Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 425.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Kowalsky
      last edited by

      Добрый день
      Столкнулся с настройкой Lightsquid. Прокси настроил. При настройке Status/Squid Proxy Reports: Settings  при сохранении выдает ошибку

      Please, configure Squid - General - Proxy Interface(s) to include 'loopback' interface.

      В Proxy interface стоит LAN. Если я указываю lookback то Squid proxy Report сохраняется без ошибок, но понятное дело перестает работать Proxy.

      В чем проблема?  Возможно где то что то упустил.

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        @Kowalsky:

        Добрый день
        Столкнулся с настройкой Lightsquid. Прокси настроил. При настройке Status/Squid Proxy Reports: Settings  при сохранении выдает ошибку

        Please, configure Squid - General - Proxy Interface(s) to include 'loopback' interface.

        В Proxy interface стоит LAN. Если я указываю lookback то Squid proxy Report сохраняется без ошибок, но понятное дело перестает работать Proxy.

        В чем проблема?  Возможно где то что то упустил.

        Наверное вы просто незамети волшебную надпись под выбором интерфейсов.

        2017-06-02_11-25-20.png
        2017-06-02_11-25-20.png_thumb

        1 Reply Last reply Reply Quote 0
        • V
          vovan_d
          last edited by

          Добрый день!

          Мучаюсь уже полгода с настройками. Запутался напрочь.
          Может кто может разложить как, где и что нужно настраивать, а еще лучше сделает подробный обзор по настройке Pfsense 2.3.

          Необходимо следующие моменты:

          1. Прозрачный прокси (HTTP и HTTPS)
          2. Закрыть вторжение в сеть
          3. VPN между филиалами (общие папки и переписка)
          4. MultiWAN (балансировка и резервный)
          5. Черный список, ограничение по времени, балансировка скорости.
          6. Антивирус
          7. Выдача IP адреса по MAC (DHCP сервер)
          8. Стастистика посещения по пользователям (Lightsquid)
          9. Заворачивать с модема подключения по WI-FI для контроля.
          10. Корректная работа Skype, также открытие сайтов не указанных в черных списках (не все сайты открываются).
          11. Удаленное подключение через интернет к ПК группы, в том числе филиалы. (Remmina)
          12. Кэширование посещение сайтов и другие  методы для ускорения загрузки сайтов.
          13. Оформление уведомления пользователей о причинах блокировки.
          14. и др. полезные настройки.

          Можно скрины ваших настроек или сбросить ваши настройки, попробую разобраться.
          Но все таки лучше подробная инструкция с комментами.

          1 Reply Last reply Reply Quote 0
          • K
            Kowalsky
            last edited by

            Да точно. Спасибо.

            1 Reply Last reply Reply Quote 0
            • K
              kobzar
              last edited by

              @vovan_d:

              Добрый день!

              Мучаюсь уже полгода с настройками. Запутался напрочь.
              Может кто может разложить как, где и что нужно настраивать, а еще лучше сделает подробный обзор по настройке Pfsense 2.3.

              Необходимо следующие моменты:

              1. Прозрачный прокси (HTTP и HTTPS)
              2. Закрыть вторжение в сеть
              3. VPN между филиалами (общие папки и переписка)
              4. MultiWAN (балансировка и резервный)
              5. Черный список, ограничение по времени, балансировка скорости.
              6. Антивирус
              7. Выдача IP адреса по MAC (DHCP сервер)
              8. Стастистика посещения по пользователям (Lightsquid)
              9. Заворачивать с модема подключения по WI-FI для контроля.
              10. Корректная работа Skype, также открытие сайтов не указанных в черных списках (не все сайты открываются).
              11. Удаленное подключение через интернет к ПК группы, в том числе филиалы. (Remmina)
              12. Кэширование посещение сайтов и другие  методы для ускорения загрузки сайтов.
              13. Оформление уведомления пользователей о причинах блокировки.
              14. и др. полезные настройки.

              Можно скрины ваших настроек или сбросить ваши настройки, попробую разобраться.
              Но все таки лучше подробная инструкция с комментами.

              1. Google
                2)Google
                …Google

              Ибо все что вы спросили это ничего более нежели стандартные административные навыки.
              Если вы не можете решить данные пункты смените профессию - ибо проблема у вас не с PFsense.

              WatchGuard x750e + 2GB + SATA-IDE 320GB

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Если вы не можете решить данные пункты смените профессию - ибо проблема у вас не с PFsense.

                Отвечать приходилось и на более тривиальные вопросы

                Но вот
                Но все таки лучше подробная инструкция с комментами. да по 14 пунктам

                • это, согласен, слишком.
                1 Reply Last reply Reply Quote 0
                • K
                  kobzar
                  last edited by

                  Особенно 14 пункт.

                  WatchGuard x750e + 2GB + SATA-IDE 320GB

                  1 Reply Last reply Reply Quote 0
                  • V
                    vovan_d
                    last edited by

                    Большое спасибо, суперадминистраторы.

                    Если вы думаете что я не пользовался Гуглом.

                    Я почти все настраивал по мануалам и советам "суперадминистраторов", где не находил ответа - методами проб.
                    Хотя хвалите что любой чайник установить PfSesne.

                    Сайты не все открываются, кэш тормозить, в сеть из интернета зайти не могу, сертификаты нужно на всех ПК устанавливать,
                    МульВАН при обрыве одного оператора полчаса переходить на другую линию, балансировка напрочь замедляет всю сеть,
                    принтеры в сети под роутером долго принимает на печать, VPN не смог поднять.

