Pfsense 2.1 RELEASE ANA BAŞLIK (Sorunlar ve çözümler bu başlıkta toplanacak)



  • Arkadaşlar release sürümü çıktı sürüm indirmelerini türkiye sunucularından yapmak isteyenler için adres.

    ftp://ftp.ulak.net.tr/pub/pfSense/downloads/

    daha hızlı download için tercih edilebilir.



  • 5 adet firewall'dan 1 tanesini güncelledim hiç bir sıkıntı yaşamadım. Arkadaşlar sizde geri bildrimde bulunur iseniz kaygılarımızı bir nebze rahatlatmış oluruz

    Saygılarımla.



  • hala squid devreye sokmaya çalışıyorum  4 adet wan  var ve loadbalance kullanıyorum bu ortamda squard aktif olmadı nedenini bulamadım



  • @sahtecihaneso:

    hala squid devreye sokmaya çalışıyorum  4 adet wan  var ve loadbalance kullanıyorum bu ortamda squard aktif olmadı nedenini bulamadım

    loglarınızı paylaşırmısınız squidi devreye almaya çalıştığınızda system loglara ne hata veriyor ?



  • 5651 log paket programı devre dışı kaldı. ilgili konudaki yardım dosyasına bakıp manuel olarak çalıştırdım fakat olmadı. mail gönderiyor , dosyalar gelmiyor.

    paketi tekrar yüklemek istediğimde , yerel depolama kaynağında sadece türkçeleştirme paketi görünüyor.



  • @netugur:

    5651 log paket programı devre dışı kaldı. ilgili konudaki yardım dosyasına bakıp manuel olarak çalıştırdım fakat olmadı. mail gönderiyor , dosyalar gelmiyor.

    paketi tekrar yüklemek istediğimde , yerel depolama kaynağında sadece türkçeleştirme paketi görünüyor.

    5651 log programı 2.1 sürümünde hata veriyordu zaten açıklamalarında yazıyor olması lazım.
    bunun sebebi ise 2.0.3 te kurulan yan uygulamaların 2.1 versiyonunda çalışan sürümleri yoktu tabi ilgili güncellemeyi yapmaya çalışacağım ama bu ara iş değişikliği yüzünden eskisi kadar vakit ayıramıyoruz.



  • teşekkürler , kolay gelsin.



  • 2.0.3 ten 2.1'e güncelledim. Squid ve Squid Guard yüklü idi. Squid çalıştı fakat filter çalışmadı. Kaldırıp tekrar kurdum. Blacklist'i download ettim. Ayarlarım aynen duruyordu. Şu an çalıyor.
    Dashboard ekranında Toplam ram ve disk alanlarını göstermesi iyi olmuş.



  • Benim de daha önceki güncellemelerimden aklımda kalan, multiwan+squid beraber çalışan konfigürasyonlarda, müdahale ettiğim yönünde.

    Şu anki güncellemede bu konu ile ilgili birkaç tecrübe paylaşımı daha alabilirsek fena olmaz.

    Yeni güncelleme ile, örneğin "tcp outgoing 127.0.0.0" ı manuel yazmak yerine, loopback interface'ini seçmek gerekecek gibi düşünüyordum mesela.



  • 2.1 rc de captive portal şablonu kullanan varmı? kullanıcı adı şifre girildiği halde yönlendirme yapmıyor tekrar giriş sayfasına yönlendiriliyor…



  • 2.1 e geçişlerde multiwan ve squid sorunu kalktımı? Hala geçiş yapmadım sorun yaşadıklarını yazanlar olması nedeni ile.



  • hala devam ediyor….:(



  • dün gece 2.0.3 e geri döndüm. 2.1 de ; dualwan - captive portal - tib5651 log problemleri olduğu için şimdilik elimdeki yedek makineyi güncelleyip deneme şeklinde devam edeceğim.



  • Merhaba,

    pfsense 2.1 snort çalışmadı, ne yapabilirim?



  • bugun pfsense 2.1 kurdum pfsense nete baglı paketleri falan açabiliyor ama lan bacağına internet erişimi veremiyorum. nereden izin verebilirim?



  • Sistem saatini değiştirdiğiniz zaman Dashboard'da doğru görünürken Sistem loglarında UTC üzerinden göstermeye devam ediyor..



  • pfsense 2.1 update'den :-[ sonra filter çalışmaz oldu.Silip yeniden kurdum ama yine de çalışmadı. Başka bir Pc ye yeni pfsese 2.1 yükledim squidguard start konumunda ama faliyete geçmiyor.Yapmamız gerekli başka bir ayar mı eklendi yoksa bu versiyonda mı bir problem var.



