Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка правил.

    Scheduled Pinned Locked Moved Russian
    70 Posts 8 Posters 19.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kesha1934
      last edited by

      из правил wan убираем ipv4, на lan убираем ipv6 зачем правило для протокола которого нет наверняка у вас в локалке, вы свой ip адрес прописали в обход прокси - и все работает, специально у себя попробовал - версия pfsense 2.2.3 (i386), и еще добавлю убрал свой ip из исключений прокси - тоже работает и через proxy server.

      1 Reply Last reply Reply Quote 0
      • G
        Guf-Rolex-X
        last edited by

        @kesha1934:

        из правил wan убираем ipv4, на lan убираем ipv6 зачем правило для протокола которого нет наверняка у вас в локалке, вы свой ip адрес прописали в обход прокси - и все работает, специально у себя попробовал - версия pfsense 2.2.3 (i386), и еще добавлю убрал свой ip из исключений прокси - тоже работает и через proxy server.

        в wan у меня нет никаких правил вообще, с ipv6 согласен, удалил за ненадобностью, ip адрес мой прописан в обход прокси - я об этом писал выше, то что он там прописан ничего не дает, не действует это правило или политика как правильно, все равно я хожу через прокси, если он там даже прописан, если я его от туда удаляю все равно не работает СБЕР.

        1 Reply Last reply Reply Quote 0
        • G
          gmn
          last edited by

          Откройте себе выход через NAT минуя прокси.
          Не прописывайте на своем ПК использование прокси.
          И все будет работать.

          1 Reply Last reply Reply Quote 0
          • K
            kesha1934
            last edited by

            прокси у вас прозрачный или нет, непонятно, в браузерах прокси прописан? что значит все равно через прокси хожу.

            1 Reply Last reply Reply Quote 0
            • G
              Guf-Rolex-X
              last edited by

              @kesha1934:

              прокси у вас прозрачный или нет, непонятно, в браузерах прокси прописан? что значит все равно через прокси хожу.

              прокси у меня прозрачный стоит галка на Transparent proxy, но почему то не работает прозрачный прокси, т.е у меня нет инета пока я не пропишу IP и Порт в Свойствах браузера/Подключения/Настройка сети

              1 Reply Last reply Reply Quote 0
              • G
                Guf-Rolex-X
                last edited by

                @gmn:

                Откройте себе выход через NAT минуя прокси.
                Не прописывайте на своем ПК использование прокси.
                И все будет работать.

                как это сделать?

                1 Reply Last reply Reply Quote 0
                • C
                  Cergoo
                  last edited by

                  Вообще pfsense странноватый.
                  У меня вот почему-то squid странно работает, прозрачно проксирует только часть подъсетей, а часть подсетей проксирует только если в браузере прописать прокси а прозрачно запросы блокирует.

                  to Guf-Rolex-X:
                  Удали просто squid и всё заработает.

                  1 Reply Last reply Reply Quote 0
                  • C
                    Cergoo
                    last edited by

                    @kesha1934:

                    в сетевых настройках tcpipv4 шлюз прописан? должен быть ip адрес pfsense, иначе откуда ваш комп узнает как ему в инет попасть… если шлюз не указываем, тогда в браузерах указывем прокси.

                    с маршрутами всё ок. удаляем сквид и всё нормально работает через нат. однако от сквида хотелось бы блокировку сайтов поиметь.

                    1 Reply Last reply Reply Quote 0
                    • K
                      kesha1934
                      last edited by

                      @Guf-Rolex-X:

                      @gmn:

                      Откройте себе выход через NAT минуя прокси.
                      Не прописывайте на своем ПК использование прокси.
                      И все будет работать.

                      как это сделать?

                      в сетевых настройках tcpipv4 шлюз прописан? должен быть ip адрес pfsense, иначе откуда ваш комп узнает как ему в инет попасть…

                      1 Reply Last reply Reply Quote 0
                      • K
                        kesha1934
                        last edited by

                        @Cergoo:

                        @kesha1934:

                        в сетевых настройках tcpipv4 шлюз прописан? должен быть ip адрес pfsense, иначе откуда ваш комп узнает как ему в инет попасть… если шлюз не указываем, тогда в браузерах указывем прокси.

                        с маршрутами всё ок. удаляем сквид и всё нормально работает через нат. однако от сквида хотелось бы блокировку сайтов поиметь.

                        в сквиде все подсети указаны с которыми он должен работать

                        1 Reply Last reply Reply Quote 0
                        • G
                          Guf-Rolex-X
                          last edited by

                          squid удалять не вариант, когда прописываю в сетевом адаптере ip ПФ основным шлюзом, от этого сбербанк бизнес онлайн все рано не переходит по их ссыле, и прозрачная прокся так ж не работает. читал вот эту тему https://forum.pfsense.org/index.php?topic=71786.0  пробовал ковыряться чет все рано ничего не получилось, но у автора при вводе логина и пароль проблемы с этим сайтом а у меня даже не переходит по нему.

