности пока только pfSense подходит.
                                          Должны же быть решения.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.