  • Pfsense 2.1 güncelleme yaptıkdan sonra ağ daki access pointlerin yönetim paneline girmiyor  nete çıkabiliyor cihazlar calısıyor.



  • 2.1 Squid + Loadbalance floating yapılmıyor
    wpad yapılandırması olmasına ramen squid sapıtıyor internet çıkışını aklına göre kesiyor.

    kısacası proxy de ve loadbalance de sorunlar var ve işleri içinden çıkılmaz bir hale getirdi.



  • Merhaba Arkadaşlar

    Bazılarınızın bildiği gibi multi wan SquidGuard ile çalışmıyor çalışması için Firewall/Rules/Floating den bir rule oluşturup Proxy server in Custom Options bölümüne bu komudu yazıyorsunuz oluyor 127.0.0.1;refresh_pattern.

    bu şekilde  pfsense 2.1 vesionunda deniyorum olmuyor her şey karışıyor size şunu soracağım pfsense 2.1 versionun da bu işlem gerekiyor mu



  • eğer yazdığınız tam olarak "127.0.0.1;refresh_pattern" buysa çalışmayacaktır. yazmanız gereken "tcp_outgoing_address 127.0.0.1" olmalıdır.

    @pandemi:

    Merhaba Arkadaşlar

    Bazılarınızın bildiği gibi multi wan SquidGuard ile çalışmıyor çalışması için Firewall/Rules/Floating den bir rule oluşturup Proxy server in Custom Options bölümüne bu komudu yazıyorsunuz oluyor 127.0.0.1;refresh_pattern.

    bu şekilde  pfsense 2.1 vesionunda deniyorum olmuyor her şey karışıyor size şunu soracağım pfsense 2.1 versionun da bu işlem gerekiyor mu



  • pardon yanlış kopyaladım doğru olan bu tcp_outgoing_address 127.0.0.1



  • henüz 2.1 multiwan deneme şansım olmadı. eski sürümlerde floating rule tanımladıktan sonra squid yönlendirmesi çalışıyordu. 2.1 de kurulum yapan arkadaşların tavsiyesini bende bekliyorum.

    kolay gelsin

    @pandemi:

    pardon yanlış kopyaladım doğru olan bu tcp_outgoing_address 127.0.0.1



  • Nasıl yani?

    Ben ek hiç bir işlem yapmadan çalıştı ama.

    Routing kısmından girip 3 tane wan'ımı tanımladım.

    Sonra Groups kısmından yeni bir grup oluşturup, hepsini tier1 yaptım ve packet loss or high latency seçtim.

    sonrada Rules kısmından Lan sekmesine gidip, Lan net kısmına girip, aşağıdaki gateway kısmından oluşturduğum grubu seçtim.

    Şuan çalışıyor ve ek hiç bir işlem yapmadım. kullandığım sürüm : 2.1-RELEASE (i386)

    ???



  • GokhanSCN kardeş sende filtre çalışıyor mu s.guard yani eğer s.guard çalışıyorsa dafault wan dan çıkacaktır internete



  • evet filtre çalışıyor, Traffic Graph ekranına girdiğimde, wan2 ve wan3'den trafik akışı oluyor.

    yani kullanıcılar wan2 ve wan3'den çıkmıyor mu şuan?



  • eşit bir şekilde kullanım oluyormu normalde wan 1 daha yoğun oluyor



  • Şöyle resim ile göstermiş olayım üstad.




  • o zaman ben bu gece deniyeyim bakalım belki floting olayına gerek yoktur



  • @pandemi:

    o zaman ben bu gece deniyeyim bakalım belki floting olayına gerek yoktur

    Eğer deneme yaptıysan yada yapacaksan, bilgilerini acaba paylaşabilir misin?



  • Merha Arkadaşlar

    Pfsense 2.1 versionun da s.guard ile multiwan çalışmıyor en azından 2 hat multiwan çalışmıyor s.guard bütün trafiği default wan a gönderiyor



  • Sabit başlıktan devam edelim bu konu kilitli kalcak daha sonra öbür başlıkla birleştirilecek.



  • @darkthrone:

    2.1 rc de captive portal şablonu kullanan varmı? kullanıcı adı şifre girildiği halde yönlendirme yapmıyor tekrar giriş sayfasına yönlendiriliyor…

    aynı sorun bende de vardı. mecburen 2.0.3 e döndüm.



  • arkadaşlar 2.1 sürümünde 5651 loglama yapılamıyormu? çözüm yokmudur.



  • Merhaba, arkadaşlar 2.1 x86 yada x64 pc kurulum paketleri yokmu yada farklı bir yöntemlemi kuruluyor? LiveCD den pc deki diske kurulum yapıyorum ama stabil çalışmıyor, 2.0.1 den yükseltince sorun olmuyor.



