Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» pfSense межсетевой экран

Автор: Andrey_Verkhoglyadov
Дата сообщения: 30.06.2015 23:29
PlastUn77
StanislawK наверное имел ввиду все таки PPTP.
Автор: vov90
Дата сообщения: 03.07.2015 10:08
Доброго времени суток!
На последней версии появилась такая особенность загрузки - в самом начале загрузка проходит ну о-о-очень долго, по буковкам выводятся года патентов. Сколько времени занимает загрузка - не замерял, но после загрузки все работает штатно. После чего такое появилось - сказать не могу, увы. Такое ощущение, будто по капле выдавливается чего-то... Спасибо.
Автор: redson
Дата сообщения: 05.07.2015 22:22
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая

Добавлено:
кто нибудь пробовал форк opnsense ?
Автор: urodliv
Дата сообщения: 05.07.2015 23:03
redson

Цитата:
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая

Чуть более двух лет назад один товарищ в этой теме написал:

Цитата:
здесь же запрос на правку шапки, т.к.
"Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК)" - ВОВСЕ не для ВЕРСИИ 2.0, а для версии 1.2.3
на заглавной страницы книги: "Основано на pfSense Версия 1.2.3 Дата публикации 2009", что собственно
не очень актуально при наличии на подходе выходящей в продакшен уже версии 2.1

Собственно у меня есть копия именно этой версии книги. Была ли после этого правка шапки под перевод книги именно для версии 2.0 - мне неизвестно.
Автор: s800
Дата сообщения: 06.07.2015 07:49
redson

Цитата:
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая

исправлено
pfsense cookbook (russian).pdf
Автор: urodliv
Дата сообщения: 06.07.2015 17:23
s800

Цитата:
исправлено

Ссылку в шапку занёс. Однако это именно та книга, о которой я писал выше.
Автор: nonosik
Дата сообщения: 06.07.2015 20:31
Подскажите, пожалуйста, как правильно настроить ipsec туннель на сертификатах между pfsense и железкой zyxel zywall usg100-pro?
не пойму последовательность действий, где какие сертификаты выпустить, где подписать, где импортнуть итд.
Автор: s800
Дата сообщения: 07.07.2015 04:31
nonosik
Цитата:
не пойму последовательность действий, где какие сертификаты выпустить, где подписать, где импортнуть итд.


смотри пой пост выше я там давал ссылку: pfSense 2 Cookbook Глава 12 Виртуальные частные сети.
и еще https://forum.pfsense.org/index.php/topic,32662.msg168735.html#msg168735

Автор: nonosik
Дата сообщения: 07.07.2015 16:55
s800,
ни в книжке, ни по твоей ссылке я не нашёл инфу про ipsec на сертификатах.
Автор: kaskad
Дата сообщения: 06.08.2015 11:57
Всем привет ) Искал правду на официальном форуме сего продукта - что-то игнорят ( Может руборд коммьюнити откликнется на проблемы начинающего админа pfSense? )
Суть - пытаюсь задружить продукт с учётными записями из Microsoft AD. Сам сервер добавил в pfSense, но при попытке аутентификации пользователями домена в WebGui pfSense ругается на то, что нет прав у этого пользователя. То есть аутентификация проходит, а авторизация нет ((( Может кто подсказать, куда копать?
Автор: dirar01
Дата сообщения: 26.08.2015 08:54
Установил lightsquid на pfSense. Теперь перехожу status-proxy reports-proxy state, а там ошибка:
Error 1: Cannot get data. Sever answered: HTTP/1.1 403 Forbidden.

Автор: s800
Дата сообщения: 26.08.2015 10:39
dirar01
да есть такой глюк см. https://forum.pfsense.org/index.php?topic=65102.0
Автор: dirar01
Дата сообщения: 26.08.2015 11:14
но у меня в external cache managers указаны эти ip адреса.
Автор: dialmak
Дата сообщения: 06.10.2015 20:56
Народ, а как настроить snort?
Автор: s800
Дата сообщения: 07.10.2015 06:21

Цитата:
Народ, а как настроить snort?

http://blog.ueffing.net/pfsense-2-0-snort-whitelisting-aktivieren-block/
http://bruteforcer.ru/ustanovka-i-nastrojka-idsips-snort-v-pfsense/
Автор: dialmak
Дата сообщения: 09.10.2015 03:19
s800
Спасибо, но меня интересует описание Wan Categories и Wan Rules. Например что это за правила, в каких случаях применять и т.д.

