Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» pfSense межсетевой экран

Автор: basta63
Дата сообщения: 10.10.2011 21:03
Объясните, пожалуйста, дурню неграмотному. Чем pfsense отличается от того же Zentyal?
Или же можно за pfsense поставить Zentyal?
Я правильно понимаю, pfSense больше как файрвол, а не шлюз, который может раздавать инет и считать трафик пользователей и тд?
Автор: Tim2000
Дата сообщения: 11.10.2011 08:15
Зентьял более громаден и наворочен, плюс платный.
Автор: basta63
Дата сообщения: 11.10.2011 09:38
Zentyal настолько же платный, на сколько и pFsense. В Zentyal тоже есть community version, в pFsense есть платная поддержка.
Получается, что это одно и тоже, но сделано на разных дистрибутивах и зентиал более гибкий?
Автор: Tim2000
Дата сообщения: 11.10.2011 09:56
Извиняюсь.. когда загуглил попалась страничка с ценами, не разглядывал, подумал что цены на лицензии.
Незнаю насчет гибкости Зенитала, но то, что там понапихано чего-то на 615 метров, говорит о том, что он громаден..
Автор: Road Runner J
Дата сообщения: 11.10.2011 14:14
basta63

Цитата:
а не шлюз, который может раздавать инет и считать трафик пользователей и тд?

pfs это в первую очередь файрвол и шлюз и маршрутизатор, который может раздавать инет и считать трафик пользователей и тд.
zentyal больше тянет на linux sbs.
Автор: crazyv
Дата сообщения: 15.10.2011 06:44
Подскажите в чем может быть дело.
PFsense 1.2.3
Сегодня перестал пускать клиентов с 3g модемов, до этого все было нормально.
А именно с мегафона.
Подключаются по RDP
Автор: urodliv
Дата сообщения: 15.10.2011 09:46
crazyv
Ну вы бы хоть набор своих правил привели бы
Автор: NegoroX
Дата сообщения: 15.10.2011 10:54
crazyv

Цитата:
Сегодня перестал пускать клиентов с 3g модемов, до этого все было нормально.

Что в логах пишет?
Автор: sn0weee
Дата сообщения: 17.10.2011 15:10
Доступен перевод официальной книги pfSense: Definitive Guide
Ознакомиться можно здесь
Автор: Tim2000
Дата сообщения: 17.10.2011 18:41
sn0weee
http://forum.ru-board.com/topic.cgi?forum=8&topic=33373&start=40#19
Автор: DDeviL
Дата сообщения: 31.10.2011 10:26
Господа, нужна помощь с настройкой синхронизации времени pfSense 2.0...

Необходимо было скорретировать синхронизацию времени с NTP серверами, так как придя утром в понедельник на работу, обнаружил, что время на всех компах перевелось на зимнее
Нашел статью в инете, прочитал, настроил все, как написано, а именно отредактировал файл /etc/ntp.conf, то-есть прописан там корректные NTP сервера, по идее должно все синхронизироваться...
Но вот незадача - синхронизация вроде проходит, но время все равно на час назад, то-есть зимнее...в чем может быть проблема???
Автор: urodliv
Дата сообщения: 31.10.2011 21:50
DDeviL
Поставьте часовой пояс Asia/Muscat
Автор: iboxjo
Дата сообщения: 01.11.2011 13:14
Я практически закончил перевод pfSense 2.0 Cookbook, с отдельными главами (pdf) можно ознакомиться на http://iboxjo.h1.ru. Закончив перевод полностью (я думаю это займёт ещё неделю - максимум две) вернусь к работе над pfSense Definite Guide. HTML версия Cookbook так же будет доступна на http://shop.nativepc.ru/content/54-pfsense-2-cookbook- если планы не изменятся. Если хотите почитать исходники раньше - заходите в журнал http://iboxjo.livejournal.com (сейчас доступна Глава 5)
Автор: Tim2000
Дата сообщения: 02.11.2011 05:03
iboxjo
спасибо Вам!!!
Автор: ANAPACB
Дата сообщения: 10.11.2011 06:47
DNS forwarder ни в какую не хочет резолвить домен free.anport.ru который сопоставлен с адресом 10.140.10.107 (внутренний ресурс провайдера) и доступен даже из google public DNS. пример тут: http://pastebin.com/PuBXGudh Есть ещё несколько таких доменов. Как лечить?
Автор: varbasik
Дата сообщения: 15.11.2011 05:02
snort не хочет запускаться на pf 2.0
установлен squid, ligthsquid, squidguard

Автор: Ruslan_FM
Дата сообщения: 22.11.2011 11:21
подскажите есть возможность резать скорость настраивать QOS ?
создавать VPN с DHCP соединения для пользователей, есть отдельные личности которым нужен VOIP или не ограниченный доступ
+ ко всему вести учет трафика и логи кто куда ходил чего качал ??
может что посоветуете
(давно пользовался FreeNIBS щас проект уже не развивается
)
Автор: urodliv
Дата сообщения: 22.11.2011 12:52

Цитата:
подскажите есть возможность резать скорость настраивать QOS ?