                    Потому и прошу, чтобы кто-нибудь на своем примере, описал настройку PfSense.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      @vovan_d:

                      Большое спасибо, суперадминистраторы.

                      Если вы думаете что я не пользовался Гуглом.

                      Я почти все настраивал по мануалам и советам "суперадминистраторов", где не находил ответа - методами проб.
                      Хотя хвалите что любой чайник установить PfSesne.

                      Сайты не все открываются, кэш тормозить, в сеть из интернета зайти не могу, сертификаты нужно на всех ПК устанавливать,
                      МульВАН при обрыве одного оператора полчаса переходить на другую линию, балансировка напрочь замедляет всю сеть,
                      принтеры в сети под роутером долго принимает на печать, VPN не смог поднять.

                      Потому и прошу, чтобы кто-нибудь на своем примере, описал настройку PfSense.

                      Не считал и вряд-ли смогу считать себя суперадминистратором. Тема Сквид меня, например, вообще не касалась.
                      По заданным тут вопросам.
                      1.Мультван и сквид плохо совместимы на последних версиях pfSense.
                      2. Хотите фильтровать HTTPS -  сертификаты нужно на всех ПК устанавливать, либо альтернативное решение:
                      https://forum.pfsense.org/index.php?topic=76816.msg625369;topicseen#msg625369
                      3. Печать в одной подсети? Тогда она она никак не должна быть связана со шлюзом\pfSense
                      4. VPN. Рекомендую Open VPN. Поднимается либо встроенным в pfSense визардом, любо вручную. Пакет OpenVPN Client Export позволит выгружать готовые конфиги\инсталляторы для клиентов.

                      1 Reply Last reply Reply Quote 0
                      • V
                        vovan_d
                        last edited by

                        Спасибо.
                        Что-то  немного для себя понял направление по VPN. Буду пробовать.

                        1 Reply Last reply Reply Quote 0
                        • K
                          kobzar
                          last edited by

                          В догонку про мультиван и сквид - уже пиалось много!
                          Учитывая ваши запросы скорее всего вы подымаете прозрачный прокси - что кстати опять же будет косячиной!
                          Замените прозрачный прокси WPAD и все будет ровно!
                          Далее ПРИНТЕРЫ - вышеописанные симптому говорят о том что у вас наглухо неправильно настроены правила фаервола для локальной сети! Попробуйте отключить все ваши правила и добавить только одно
                          Разрешить всем и все! Тормоза уйдут.

                          WatchGuard x750e + 2GB + SATA-IDE 320GB

                          1 Reply Last reply Reply Quote 0
                          • P
                            PbIXTOP
                            last edited by

                            @kobzar:

                            В догонку про мультиван и сквид - уже пиалось много!
                            Учитывая ваши запросы скорее всего вы подымаете прозрачный прокси - что кстати опять же будет косячиной!
                            Замените прозрачный прокси WPAD и все будет ровно!
                            Далее ПРИНТЕРЫ - вышеописанные симптому говорят о том что у вас наглухо неправильно настроены правила фаервола для локальной сети! Попробуйте отключить все ваши правила и добавить только одно
                            Разрешить всем и все! Тормоза уйдут.

                            По поводу принтеров - настройка файрвола ничем не поможет, внутри одной сети копьютеры общаються напрямую без участия маршрутизатора.
                            У принтеров, особенно сетевых, есть множество способов-протоколов для подключения. Я обычно стараюсь использовать RAW протокол (9100 порт).
                            WSD, IPv6 и прочую ересь стараюсь отключать, чтоб не светилась где попало. Ну и естественно статическая привязка IP для таких принтеров.

                            1 Reply Last reply Reply Quote 0
                            • C
                              cheff
                              last edited by

                              Подскажите почему сканер портов говорит что порт закрыт, ну например 1562, или 10000. А порт 8080 доступен.

                              NATFW.jpg
                              NATFW.jpg_thumb
                              rules.jpg
                              rules.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                1. на компьютере куда проброшены 1562 или 10000 запущено что либо, слушающее на этих портах?
                                2. если это UDP-порты, обычным сканером портов их не проверишь.

                                1 Reply Last reply Reply Quote 0
                                • C
                                  cheff
                                  last edited by

                                  не пойму логику как открывать доступ к порту, в ipfw все понятно, здесь как то не однозначно.

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    @cheff:

                                    не пойму логику как открывать доступ к порту, в ipfw все понятно, здесь как то не однозначно.

                                    Куда уж проще.
                                    Просто создать правило в закладке  Firewall NAT Port Forward
                                    В пункте Filter rule association оставить Add Associated filter rule, тогда правило на WAN создастся автоматически.

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother
                                      last edited by

                                      @oleg1969:

                                      Лучший сканер портов ,есть и для Винды с GUI

                                      https://nmap.org/download.html

                                      Товарищу нужно сканировать снаружи, ставить nmap внутри сети для этого смысла особенного нет.
                                      nmap есть и как готовый пакет для pfSense.

                                      Готовый к использованию nmap для произвольного IP
                                      https://hidemy.name/ru/ports/

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        cheff
                                        last edited by

                                        проброс портов идет видно в логах pfsensa, но вот сканеры говорят порты закрыты.

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother
                                          last edited by

                                          @cheff:

                                          проброс портов идет видно в логах pfsensa, но вот сканеры говорят порты закрыты.

                                          Еще раз. Проверяемые порты UDP или TCP? UDP сканеры не видят.

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            cheff
                                            last edited by

                                            UDP

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.