Автор: ORGaniZM
Дата сообщения: 09.11.2015 08:47
никто не задавался вопросом по настройке DMZ в том виде, как он представлен в железных роутерах? То, как оно реализовано в сабже, несколько смущает, хотя я понимаю, что реализация больше соответсвует понятию DMZ.
Автор: sky418
Дата сообщения: 10.11.2015 07:57

Цитата:
никто не задавался вопросом по настройке DMZ

А что собственно не так? Все работает без вопросов, WAN должен быть не с 32 маской и все.
Автор: ORGaniZM
Дата сообщения: 10.11.2015 10:42
если б без вопросов. ман начинается, грубо говоря с того, что нужен еще один сетевой интерфейс. звиняйте, две сетевки и больше нет возможности поставить.
Тогда как в железных это проще реализовано, пусть и не по канону.
Вообще, требуется просто разрешить все входящие из wan на конкретный IP в LAN.

Возможно я изначально затупил, зациклившись на правилах, создаваемых из NAT, а надо было смотреть в Firewall сразу.
    IPv4 *     *     *     192.168.1.50     *     *     none      - такого правила должно хватить?

Добавлено:
Пока проверить не могу - особо одаренные люди что-то сделали на объекте с пробрасываемым устройством, не пингуется, доступа нет.
Автор: ingvar1972
Дата сообщения: 21.11.2015 11:28
Вопрос к смелым и пытливым коллегам, рискнувшим перейти с 2.1.х на 2.2.5 (уже). Починили ли в данном билде сабжа взаимодействие squid 2.7.9 + squidGuard + Traffic Shaper в лице Limiter ?
Автор: vlary
Дата сообщения: 21.11.2015 14:19
ORGaniZM
Цитата:
ман начинается, грубо говоря с того, что нужен еще один сетевой интерфейс
И в чем проблема? pfsense понимает vlan.
Если сетевых всего две, одну отдаем под LAN, на второй настраиваем
два vlan, для WAN и DMZ. Дальше рулим ими на любом управляемом свитче.
Автор: Pvitalik
Дата сообщения: 06.12.2015 17:55

Цитата:
Вопрос к смелым и пытливым коллегам, рискнувшим перейти с 2.1.х на 2.2.5 (уже). Починили ли в данном билде сабжа взаимодействие squid 2.7.9 + squidGuard + Traffic Shaper в лице Limiter ?


Вопрос по 2.7.9 почти не актуален - давно пора переходить на 3ий скуид - половина критичного медиа-контента идёт по https, который вскрывается методом MiM только в 3ьем squid-е с добавлением по рабочим станциям локальной сети в доверенные сертификата pfSense.
Автор: ingvar1972
Дата сообщения: 06.12.2015 19:51
Pvitalik
Я не спрашивал про актуальность или не актуальность версий squid. Мне важна работоспособность связки "squid-transparent-proxy + squidGuard + Traffic Shaper - Limiter" в версии pfSense 2.2.5, ибо в 2.2.4 данная конфигурация не функционировала, т.е. доступа в инет для юзеров не было. Данная проблема тоже была зафиксирована как баг pfSense:
Limiter blocks internet access (Squid transparent proxy)
Squid 3 broken after PFSense 2.2.4 update
Исправлена она или нет, вот в чем вопрос. Если нечего сказать по сути, предлагаю воздержаться от высказываний.
Автор: anton04
Дата сообщения: 22.12.2015 11:17
All

Интересует откуда такая особенность Mapping`в DHCP сервере pfSense, а именно:
Если пул DHCP на LAN интерфейсе 192.168.1.10-192.168.1.20, то я не могу статически зафиксировать IP адрес (Static DHCP Mapping on LAN) в этом диапазоне за конкретным устройством (The following input errors were detected: The IP address must not be within the DHCP range for this interface.).

Почему так?

P.S. версия pfSense 2.2.5.
Автор: vertex4
Дата сообщения: 23.12.2015 07:10
anton04
FAQ?
Автор: anton04
Дата сообщения: 23.12.2015 12:14
vertex4

Благодарю, теперь понятно от куда ноги растут.
Автор: anton04
Дата сообщения: 12.01.2016 17:35
vertex4

Кто бы ещё подсказал какой файл отредактировать и что там нужно подправить для разрешения фиксации IP адреса в DHCP диапазоне...
Автор: deusbase
Дата сообщения: 19.01.2016 16:26
anton04

Разве не оно ? внизу настроек DHCP

http://pfsensesetup.com/static-dhcp-mapping-in-pfsense/
Автор: anton04
Дата сообщения: 19.01.2016 16:36
deusbase

Оно. Только замапить можно только те IP которые не входят в диапазон DHCP. А мне нужно замапить те IP которые входят в диапазон DHCP.
Автор: sheven
Дата сообщения: 19.02.2016 00:15
ребят подскажите вот при сервере DHCP все работает! IP получает и выход в интернет есть! а при установке PPPOE сервера при настройках все настраиваеться а при подключении нет выхода в интернет!

Страницы: 12345678910111213141516

Предыдущая тема: ошибка пароля для WiFI сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.