Обзательно.

Цитата:
создавать VPN с DHCP соединения для пользователей

Не уверен

Цитата:
есть отдельные личности которым нужен VOIP или не ограниченный доступ

Без проблем

Цитата:
ко всему вести учет трафика и логи кто куда ходил чего качал ??

Добавить к нему отдельным пакетом squid
Автор: the_dmitriy
Дата сообщения: 05.12.2011 22:36
В целом хорошее решение но одно но!!!

Никто не сталкивался с проблемой проброса ftp сервера на не стандартный порт?

а именно^ имея за pfsense машину с win2008r2 настраиваем на ней ftp
штатный порт работает и пускает без проблем...

но если за pfsense больше серверов или на одном сервере настроить второй, третий ...x
ftp с нестандартным портом (неважно с каким) то соединение с ftp сервером обрывается с ошибкой: "Команда PORT не выполнена" куча мануалов на эту тему вплоть до официальных... http://doc.pfsense.org/index.php/FTP_Troubleshooting
попытка смены клиента для подключения ftp и переключение активного режима в пассивный ни к чему не привела.

соответственно вопрос сталкивался ли кто то с подобным? и поборол ли кто то эту проблему?
Автор: Tim2000
Дата сообщения: 06.12.2011 04:11

Цитата:
"Команда PORT не выполнена"

так это клиент же посылает пакеты, чтоб держать сессию, и видимо он посылает их на стандартный 21, тут и ошибка..
А проброска портов в сенсе работает на отлично, проблема явно не в этом.
Автор: the_dmitriy
Дата сообщения: 06.12.2011 21:08
насчет того что проброс портов работает отлично я даже не спорю. У самого
за пф сенсом находятся 8 вирт машин и все работает ... но вот с FTP именно есть проблемы...это вполне известная проблема и её обсасывают как на офф сайте так и забугорных сайтах про пф сенс... вот и хотел спросить у нашего сообщества кто нибуть с таким сталкивался?

Ибо даже мануал с офф сайта не помог (причем он действительно не всем помогает об этом и пишут на форумах...)

Автор: Tim2000
Дата сообщения: 07.12.2011 04:15
Хм, я незна, не держу фтп
Автор: Templar3d
Дата сообщения: 08.12.2011 19:59

Цитата:
snort не хочет запускаться на pf 2.0
установлен squid, ligthsquid, squidguard

Да, была проблема такая. Обновил snort - запускается.
Автор: Fader
Дата сообщения: 19.01.2012 13:20
Неоффициальный Wiki от lissyara
в т.ч. на русском
Автор: Tim2000
Дата сообщения: 20.01.2012 04:39
Fader
данке шён!
Автор: Gumball
Дата сообщения: 23.01.2012 18:25
А предусмотрено ли в этой приятной во всем штуковине ведение статистики по трафику (по ip на lan) ?

Что-то никак не могу сообразить, красивости по текущей нагрузке канала с отображением "виновника" есть, а простейшее сохранение и отображение этого же.. ну не может же не быть?
Автор: urodliv
Дата сообщения: 23.01.2012 18:34
Gumball
Это не биллинг. Он трафик не считает. Нужно что-то другое
Автор: vit2002
Дата сообщения: 23.01.2012 20:15
выше указаны три пакета. Они могут считать трафик. Пиши в лич. Могу помочь. Сам делал на 1.3 такое
Автор: urodliv
Дата сообщения: 23.01.2012 20:27

Цитата:
выше указаны три пакета

Имеется в виду squid, lightsquid и ещё какой-то пакет? Ну так и считать это будет не весь трафик...
Автор: Tim2000
Дата сообщения: 24.01.2012 04:18
угу только хттп

Страницы: 12345678910111213141516

Предыдущая тема: ошибка пароля для WiFI сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.