Вопросы новичка по pfsense
-
setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
pkg_add -r compat6x-i386
pkg_add -r ipcadнет, так не пошло, поэтому и указал как делал.
-
Какая возникает ошибка и на какой версии сенса?
Проверил, все работает так же как и в 2.1!
Подробнее будет в новой статье о новой версии. -
pfsense 2.03
после
setenv PACKAGESITE ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
на команду
pkg_add -r compat6x-i386 или pkg_add -r ipcad
пишет что нет файла.
если выполнить
pkg_add -r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/
то все есть и ставится нормально. -
Стоит и работает:
pfsense 2.1, Lightsquid 1.8.0 pkg v.2.32, squid 2.7.9 pkg v.4.3.3, ipcadКак посмотреть входящий и исходящий трафик по пользователям?
Что для этого нужно сделать/настроить? -
http://www.thin.kiev.ua/router-os/50-pfsense/495–http-squid-lightsquid-pfsense-20.html
http://rezor666.wordpress.com/2013/02/25/настройка-ipcad-на-pfsense-2-0-2/ -
хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
в предложенном варианте весь трафик суммируется в одной колонке. -
Перепишите squid, lightsquid и ipcad.
Потом выложите исходники сюда а мы посмотрим. :) -
@Барс:
хотелось бы иметь отдельную колонку для входящего трафика и отдельную для исходящего трафика.
в предложенном варианте весь трафик суммируется в одной колонке.SARG - http://jimiz.net/2012/11/pfsense-sarg-squid-reports/ ? Но он тоже считает только входящий , вроде. Попробуйте ipcad.
-
werter, это бессмысленно.
IPCAD не кладет логи в формате INPUT или OUTPUT а соответственно нету не какой фильтрации по вх/исх трафику.
Что бы был вх/исх то надо переписывать ipcad и что бы он сохранял в логах пакеты с добавлением строки INPUT/OUTPUT и переписывать lightsquid что бы он мог фильтровать трафик с учетом строк INPUT/OUTPUT. -
2 Rezor666
Спасибо, понял.
-
Если я верно понял то нужно что-то типа или сам ntop который будет писать лог, складывать его в отдельный файл и какой то пакет будет его считывать и выводить.
Или переписывать lightsquid что бы он смог правильно отображать лог ntop.
Хотя судя по различным докам сам ntop имеет графический web интерфейс, в общем надо тестить :)Похоже я был прав.
Осталось только проверить можно ли изменить так конфиг на pfSense
Завтра попробую прикрутить на pfSense такую софтину -
1. Есть результаты?
Завтра попробую прикрутить на pfSense такую софтину
2. стоит ipcad + squid3 + lightsquid
данные из ipcad попадают в lightsquid в виде ip-aдресов.
Как ip-адреса преобразовать в доменные имена? -
@Барс:
2. стоит ipcad + squid3 + lightsquid
данные из ipcad попадают в lightsquid в виде ip-aдресов.
Как ip-адреса преобразовать в доменные имена?http://www.thin.kiev.ua/router-os/50-pfsense/681-ipcad-lightsquid.html
Скрипт резолвит большую часть ссылок. Но некоторые не читабельны.
Ищем стоку:
Для преобразования IP адресов в доменные имена, используем изменим файл tolog.shСкрипт написал forestman99 и выложил на форуме
-
Барс
Пока нету времени тестить.
Учитывая что ntop стоит в pfsense по default то попробуйте поковыряться в конфиге или выложите его мне в личку т.к сейчас не имею возможности запустить pfsense. -
1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.2. Как блокировать Интернет-рекламу?
-
@Барс:
1. Как получить список страниц, посещенных пользователем? Нужно что-то похожее на хистори браузера.
А то в статистике куча ссылок на те сайты, куда пользователь даже не заходил.2. Как блокировать Интернет-рекламу?
А не много погуглить?
1- С статистикой все верно. Может пользователь и не посещал самого сайта но видел от него рекламу.
LIghtsquid не умеет врать, он не человек :)2- Обсуждалось тысячу раз.
Или пишите фильтры или пользуйтесь готовыми списками. -
Уважаемые,за неимением большого опыта возник вопрос следующего характера. Допустим выходит из строя сетевая карта которая lan носящая ип к примеру 192.168.0.10. Через которую осуществляется доступ к интерфейсу pfSense. Не могу допетрить каким образом заменить сетевую карту что бы работало как и прежде? Единственным вариантом который приходит на ум это установить сетевую карту и переназначить интерфейсы путем выбрав пункт 1 – Assign Interfaces. Или есть другие способы? Спасибо тем кто просветит:)
-
Вопрос по поводу файерволла!
Скажите пожалуйста, прокси PfSense, мне надо, что бы в инет выходил только один комп из всей локальной сети, для этого в файерволле надо создать правило (-а), в котором (-ых) я указываю:
Interface - LAN
Protocol - TCP/UDP
Source - мой комп алиасом
Destination - ? вот тут ГЛАВНЫЙ вопрос, что здесь указывать? LAN subnet, WAN subnet?!
Ну и естественно, не хочется чтобы в инет лезло всё подряд, надо указать:
Destination port range - ?
То есть, как я понимаю, надо указывать порты:
HTTP, HTTPs - для браузеров?
TCP/UDP 53 - для DNS (хотя это необязательно, я сделал пересылку через сервер)
Порты для того же аутглюка
Отдельно порт для обновления антивиря
Ну может ещё порт для синхронизации времени…Что писать в Dest?! :)))
-
-
Что писать в Dest?! :)))
выбрать any
У меня в данный момент так и выбрано, это верное решение?!
И ещё, я правильно понимаю, по поводу портов?