  • @savasdemirci:

    Merhaba, arkadaşlar 2.1 x86 yada x64 pc kurulum paketleri yokmu yada farklı bir yöntemlemi kuruluyor? LiveCD den pc deki diske kurulum yapıyorum ama stabil çalışmıyor, 2.0.1 den yükseltince sorun olmuyor.

    dire 2.1 livecd den kurulum yapıyorum. ancak

    MESAJ : Gunluk Loglari Kopyala
    MESAJ : Gunluk Loglari Kopyala [ OK ]
    MESAJ : System Config Olustur
    MESAJ : System Config Olustur [ OK ]
    MESAJ : Access Time-Userlog Olustur (Bekleyiniz)
    MESAJ : Access Time-Userlog Olustur [ OK ]
    MESAJ : Form Parametre Dosyalarini Olustur
    MESAJ : Form Parametre Dosyalarini Olustur [ OK ]
    MESAJ : Manuel IP Giris Kontrolu
    MESAJ : Manuel IP Giris Kontrolu [ OK ]
    MESAJ : Imzalanacak YASAL TIB5651 Form Dosyasini Olustur
    MESAJ : Yedeklenecek ADMIN TIB5651 Form Dosyasini Olustur
    MESAJ : Imzalanacak YASAL TIB5651 Form Dosyasini Olustur [ OK ]
    MESAJ : Yedeklenecek ADMIN TIB5651 Form Dosyasini Olustur [ OK ]
    MESAJ : TUM ANALIZ ISLEMLERI TAMAMLANDI
    MESAJ : Mail G▒nder
    Can't locate Net/SMTP/TLS.pm in @INC (@INC contains: /usr/local/lib/perl5/5.14/BSDPAN /usr/local/lib/perl5/site_perl/5.14/mach /usr/local/lib/perl5/site_perl/5.14 /usr/local/lib/perl5/5.14/mach /usr/local/lib/perl5/5.14 .) at /var/TIB5651Tr/PFSenseMAIL.pl line 10.
    BEGIN failed–compilation aborted at /var/TIB5651Tr/PFSenseMAIL.pl line 10.
    MESAJ : Mail G▒nder [ OK ]
    MESAJ : Alinan Raporlar Windows Bilgisayar▒na G▒nderiliyor
    a TibAnalysis
    a TibAnalysis/BaseDailyLog
    a TibAnalysis/UserLog
    params.c:OpenConfFile() - Unable to open configuration file "/usr/local/etc/smb-client.conf":
            No such file or directory
    /usr/local/bin/smbclient: Can't load /usr/local/etc/smb-client.conf - run testparm to debug it
    Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
    Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
    Domain=[SERVER] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]
    putting file TibAnalysis-20131127-093742.tar.gz as \TibAnalysis-20131127-093742.tar.gz (34.2 kb/s) (average 34.2 kb/s)
    a Tib5651
    a Tib5651/UserLog
    params.c:OpenConfFile() - Unable to open configuration file "/usr/local/etc/smb-client.conf":
            No such file or directory
    /usr/local/bin/smbclient: Can't load /usr/local/etc/smb-client.conf - run testparm to debug it
    Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
    Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
    Domain=[SERVER] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]
    putting file Tib5651-20131127-093742.tar.gz as \Tib5651-20131127-093742.tar.gz (5.1 kb/s) (average 5.1 kb/s)

    böyle bri hata alıyorum



  • 2.1 de loglama yaptım, sorun çıkmadı ama,

    Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
    Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules

    hatalarını bende alıyorum ama bir problem çıkartmıyor. smb-client.conf.sample dosyasının adını smb-client.conf olarak değiştir. mail hatasına bakmadım çünki kullanmadım. Kolay gelsin.

    Not: kurulum sıralamam 2.01 i kurdum güncelleyip 2.1 yaptım paketlerin hepsini kurdum ve tekrar güncelledim.



  • @savasdemirci:

    2.1 de loglama yaptım, sorun çıkmadı ama,

    Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
    Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules

    hatalarını bende alıyorum ama bir problem çıkartmıyor. smb-client.conf.sample dosyasının adını smb-client.conf olarak değiştir. mail hatasına bakmadım çünki kullanmadım. Kolay gelsin.

    Not: kurulum sıralamam 2.01 i kurdum güncelleyip 2.1 yaptım paketlerin hepsini kurdum ve tekrar güncelledim.

    bilgilendirme için teşekkür ederim. adım adım ilerleyebileceğim bir kaynak yardımında bulanabilirmisiniz



  • forumda "TIB5651Tr yazılımı (Static-Dynamic-Elle girilen kayıt dışı IP Raporlama)" başlığı altında aradğın herşeyi bulabilirsin bende oradan bulduğum bilgilerle kurulum yaptım.