Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfsense блокирует все в lan 2 суток бьюсь

    Scheduled Pinned Locked Moved Russian
    69 Posts 4 Posters 12.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @Евгений
      last edited by Konstanti

      @евгений Версия Pf какая ? 2.4.4 ? Сервер выделенный ?

      Е 1 Reply Last reply Reply Quote 0
      • Е
        Евгений @Konstanti
        last edited by

        @konstanti Да последняя что с сайта доступна.. на версии 2.3.5 то же самое кстати а старые версии где то можно найти образы memstick? все облазил нет нигде мне бы по хорошему 2.3.4 release patch 1

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @Евгений
          last edited by Konstanti

          @евгений А сервер выделенный или виртуалка ? По поводу старых версий , тут была осенью тема , и была в ней ссылка на архивы дистрибутивов PF. Понять бы , проблема только с одним компом или со всеми .

          Е 1 Reply Last reply Reply Quote 0
          • Е
            Евгений @Konstanti
            last edited by Евгений

            @konstanti
            Проблема со всеми что подключены к лану pfsense я пробовал и ноутбук подрубать на чистой 7 ку и комп на 10 ке. сам pfsense на простой железке с двумя сетевыми картами. мак адреса у сетевых карт разные я проверял.

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @Евгений
              last edited by Konstanti

              @евгений На другую железяку временно есть возможность поставить PF ? Для проверки . И еще , как вариант , поставить на комп WireShark и смотреть уже внимательно, что за пакеты приходят на хост. Через коммутатор подключено все ? А если напрямую к PF подключиться ?

              Е 2 Replies Last reply Reply Quote 0
              • Е
                Евгений @Konstanti
                last edited by

                @konstanti напрямую подключался не помогло, на другую железку ставил не помогло...((

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  Добрый.

                  @Евгений

                  Попробуйте:

                  1. Сбросить все настройки пф на дефолтные.
                  2. В System/Advanced/Firewall & NAT поставить галку на IP Do-Not-Fragment compatibility . Cохраниться
                  3. В System/Advanced/Networking поставить галки (3 шт) на всех ... Offloading . Cохраниться
                  4. Если у вас провайдер выдает серый адрес при подкл. - попробуйте снять галки с Block private networks and loopback addresses и Block bogon networks . Cохраниться
                  5. Перезагрузиться.

                  Важно. Обязательно вкл. логирование в Status/System Logs/Settings . И смотреть логи после.

                  Также обратите внимание на In/out errors и Collisions в Status/Interfaces на ваших интерфейсах. Там должны быть только нули. Если там не нули - проверяйте кабель\проверяйте разъем\ меняйте сетевую карту

                  K Е 2 Replies Last reply Reply Quote 0
                  • K
                    Konstanti @werter
                    last edited by

                    @werter Странно все это
                    Другая железка - тоже не помогает
                    Кабель ? Но с простым роутером все ок

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      Пусть ТС все выполнит по пунктам.

                      @Евгений
                      Что за железо, на к-ом живет пф? Я бы еще и БИОС сбросил на заводские настройки. Давным-давно на мат. платах существовали проблемы с IRQ.
                      Попробуйте переставить сет. карту в слот выше или ниже.

                      1 Reply Last reply Reply Quote 0
                      • Е
                        Евгений @werter
                        last edited by Евгений

                        @werter БРАТТТТТТТТТТТТТТ ПОМОГЛА СЛАВА АЛЛАХУ!!!!!!!!!!!!!!!!!!!!!!!! ЧЕМ ТЕБЯ ВОЗНАГРАДИТЬ! ВСЕ ВЫПОЛНИЛ ПО ПУНКТАМ ПОШЛО В ЧЕМ ПРИЧИНА*!?
                        Попробуйте:

                        Сбросить все настройки пф на дефолтные.
                        В System/Advanced/Firewall & NAT поставить галку на IP Do-Not-Fragment compatibility . Cохраниться
                        В System/Advanced/Networking поставить галки (3 шт) на всех ... Offloading . Cохраниться
                        Если у вас провайдер выдает серый адрес при подкл. - попробуйте снять галки с Block private networks and loopback addresses и Block bogon networks . Cохраниться
                        Перезагрузиться.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @Евгений
                          Нужно разбираться, на каком этапе все произошло.
                          Возможно, что сетевые не умеют Offloading на аппаратном уровне (?)

                          Е 1 Reply Last reply Reply Quote 0
                          • Е
                            Евгений @werter
                            last edited by

                            @werter щас пошагово проверю

                            1 Reply Last reply Reply Quote 0
                            • Е
                              Евгений
                              last edited by

                              @werter помогло вот это
                              Hardware Checksum Offloading Disable hardware checksum offload
                              Checking this option will disable hardware checksum offloading.
                              Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface.

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Евгений
                                last edited by

                                @евгений так и есть
                                у Вас на wan интерфейсе Реалтек стоит

                                Е 1 Reply Last reply Reply Quote 0
                                • Е
                                  Евгений @Konstanti
                                  last edited by

                                  @konstanti да и на лан

                                  K Е 2 Replies Last reply Reply Quote 0
                                  • K
                                    Konstanti @Евгений
                                    last edited by

                                    @евгений На лан не знаю , не определил
                                    а вот re - это драйвер Реалтека
                                    В общем , поздравляю

                                    1 Reply Last reply Reply Quote 0
                                    • Е
                                      Евгений @Евгений
                                      last edited by

                                      @евгений ребят напишите номер карты в лс. я вам хоть по 1000р скину)

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @Евгений
                                        last edited by

                                        @евгений Мне не надо , спс ))))

                                        Е 1 Reply Last reply Reply Quote 0
                                        • Е
                                          Евгений @Konstanti
                                          last edited by

                                          @konstanti как так на новый год на пиво дружище)

                                          1 Reply Last reply Reply Quote 0
                                          • Е
                                            Евгений @Konstanti
                                            last edited by

                                            @konstanti
                                            буду мега благодарен если кто скинет ссылку на pfsense amd64 (vga) memstick для установки с флешки
                                            pfsense 2.3.4-release-p1 или
                                            pfsense 2.3.5

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.