Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ttl

    Scheduled Pinned Locked Moved Russian
    21 Posts 3 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      randreevich
      last edited by

      Здравствуйте
      Изменил ttl
      $scrubrules .= "scrub on ${$scrubcfg['descr']} all min-ttl 1 {$scrubnodf} {$scrubrnid} {$mssclamp} fragment reassemble\n"; // reassemble all directions

      Задача - не пропускать пакеты после маршрутизатора у клиентов.
      Но все работает по старому.
      Выручайте. Спасибо.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Не жмитесь.

        1 Reply Last reply Reply Quote 0
        • R
          randreevich
          last edited by

          )) …..старший приказал

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Можно и без этих заморочек.
            В правилах fw есть пункт в  Advanced features_: Source OS_. Т.е. рисуете правило для ваших клиентов и добавляете Source OS: Windows. Но есть ограничение - Note: this only works for TCP rules.

            1 Reply Last reply Reply Quote 0
            • R
              randreevich
              last edited by

              Не понял как работает правило.
              Ставил в начало (при запрещающем - ничего не работает), конец списка, рапрещал, разрешал - реакции 0.
              Подскажите пож-та.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Покажите скрин.

                1 Reply Last reply Reply Quote 0
                • R
                  randreevich
                  last edited by

                  вот они.. правило внизу

                  22.png_thumb
                  22.png
                  11.png
                  11.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Сделайте это правило запрещающим , поставьте в самом верху и проверяйте на машине с Windows. Перед этим сделайте Reset States.

                    P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                    1 Reply Last reply Reply Quote 0
                    • R
                      randreevich
                      last edited by

                      делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану. 
                      @werter:

                      Перед этим сделайте Reset States.

                      просветите пожалуйста.

                      @werter:

                      P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                      это правила fw на LAN. Спасибо, понял, перекину на WAN.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану.

                        Делайте выводы - правило работает.

                        P.s. А что у вас за машина с Windows инет раздает? Зачем тогда Вам pfsense и какова его роль ?

                        1 Reply Last reply Reply Quote 0
                        • R
                          randreevich
                          last edited by

                          Машина с Windows тестовая. Сама задача состоит в том, что бы эта машина с Windows не смогла раздавать интернет.

                          Pfsense работает шлюзом.

                          1 Reply Last reply Reply Quote 0
                          • R
                            randreevich
                            last edited by

                            Выручайте, господа.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Попробуйте в англ. ветке спросить.

                              1 Reply Last reply Reply Quote 0
                              • R
                                randreevich
                                last edited by

                                Спасибо, спрашивал, но наши зарубежные друзья машинный перевод видимо не поняли, выручайте.

                                1 Reply Last reply Reply Quote 0
                                • R
                                  randreevich
                                  last edited by

                                  Товарищи, может у кого нашлось решение? Может пришла мысля.

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    aleksvolgin
                                    last edited by

                                    Может пришла мысля.

                                    Как уже говорилось выше - не жмитесь, и добавлю - расширяйте аплинк.

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      randreevich
                                      last edited by

                                      aleksvolgin, Как уже говорилось Выше - "старший приказал".

                                      "Не жмитесь" в данной ситуации не подходит - это офис.
                                      @aleksvolgin:

                                      и добавлю - расширяйте аплинк.

                                      подробней пожалуйста.

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        aleksvolgin
                                        last edited by

                                        "Не жмитесь" в данной ситуации не подходит - это офис.

                                        Ничего не понял: у вас сотрудники в офисе ставят себе персональные роутеры?

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          randreevich
                                          last edited by

                                          Роутеры или вторые сетевухи  - это не мои проблемы, меня интересуют технические решения.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            IPcop, VyOS или самостоятельно руками любой дистрибутив Linux в кач-ве роутера.
                                            Тут еще - http://forum.ru-board.com/topic.cgi?forum=8&topic=24052

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.