• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Scheduled Pinned Locked Moved Russian
398 Posts 62 Posters 423.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C
    cheff
    last edited by Jun 7, 2017, 11:18 AM

    проброс портов идет видно в логах pfsensa, но вот сканеры говорят порты закрыты.

    1 Reply Last reply Reply Quote 0
    • P
      pigbrother
      last edited by Jun 7, 2017, 11:26 AM

      @cheff:

      проброс портов идет видно в логах pfsensa, но вот сканеры говорят порты закрыты.

      Еще раз. Проверяемые порты UDP или TCP? UDP сканеры не видят.

      1 Reply Last reply Reply Quote 0
      • C
        cheff
        last edited by Jun 8, 2017, 4:16 AM

        UDP

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by Jun 8, 2017, 6:56 AM

          @cheff:

          UDP

          Можете попробовать этот тестер:
          https://check-host.net/check-udp
          вводить для тестирования в виде 1.1.1.1:10000

          Для UDP результат ожидаемо получается больше похожий на гадание, и вот почему (из мануала nmap):

          UDP scan works by sending a UDP packet to every targeted port. For some common ports such as 53 and 161, a protocol-specific payload is sent, but for most ports the packet is empty. The –data-length option can be used to send a fixed-length random payload to every port or (if you specify a value of 0) to disable payloads. If an ICMP port unreachable error (type 3, code 3) is returned, the port is closed. Other ICMP unreachable errors (type 3, codes 1, 2, 9, 10, or 13) mark the port as filtered. Occasionally, a service will respond with a UDP packet, proving that it is open. If no response is received after retransmissions, the port is classified as open|filtered. This means that the port could be open, or perhaps packet filters are blocking the communication. Version detection (-sV) can be used to help differentiate the truly open ports from the filtered ones.

          1 Reply Last reply Reply Quote 0
          • C
            cheff
            last edited by Jun 8, 2017, 7:11 AM

            по моим скриншотам какие порты должны быть открыты по вашему мнению ?

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by Jun 8, 2017, 7:56 AM

              @cheff:

              по моим скриншотам какие порты должны быть открыты по вашему мнению ?

              Какие заданы на вкладке port forward, те и открыты. Чтобы порт отвечал, на каждом IP, куда открывается порт, должно  быть запущено и ждать подключения соответствующее приложение.

              1 Reply Last reply Reply Quote 0
              • C
                cheff
                last edited by Jun 8, 2017, 8:58 AM

                я думал , что порт делается доступным, создавая правило в FireWall/Rules.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by Jun 8, 2017, 9:25 AM

                  @cheff:

                  я думал , что порт делается доступным, создавая правило в FireWall/Rules.

                  Для WAN - да.
                  Для port forward нужны 2 вещи - собственно правило  port forward, которое включит механизм DSTNAT (гуглите) и правило на WAN, котрое pfSense создает по умолчанию автоматически.

                  1 Reply Last reply Reply Quote 0
                  • C
                    cheff
                    last edited by Jun 8, 2017, 9:50 AM

                    Все вроде разобрался, обидно что никак не научился пользоваться Nmap, чтобы четко сканировать доступность UDP портов.
                    насчет портов PFSENSE полностью настроен, можно браться за VPN.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by Jun 8, 2017, 10:10 AM

                      @cheff:

                      Все вроде разобрался, обидно что никак не научился пользоваться Nmap, чтобы четко сканировать доступность UDP портов.
                      насчет портов PFSENSE полностью настроен, можно браться за VPN.

                      Достоверно доступность UDP портов просканировать невозможно. Если грубо - сканирование TCP использует стандартный функционал TCP (грубо - вопрос-ответ), от приложения не зависящий. Для UDP вопрос-ответ специфичен для каждого конкретного приложения.
                      Я уже приводил цитату их мануала nmap.