                          1 Reply Last reply Reply Quote 0
                          • K
                            kesha1934
                            last edited by

                            @Guf-Rolex-X:

                            squid удалять не вариант, когда прописываю в сетевом адаптере ip ПФ основным шлюзом, от этого сбербанк бизнес онлайн все рано не переходит по их ссыле, и прозрачная прокся так ж не работает. читал вот эту тему https://forum.pfsense.org/index.php?topic=71786.0  пробовал ковыряться чет все рано ничего не получилось, но у автора при вводе логина и пароль проблемы с этим сайтом а у меня даже не переходит по нему.

                            если оставить настройки прокси в браузере, тогда нужно на вкладке proxy server ACLs добавить такие настройки, в белый список sbi.sberbank.ru , и в acl sslports сам порт 9443

                            ?????????.jpg
                            ?????????.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • G
                              Guf-Rolex-X
                              last edited by

                              @kesha1934:

                              @Guf-Rolex-X:

                              squid удалять не вариант, когда прописываю в сетевом адаптере ip ПФ основным шлюзом, от этого сбербанк бизнес онлайн все рано не переходит по их ссыле, и прозрачная прокся так ж не работает. читал вот эту тему https://forum.pfsense.org/index.php?topic=71786.0  пробовал ковыряться чет все рано ничего не получилось, но у автора при вводе логина и пароль проблемы с этим сайтом а у меня даже не переходит по нему.

                              если оставить настройки прокси в браузере, тогда нужно на вкладке proxy server ACLs добавить такие настройки, в белый список sbi.sberbank.ru , и в acl sslports сам порт 9443

                              СПАСИБО огромное тебе, все заработало, не много теперь не по этой теме: для того что бы торенты работали тоже самое нужно сделать как и со сбером?

                              1 Reply Last reply Reply Quote 0
                              • K
                                kesha1934
                                last edited by

                                ну раз у тебя выход в инет через прокси, в настройках торрент клиента (соединение) укажи прокси сервер и порт, а вообще странно конечно, чаще возникает вопрос как заблокировать торренты…

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gmn
                                  last edited by

                                  А еще на прокси надо открыть метод CONNECT на все порты :)

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    kesha1934
                                    last edited by

                                    @gmn:

                                    А еще на прокси надо открыть метод CONNECT на все порты :)

                                    разве в списке разрешенных по умолчанию портов, которые перечислены на скрине, отсутствуют порты торрент клиента

                                    ports.jpg_thumb
                                    ports.jpg

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      gmn
                                      last edited by

                                      "acl sslports" - там у вас открыт только 9443. И 443 еще добавьте, иначе будут проблемы с httpS сайтами.

                                      А вообще торрент лучше через NAT выпускать, не через прокси. И в правилах настроить шейпер.
                                      Какую вы задачу решаете, если выпустите торрент через прокси? Логирование запросов?
                                      Так оно вам ничего не даст. Будет куча коннектов по IP-адресам. И все.

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        kesha1934
                                        last edited by

                                        @gmn:

                                        "acl sslports" - там у вас открыт только 9443. И 443 еще добавьте, иначе будут проблемы с httpS сайтами.

                                        А вообще торрент лучше через NAT выпускать, не через прокси. И в правилах настроить шейпер.
                                        Какую вы задачу решаете, если выпустите торрент через прокси? Логирование запросов?
                                        Так оно вам ничего не даст. Будет куча коннектов по IP-адресам. И все.

                                        что бы это значило

                                        This is a space-separated list of "safe ports" in addition to the already defined list: 21 70 80 210 280 443 488 563 591 631 777 901 1025-65535

                                        This is a space-separated list of ports to allow SSL "CONNECT" in addition to the already defined list: 443 563

                                        переведите…

                                        а вообще был ответ на вопрос как можно выпустить торрент товарищу Guf-Rolex-X , так как он видимо так и не смог работать через NAT, да и с pfsense я ничего не решаю, я им просто не пользуюсь...

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          Guf-Rolex-X
                                          last edited by

                                          @kesha1934:

                                          ну раз у тебя выход в инет через прокси, в настройках торрент клиента (соединение) укажи прокси сервер и порт, а вообще странно конечно, чаще возникает вопрос как заблокировать торренты…

                                          я почему спросил, так как вы говорите я уже делал (непомогло) поэтому спросил здесь, торрент клиент BitTorent в настройка Соединения указываю Тип: HTTP , IP, Порт, все равно не качает ничего, по поводу того что все наоборот блочат торрент - мне он нужен не часто но бывает, и нужен только на моем компе, а не так что бы все ринулись им пользоваться.

                                          1 Reply Last reply Reply Quote 0
                                          • K
                                            kesha1934
                                            last edited by

                                            @Guf-Rolex-X:

                                            @kesha1934:

                                            ну раз у тебя выход в инет через прокси, в настройках торрент клиента (соединение) укажи прокси сервер и порт, а вообще странно конечно, чаще возникает вопрос как заблокировать торренты…

                                            я почему спросил, так как вы говорите я уже делал (непомогло) поэтому спросил здесь, торрент клиент BitTorent в настройка Соединения указываю Тип: HTTP , IP, Порт, все равно не качает ничего, по поводу того что все наоборот блочат торрент - мне он нужен не часто но бывает, и нужен только на моем компе, а не так что бы все ринулись им пользоваться.

                                            без указания шлюза не будет работать, а если шлюз указан то и прокси в торрент клиенте не нужно прописывать

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.