Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 481.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Возможно дело в DNS. Запросы через squid используют среду squid/pfSense для разрешения имён. А прямые запросы используют локальные средства клиента. Проверьте на Windows командой nslookup <домен сайта> работу локальных настроек DNS у клиента.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • L
        L0gin86
        last edited by

        Проверьте на Windows командой nslookup <домен сайта> работу локальных настроек DNS у клиента.

        Возможно я неверно Вас понял, но как раз таки когда клиент использует маршрут шлюза сетевой карты, то всё прекрасно работает.
        Меня интересовало почему через прокси(в настр браузера) тормозит, ведь он же должен пропускать этот трафик.
        Добавление правила в настройках фаервола положительных результатов не дает.
        P.s. на всякий проверил командой, сайт находится.
        В принципе не критично на данный момент, может потом сам дойду:)
        всем спасибо, кто отвечал!
        Но если есть ещё идеи, пошаманил бы:)

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Я невнимательно прочитал и понял обратное.
          Со Squid причиной может быть как параметры настроек, так и нехватка ресурсов железа. Здесь нужно внимательно разбираться.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • L
            L0gin86
            last edited by

            Со Squid причиной может быть как параметры настроек, так и нехватка ресурсов железа. Здесь нужно внимательно разбираться.

            Понятно, спасибо! Пока вопросов больше нет:) поковыряюсь :)

            1 Reply Last reply Reply Quote 0
            • A
              andrei12
              last edited by

              Доброго дня. Подскажите пожалуйста можно ли использовать PFsens в качестве нас сервера (примерно около 3000 VPN подключений)? На данный момент используется MPD5 на freebsd 10 PPTP подключения + билинг с радиусом на отдельной машине.

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Не ошиблись? Именно НАС?

                1 Reply Last reply Reply Quote 0
                • A
                  andrei12
                  last edited by

                  @pigbrother:

                  Не ошиблись? Именно НАС?

                  Сервер доступа в интернет через VPN подключение PPTP

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    pfSense как PPTP сервер?

                    С версии 2.2.х в pfSense отсутствует возможность создания  PPTP сервера.

                    1 Reply Last reply Reply Quote 0
                    • A
                      andrei12
                      last edited by

                      @pigbrother:

                      pfSense как PPTP сервер?

                      С версии 2.2.х в pfSense отсутствует возможность создания  PPTP сервера.

                      А PPoE?

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        PPPOE сервер есть.

                        Вы уверены, что PPPOE сможет заменить PPTP?
                        Поддерживает RADIUS и NAS IP Address (sent to the RADIUS Server)

                        примерно около 3000 VPN подключений

                        В одном L2 сегменте?

                        1 Reply Last reply Reply Quote 0
                        • A
                          andrei12
                          last edited by

                          @pigbrother:

                          PPPOE сервер есть.

                          Вы уверены, что PPPOE сможет заменить PPTP?
                          Поддерживает RADIUS и NAS IP Address (sent to the RADIUS Server)

                          примерно около 3000 VPN подключений

                          В одном L2 сегменте?

                          Если бы был уверен то не задавал бы вопроса. Значит pfsens не  подойдет,  :(

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            На всякий случай повторю -  pfsense полноценно поддерживает PPPOE-сервер.
                            Версии до 2.3 поддерживают и PPTP, последняя с его поддержкой - 2.2.6

                            1 Reply Last reply Reply Quote 0
                            • A
                              andrei12
                              last edited by

                              @pigbrother:

                              На всякий случай повторю -  pfsense полноценно поддерживает PPPOE-сервер.
                              Версии до 2.3 поддерживают и PPTP, последняя с его поддержкой - 2.2.6

                              Спасибо. Чтобы не лазить по форуму может есть тема подобная моему вопросу?

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @andrei12:

                                @pigbrother:

                                На всякий случай повторю -  pfsense полноценно поддерживает PPPOE-сервер.
                                Версии до 2.3 поддерживают и PPTP, последняя с его поддержкой - 2.2.6

                                Спасибо. Чтобы не лазить по форуму может есть тема подобная моему вопросу?

                                Доброе
                                Есть что-то похожее на форуме Ubilling-а. Только там разрабы эээ не всегда адекватные.
                                А вот этот продукт вроде с m0n0wall дружил http://abills.net.ua/wiki/doku.php/abills  Попробуйте им отписать на форуме.
                                И это также гляньте https://mikbill.userecho.com/

                                1 Reply Last reply Reply Quote 0
                                • U
                                  unkind
                                  last edited by

                                  Коллеги, подскажите почему не отображается список пакетов в сети?

                                  и часто такое бывает что www.pfsense.com не пингуется? Хочу пакеты поставить, а не получается…

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    Скорее всего проблемы с DNS.

                                    C DNS forwarder помогало включение Interfaces-ALL в его настройках.

                                    1 Reply Last reply Reply Quote 0
                                    • U
                                      unkind
                                      last edited by

                                      На текущий момент в настройках DNS forwarder стоят следующие настройки:

                                      Скрин обрезал, галок и настроек в следующих пунктах никаких не стоит
                                      DHCP Registration
                                      Static DHCP
                                      Prefer DHCP
                                      DNS Query Forwarding
                                      Listen Port

                                      Возможно ли что у меня версия самого pfSense старая,

                                      а хранилище пакетов переехало на другой сетевой ресурс?

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        Возможно ли что у меня версия самого pfSense старая,

                                        а хранилище пакетов переехало на другой сетевой ресурс?

                                        Доброе.
                                        Бинго!

                                        1 Reply Last reply Reply Quote 0
                                        • U
                                          unkind
                                          last edited by

                                          :D ясно…
                                          тогда встречный вопрос ещё вопросик... можно обновляться "на горячую"? У меня сейчас на pfsense сейчас весь офис (около 100 машин) в инете сидит. Перерыв в работе интернета какой-то будет?
                                          Backup конфигурации в виде xml файла текущего состояния и версии pfsense сделал.

                                          Всё верно?

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother
                                            last edited by

                                            Как все же удалось увидеть обновления?

                                            Перерыв в работе во время обновления неизбежен.
                                            У меня обновление с 2.2.6 выглядело так - сначала до 2.3.1, затем до 2.3.2. После обновления до 2.3.1 у меня, как и у многих система перестала видеть обновление до 2.3.2. Лечится пунктом 8 в консоли и

                                            pfSense-upgrade -d
                                            Обратите внимание на S в верхнем регистре.

                                            Обновление до 2.3.2 может идти идет в 2 этапа и длится довольно долго.

                                            Полный бэкап - неплохо, но в 2.3.х процедуру восстановления из полного бэкапа вырезали и без определенных действий его не восстановишь.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.