                      1 Reply Last reply Reply Quote 0
                      • A
                        alextob
                        last edited by Nov 27, 2017, 9:58 AM

                        Стоит роутер с адресом 192.168.1.1 и компьютеры с вручную поставленным адресом шлюза 192.168.1.1. Если ставить PFsense с адресом 192.168.1.2 и роутером через WAN надо на компьютерах выставлять айпи роутера или айпи PFsense?

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by Nov 27, 2017, 10:41 AM

                          Доброго.
                          Оставляйте только пф. Железный роутер не нужен.

                          1 Reply Last reply Reply Quote 0
                          • A
                            alextob
                            last edited by Dec 4, 2017, 4:31 AM Dec 4, 2017, 4:26 AM

                            Как распределить скорость между компьютерами?
                            Желательно попроще, но чтобы торренты тоже ограничивал.
                            Подключение стандартное - Wan - ppoe, LAN - хаб.
                            Роутер как хаб на два компа по кабелю и Вайфай.
                            Нужно распределить скорость интернета равномерно, либо кому то чуть больше. Спс заранее.

                            1 Reply Last reply Reply Quote 0
                            • D
                              derwin
                              last edited by Dec 4, 2017, 11:54 AM Dec 4, 2017, 7:21 AM

                              самое лучшее ограничение скорости для торрентов  - это шейпер на порту коммутатора.
                              Всё остальное от лукавого.
                              Лучшее всего смотрите в сторону limiter, там просто как 2 пальца. Но изза огромного burst он торренты режет не очень то эффективно.

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by Dec 4, 2017, 2:45 PM

                                @alextob:

                                Как распределить скорость между компьютерами?
                                Желательно попроще, но чтобы торренты тоже ограничивал.
                                Подключение стандартное - Wan - ppoe, LAN - хаб.
                                Роутер как хаб на два компа по кабелю и Вайфай.
                                Нужно распределить скорость интернета равномерно, либо кому то чуть больше. Спс заранее.

                                Из коллекции ссылок. Сам не пользуюсь, советов дать не смогу
                                https://www.reddit.com/r/PFSENSE/comments/3e67dk/flexible_vs_fixed_limiters_troubleshooting_with/
                                https://forum.pfsense.org/index.php?topic=63531.0

                                1 Reply Last reply Reply Quote 0
                                • W
                                  werter
                                  last edited by Dec 5, 2017, 11:02 AM Dec 5, 2017, 10:47 AM

                                  Доброго.
                                  Вот эта ссылка https://forum.pfsense.org/index.php?topic=126637.0. Все остальное свое отжило. Это как воду коромыслом носить имея водопровод в доме.

                                  Только обязательно прочесть последние 5 страниц топика. Там способ с shellcmd описан. Он более дружелюбный.

                                  З.ы. Кто б ее в шапку прибил?

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    alextob
                                    last edited by Dec 6, 2017, 4:24 AM

                                    @werter:

                                    Доброго.
                                    Вот эта ссылка https://forum.pfsense.org/index.php?topic=126637.0. Все остальное свое отжило. Это как воду коромыслом носить имея водопровод в доме.

                                    Только обязательно прочесть последние 5 страниц топика. Там способ с shellcmd описан. Он более дружелюбный.

                                    З.ы. Кто б ее в шапку прибил?

                                    И желательно на русском языке)

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      nickadmov
                                      last edited by Dec 8, 2017, 9:46 AM

                                      Привет всем
                                      у меня вопрос специфический

                                      настройл pfsense + squid+squidguad+CA certificate+ssl iterception 
                                      для фильтрации сайтов все работает отлично кроме одного www.google.ru
                                      все сайты youtube mail ru итд работаю и с https только именно google пишет ошибка сертификата как обойти или настройть зарание благодарен спасибр

                                      1 Reply Last reply Reply Quote 0
                                      • W
                                        werter
                                        last edited by Dec 8, 2017, 10:03 AM

                                        Доброго.
                                        Добавьте в исключения.

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          nickadmov
                                          last edited by Dec 8, 2017, 10:39 AM

                                          werter Спасибо!! это как? в белый лист имеете в виду или как то по другомо подскажите пожалуйста

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received