• Пустить трафик через IPSEC

    Russian
    5
    0 Votes
    5 Posts
    765 Views
    K
    @rai_n Классический Ipsec не использует маршрутизацию , эта технология работает на так называемых "ловушках" ( или по-другому это называется "интересным трафиком"), Вам надо разбираться с настройками фазы-2 , чтобы перехватывать этот "интересный трафик", и отправлять его в туннель. Если этих настроек недостаточно , то нужно уже рассматривать вариант маршрутизируемого туннеля на базе Ipsec ( как Вам писали выше )
  • Нету интернета

    Moved Russian pfsense нет инета
    10
    0 Votes
    10 Posts
    2k Views
    werterW
    @BadMan Не осилить азы и делать выводы, что ПО - дерьмо? Такое себе. Ссылка выше - иди читай. Пока БЕСПЛАТНО делюсь.
  • 0 Votes
    8 Posts
    848 Views
    werterW
    @Hannek2 И hw aes не забыть
  • Нет доступа к клиентам OpenVPN

    Russian
    2
    0 Votes
    2 Posts
    513 Views
    werterW
    Добрый @neexon Смотреть роуты, смотреть правила fw. Телепаты в эмиграции.
  • pfSensePlus PHP Errors:

    Russian
    1
    0 Votes
    1 Posts
    198 Views
    No one has replied
  • Squid+AD+Kerberos

    Russian
    3
    0 Votes
    3 Posts
    298 Views
    No one has replied
  • 0 Votes
    15 Posts
    2k Views
    werterW
    Добрый @_a_g_ В вашем случае при наличие AD остается только нарисовать отдельную политику в GPO по настройке системнего прокси на раб. местах. https://winitpro.ru/index.php/2015/02/25/nastrojka-internet-explorer-s-pomoshhyu-gruppovyx-politik-v-windows-2012/ https://bobcares.com/blog/configure-proxy-settings-on-windows-using-group-policy/ https://theitbros.com/config-internet-explorer-11-proxy-settings-gpo/ (через впн) Рисовать редирект на пф - это не то и не сработает. Для днс - да, для прокси - нет.
  • 0 Votes
    2 Posts
    543 Views
    werterW
    Добрый. @sava9999 Использовать такое железо ТОЛЬКО для пф - это как топить камин купюрами. Ставим proxmox ve (pve) на zfs raid0 в Вашем случае, но лучше в будущем добавить еще 1 диск для zfs raid1 и внутри пф как вирт. машину. Точно заработает. https://forum.netgate.com/topic/163435/proxmox-ceph-zfs-pfsense-%D0%B8-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D1%87%D0%B0%D1%81%D1%82%D1%8C-2/ Пример правильно созданной вирт. машины для пф на pve [image: 1682069035425-pfsense.png] Изменить CD\DVD ,указав .iso с пф и добавить столько сетевых (Network Device), сколько необходимо, предварительно создав на pve bridg-ы для этих сетевых.
  • 0 Votes
    1 Posts
    199 Views
    No one has replied
  • Прозрачный прокси + Limiters

    Russian
    1
    0 Votes
    1 Posts
    248 Views
    No one has replied
  • 0 Votes
    4 Posts
    725 Views
    V
    @konstanti у меня сейчас в голове другой вопрос, если я в vpn разрешил общаться между собой - но я не давал доступ из VPN в локальной сети, я только добавил пинг и Астерикс 5060, ДНС я молчу. А в таком случае как поднимается RTP соединение?? Понял, я не давал полный доступ к локальной сети из VPN?
  • удалить

    Russian
    1
    0 Votes
    1 Posts
    164 Views
    No one has replied
  • 0 Votes
    1 Posts
    193 Views
    No one has replied
  • 0 Votes
    10 Posts
    1k Views
    K
    @xonic Может быть журналы событий есть с ошибками ( на клиенте, сервере, прокси ) ? Так можно гадать долго , что с Mac OS не так Вы обратили внимание , что по ссылке ( указывал раньше ) предполагается внесение определенных изменений в файлы настроек ( делается вручную , сохраняется до первого обновления) для формирования корректного файла конфигурации SQUID ?
  • Squid отдельно от Pfsense

    Russian
    2
    0 Votes
    2 Posts
    275 Views
    werterW
    Добрый @dochy Пф не причем, крутите сквид.
  • Проблема с входом

    Russian
    7
    0 Votes
    7 Posts
    487 Views
    werterW
    @mitrokha Это плохо когда на кухне N хозяек (
  • Перенос pfsense на новую платформу

    Russian
    19
    0 Votes
    19 Posts
    2k Views
    werterW
    @ptz-m Могу тебе настроить и прокс и пф на нем, но не бесплатно, раз сам не осилил. Пиши в лс, если надумаешь. Зы. Купить авто и быть автослесарем - это разное.
  • Offline, Latency

    Russian
    23
    1
    0 Votes
    23 Posts
    4k Views
    P
    @werter said in Offline, Latency: 1-м делом в таких случаях проверяю размер mtu: Насколько помню - mtu проверяли и меняли. А вот mss - нет.
  • 0 Votes
    30 Posts
    9k Views
    M
    @werter вообще-то упомянул, но не суть. В принципе тему можно закрывать, я нашел выход насчет арп записей и статических маршрутов. Просто добавить основной маршрутизатор в арп
  • Из LAN на Public_IP на сайт внутри LAN...

    Russian
    5
    0 Votes
    5 Posts
    611 Views
    werterW
    Добрый. @chifinia said in Из LAN на Public_IP на сайт внутри LAN...: настроить pfsense, чтобы из локалки к почтовику (Mdaemon) Посмотрите на mailcow для почты. Удобно, надежно, просто в развертывании. Антиспам, антивирус, поиск по почте из коробки.