Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PPoE server раздаю интернет

    Scheduled Pinned Locked Moved Russian
    20 Posts 7 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      malorik
      last edited by

      в Firewall: NAT: Outbound  установил Manual Outbound NAT rule generation. При поднятии подключения на клиенте начинает работать Skype и ICQ но браузер не открывает страницы. Что еще может быть?

      1 Reply Last reply Reply Quote 0
      • 0
        0ppa
        last edited by

        А ты прокси сервер не ставил? Сайты не пингуются по имени и ip?

        1 Reply Last reply Reply Quote 0
        • M
          malorik
          last edited by

          Прокси нет! Не пингуется, не по имени не по IP

          1 Reply Last reply Reply Quote 0
          • N
            nomeron
            last edited by

            На самом pf проверьте пингуются ли адреса, если в качестве источника стоит адрес PPoE Server
            На клиенте нужно проверить. что используется шлюз PPoE подключения, а не основной

            1 Reply Last reply Reply Quote 0
            • M
              malorik
              last edited by

              pfS смотрит  em0 lan, em1 wan, em2 opt1  (через негоже PPoE server пускает клиентов)

              все интерфейсы функционируют нормально!

              Ping output:
              PING mail.ru (94.100.180.201): 56 data bytes
              64 bytes from 94.100.180.201: icmp_seq=0 ttl=57 time=40.583 ms
              64 bytes from 94.100.180.201: icmp_seq=1 ttl=57 time=38.654 ms
              64 bytes from 94.100.180.201: icmp_seq=2 ttl=57 time=40.285 ms

              –- mail.ru ping statistics ---
              3 packets transmitted, 3 packets received, 0.0% packet loss
              round-trip min/avg/max/stddev = 38.654/39.841/40.583/0.848 ms

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @malorik:

                При поднятии подключения на клиенте начинает работать Skype и ICQ но браузер не открывает страницы. Что еще может быть?

                Думаетя ДНС

                Ошибка всех начинающих Пфсенс-ников - откройте все порты и все протоколы на интерфейсах. (временно)

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • M
                  malorik
                  last edited by

                  Всем спасибо  :D решилось так: Firewall: Rules, PPoE Server, изменил protocol TCP/UDP и указал Gateway WAN

                  в общем надо было указать Шлюз в

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @malorik:

                    в общем надо было указать Шлюз в

                    А мне кажется, ключевым был - UDP.
                    :-)

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • M
                      malorik
                      last edited by

                      ДА! Я тоже так подумал с самого начала. Не не могу понять почему?

                      надо чаще читать  wikipedia  ;D

                      https://ru.wikipedia.org/wiki/UDP

                      UDP (англ. User Datagram Protocol — протокол пользовательских датаграмм) — один из ключевых элементов Transmission Control Protocol/Internet Protocol, набора сетевых протоколов для Интернета. С UDP компьютерные приложения могут посылать сообщения (в данном случае называемые датаграммами) другим хостам по IP-сети без необходимости предварительного сообщения для установки специальных каналов передачи или путей данных. Протокол был разработан Дэвидом П. Ридом в 1980 году и официально определён в RFC 768.

                      1 Reply Last reply Reply Quote 0
                      • N
                        nomeron
                        last edited by

                        https://ru.wikipedia.org/wiki/DNS
                        Протокол DNS использует для работы TCP- или UDP-порт 53 для ответов на запросы. Традиционно запросы и ответы отправляются в виде одной UDP датаграммы.

                        1 Reply Last reply Reply Quote 0
                        • M
                          malorik
                          last edited by

                          Что бы не создавать офф топ задам вопрос сюда же, так как вопрос актуален, и грамотного разъяснения для себя Я не нашел.

                          Нужно ограничивать скорость на подключаемых PPoE клиента. Вычитал что это можно сделать в Firewall: Traffic Shaper, но как это сделать правильно, я не могу разобратся.

                          Помогите дельным советом.

                          1 Reply Last reply Reply Quote 0
                          • M
                            malorik
                            last edited by

                            @malorik:

                            Что бы не создавать офф топ задам вопрос сюда же, так как вопрос актуален, и грамотного разъяснения для себя Я не нашел.

                            Нужно ограничивать скорость подключаемым PPoE клиентам. Вычитал что это можно сделать в Firewall: Traffic Shaper, но как это сделать правильно, я не могу разобратся.

                            Помогите дельным советом.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Ключевое слово - Limiter.

                              1 Reply Last reply Reply Quote 0
                              • M
                                malorik
                                last edited by

                                Спасибо друг.

                                Создал в Limiter 2 лимита PPoEin и PPoEout

                                В Firewall: Rules  –> PPPoE Server добавил в Advanced features In/Out соответственно.

                                1 Reply Last reply Reply Quote 0
                                • M
                                  malorik
                                  last edited by

                                  Подниму ТОП, чтобы не "плодить" новых тем.

                                  Прошу помощи помочь разобраться. Подключил к данному шлюзу еще одного провайдера, не могу понять как заставить балансировать нагрузку, это вообще возможно?
                                  PPoE сервер использует DNS только одного провайдера.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dima_k
                                    last edited by

                                    @malorik:

                                    Подниму ТОП, чтобы не "плодить" новых тем.

                                    Прошу помощи помочь разобраться. Подключил к данному шлюзу еще одного провайдера, не могу понять как заставить балансировать нагрузку, это вообще возможно?
                                    PPoE сервер использует DNS только одного провайдера.

                                    нужно использовать Multi-WAN: https://doc.pfsense.org/index.php/Multi-WAN

                                    можно настроить несколько групп шлюзов и указывать их как gateway в правилах firewall, если это требуется

                                    Нужно обратить внимание на опции System: Advanced: Miscellaneous

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Верно.
                                      А еще можно назначать "вес" шлюзу. Например, если один канал имеет меньшую скорость, чем другой или важность\приоритет.
                                      Так же не забудьте про Stickly connections и про Limiter. Иначе вам торрентами канал забьют.

                                      P.s. Я бы еще IDS Suricata прикрутил  на случай, если у пол-лей что-то заведется и начнет канал кушать - http://pfsensesetup.com/tag/suricata/

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.