Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы новичка по pfsense

    Scheduled Pinned Locked Moved Russian
    398 Posts 62 Posters 483.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cheff
      last edited by

      я думал , что порт делается доступным, создавая правило в FireWall/Rules.

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        @cheff:

        я думал , что порт делается доступным, создавая правило в FireWall/Rules.

        Для WAN - да.
        Для port forward нужны 2 вещи - собственно правило  port forward, которое включит механизм DSTNAT (гуглите) и правило на WAN, котрое pfSense создает по умолчанию автоматически.

        1 Reply Last reply Reply Quote 0
        • C
          cheff
          last edited by

          Все вроде разобрался, обидно что никак не научился пользоваться Nmap, чтобы четко сканировать доступность UDP портов.
          насчет портов PFSENSE полностью настроен, можно браться за VPN.

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @cheff:

            Все вроде разобрался, обидно что никак не научился пользоваться Nmap, чтобы четко сканировать доступность UDP портов.
            насчет портов PFSENSE полностью настроен, можно браться за VPN.

            Достоверно доступность UDP портов просканировать невозможно. Если грубо - сканирование TCP использует стандартный функционал TCP (грубо - вопрос-ответ), от приложения не зависящий. Для UDP вопрос-ответ специфичен для каждого конкретного приложения.
            Я уже приводил цитату их мануала nmap.

            1 Reply Last reply Reply Quote 0
            • A
              alextob
              last edited by

              Стоит роутер с адресом 192.168.1.1 и компьютеры с вручную поставленным адресом шлюза 192.168.1.1. Если ставить PFsense с адресом 192.168.1.2 и роутером через WAN надо на компьютерах выставлять айпи роутера или айпи PFsense?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Доброго.
                Оставляйте только пф. Железный роутер не нужен.

                1 Reply Last reply Reply Quote 0
                • A
                  alextob
                  last edited by

                  Как распределить скорость между компьютерами?
                  Желательно попроще, но чтобы торренты тоже ограничивал.
                  Подключение стандартное - Wan - ppoe, LAN - хаб.
                  Роутер как хаб на два компа по кабелю и Вайфай.
                  Нужно распределить скорость интернета равномерно, либо кому то чуть больше. Спс заранее.

                  1 Reply Last reply Reply Quote 0
                  • D
                    derwin
                    last edited by

                    самое лучшее ограничение скорости для торрентов  - это шейпер на порту коммутатора.
                    Всё остальное от лукавого.
                    Лучшее всего смотрите в сторону limiter, там просто как 2 пальца. Но изза огромного burst он торренты режет не очень то эффективно.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      @alextob:

                      Как распределить скорость между компьютерами?
                      Желательно попроще, но чтобы торренты тоже ограничивал.
                      Подключение стандартное - Wan - ppoe, LAN - хаб.
                      Роутер как хаб на два компа по кабелю и Вайфай.
                      Нужно распределить скорость интернета равномерно, либо кому то чуть больше. Спс заранее.

                      Из коллекции ссылок. Сам не пользуюсь, советов дать не смогу
                      https://www.reddit.com/r/PFSENSE/comments/3e67dk/flexible_vs_fixed_limiters_troubleshooting_with/
                      https://forum.pfsense.org/index.php?topic=63531.0

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброго.
                        Вот эта ссылка https://forum.pfsense.org/index.php?topic=126637.0. Все остальное свое отжило. Это как воду коромыслом носить имея водопровод в доме.

                        Только обязательно прочесть последние 5 страниц топика. Там способ с shellcmd описан. Он более дружелюбный.

                        З.ы. Кто б ее в шапку прибил?

                        1 Reply Last reply Reply Quote 0
                        • A
                          alextob
                          last edited by

                          @werter:

                          Доброго.
                          Вот эта ссылка https://forum.pfsense.org/index.php?topic=126637.0. Все остальное свое отжило. Это как воду коромыслом носить имея водопровод в доме.

                          Только обязательно прочесть последние 5 страниц топика. Там способ с shellcmd описан. Он более дружелюбный.

                          З.ы. Кто б ее в шапку прибил?

                          И желательно на русском языке)

                          1 Reply Last reply Reply Quote 0
                          • N
                            nickadmov
                            last edited by

                            Привет всем
                            у меня вопрос специфический

                            настройл pfsense + squid+squidguad+CA certificate+ssl iterception 
                            для фильтрации сайтов все работает отлично кроме одного www.google.ru
                            все сайты youtube mail ru итд работаю и с https только именно google пишет ошибка сертификата как обойти или настройть зарание благодарен спасибр

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Доброго.
                              Добавьте в исключения.

                              1 Reply Last reply Reply Quote 0
                              • N
                                nickadmov
                                last edited by

                                werter Спасибо!! это как? в белый лист имеете в виду или как то по другомо подскажите пожалуйста

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  В Destination IP в настр. сквида.

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    nickadmov
                                    last edited by

                                    Если вы имеете виду Bypass prox destina ip это не работает д

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      У вас сквид - прозрачный?
                                      Какой адрес\адреса вы туда добавляете?

                                      По каким инс-циям настраивали свою связку ?

                                      1 Reply Last reply Reply Quote 0
                                      • N
                                        nickadmov
                                        last edited by

                                        вы помните что общаетесь с новичком?что заначить прозрачный сквид ?
                                        адрес я один поставил от гугл а их много мне что из прописывать?
                                        про связку не понял тоже
                                        сорри

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          Мил человек.

                                          настройл pfsense + squid+squidguad+CA certificate+ssl iterception

                                          и

                                          вы помните что общаетесь с новичком?

                                          про связку не понял тоже

                                          У меня одного когнитивный диссонанс? Вам кто-то это (за деньги?) настроил\ до вас было?

                                          1 Reply Last reply Reply Quote 0
                                          • N
                                            nickadmov
                                            last edited by

                                            ну у меня немного знаний сетей вот. ну и  настроить по простому Pfsense не составило трудности.
                                            squid+squidguad+CA certificate+ssl iterception<<<а это настроил смотря ролики и статьии в нете.
                                            а теперь за стопорил вот на этой херне но просто удивительно все сайты открываются кроме гугл

                                            если найти все ип адреса гугл и прописать в исключение ну не знаю сколько их может быть.

                                            скорее всего у меня прозрачный сквид он мне и не нужен
                                            меня интересует  squidguad который делает фильтрацию браузинга. вот цель

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.