Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Непонятная дыра в pfsense. Трафик в обход правил.

    Scheduled Pinned Locked Moved Russian
    12 Posts 4 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      2 deem73

      Скрины всего, что настраивали покажите.

      1 Reply Last reply Reply Quote 0
      • deem73D
        deem73
        last edited by

        @PbIXTOP:

        А случайно Squid в режиме прозрачного прокси не используется?

        В режиме прозрачного. А что?

        2.0.2-RELEASE (i386)
        built on Fri Dec 7 16:30:14 EST 2012

        1 Reply Last reply Reply Quote 0
        • S
          smils
          last edited by

          на виртуальной машине выполнить

          ipconfig /all
          iproute print

          результат сюда

          1 Reply Last reply Reply Quote 0
          • P
            PbIXTOP
            last edited by

            @deem73:

            @PbIXTOP:

            А случайно Squid в режиме прозрачного прокси не используется?

            В режиме прозрачного. А что?

            В режиме прозрачного прокси все пакеты идущие на 80 порт передаются squid, и правила на интерфейсах уже не проверяются. А сервисы работающие внутри pfSense всегда используют маршрут по умолчанию.
            Документация описывает данную проблему https://doc.pfsense.org/index.php/Multi-WAN#Local_Services
            На форуме пытаются её решить, например https://forum.pfsense.org/index.php/topic,38882.0.html
            Следует искать по ключевой фразе "pfSense squid multiwan"

            1 Reply Last reply Reply Quote 0
            • deem73D
              deem73
              last edited by

              @smils:

              на виртуальной машине выполнить

              ipconfig /all
              iproute print

              результат сюда

              iproute - команда не найдена

              2.0.2-RELEASE (i386)
              built on Fri Dec 7 16:30:14 EST 2012

              1 Reply Last reply Reply Quote 0
              • deem73D
                deem73
                last edited by

                @PbIXTOP:

                В режиме прозрачного прокси все пакеты идущие на 80 порт передаются squid, и правила на интерфейсах уже не проверяются. А сервисы работающие внутри pfSense всегда используют маршрут по умолчанию.
                Документация описывает данную проблему https://doc.pfsense.org/index.php/Multi-WAN#Local_Services
                На форуме пытаются её решить, например https://forum.pfsense.org/index.php/topic,38882.0.html
                Следует искать по ключевой фразе "pfSense squid multiwan"

                Долго думал. Весьма похоже.
                А как проверить, чтобы убедится, что это оно именно и есть. :)

                2.0.2-RELEASE (i386)
                built on Fri Dec 7 16:30:14 EST 2012

                1 Reply Last reply Reply Quote 0
                • S
                  smils
                  last edited by

                  iproute - команда не найдена

                  пардон, не отсюда.
                  надо так :

                  route print

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    @deem73:

                    Долго думал. Весьма похоже.
                    А как проверить, чтобы убедится, что это оно именно и есть. :)

                    Для проверки можно просто добавить IP, проверяемого компьютера, в параметр "Bypass proxy for these source IPs" настроек проки

                    1 Reply Last reply Reply Quote 0
                    • deem73D
                      deem73
                      last edited by

                      @smils:

                      iproute - команда не найдена

                      пардон, не отсюда.
                      надо так :

                      route print

                      Вот оно

                      2.0.2-RELEASE (i386)
                      built on Fri Dec 7 16:30:14 EST 2012

                      1 Reply Last reply Reply Quote 0
                      • deem73D
                        deem73
                        last edited by

                        @PbIXTOP:

                        @deem73:

                        Долго думал. Весьма похоже.
                        А как проверить, чтобы убедится, что это оно именно и есть. :)

                        Для проверки можно просто добавить IP, проверяемого компьютера, в параметр "Bypass proxy for these source IPs" настроек проки

                        Прописал и помогло!!!
                        Теперь этот специфичный браузер идёт в обход прокси, через нужный шлюз.

                        Services - > Proxy server: General settings -> Bypass proxy for these source IPs

                        2.0.2-RELEASE (i386)
                        built on Fri Dec 7 16:30:14 EST 2012

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.