Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может поделиться "производительностью" данного решения?
Меня пока просто интересует нагрузка l2tp (или pptp) на процессор. Желательно, конечно, с тарифом 100мбит или больше

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 01:55 11-03-2015
Eternal_Shield

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m0nty2k5
Без использования AES-NI/QuickAssist на проце Intel Atom C2758:
   
 
Тут нет l2tp, но думаю цифр выше хватит, чтобы примерно оценить производительность именно pfSense 2.2.

Всего записей: 767 | Зарегистр. 18-05-2009 | Отправлено: 11:35 11-03-2015
nestormahno

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отправил в баг-трекер описание проблемы, изложенное на прошлой странице.
https://redmine.pfsense.org/issues/4510
 
подтвердили проблему, воркараунда не предлагают. Указывают что на интерфейсе, который выходит в интернеты по  PPPoE не надобно поднимать еще такой-же сервер. Однако...
Я пять лет этим пользовался, считал что у pfsense это вполне штатная фича.  
Тогда же я договорился с техподдержкой провайдера, что они не будут возражать против поднятия пппое сервера с конкретным name в их сети для доступа в локалку больнички из территориально разнесенных кабинетов. И как теперь выкручиваться - поднимать pppoe на каком-то из OPT интерфейсов и физически подключать его (параллелить) к WAN?
Сетевик из меня нулевой...  
 
Добавлено:
вопрос - чем и как парсится XML-ный конфиг файл для создания конфигурационных файлов демонов на этапе загрузки pfsense и на стадиях настройки в ГУЕ? Это описано где-нибудь в документации, на сабжевом форуме? К несчастью во фре я совсем нулёвый, хочется хоть как-то  подступиться к локализации проблемы.

Всего записей: 10 | Зарегистр. 27-06-2006 | Отправлено: 00:17 13-03-2015
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nestormahno
Это часто встречающаяся проблема с PPPoE.  
Самое лучшее - использовать OpenVPN.

Всего записей: 267 | Зарегистр. 23-11-2009 | Отправлено: 11:10 13-03-2015
omner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StanislawK
 
А чем IPSec плох? У меня он работает уже несколько лет и исправно.
OpenVPN нет ни в цисках, ни в зюкселях с длинками, ни в большинстве других железок. При возникновении необходимости подружить pfsense по vpn site-to-site  с ними возникает нюанс...

Всего записей: 2 | Зарегистр. 26-03-2015 | Отправлено: 20:23 26-03-2015
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При чем тут IPSec?  вопрос был про PPPoE, который используется обычно для удаленных мобильных клиентов. Сейчас OpenVPN есть для всех таких платформ.
 
vpn site-to-site работает хорошо.  без нюансов и неожиданностей.
 
Аргумент про железки - вообще не понятен.  
 
Во первых я не запрещаю использовать IPSec, а только рекомендую OpenVPN как наиболее распространенный и легко администрируемый централизованно.
 
Во вторых, несколько не правильно доказывать неправильность метода, аргументируя отсутствием его поддержки например в принтере или хабе.

Всего записей: 267 | Зарегистр. 23-11-2009 | Отправлено: 12:59 27-03-2015
omner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 26-03-2015 | Отправлено: 15:18 30-03-2015
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StanislawK

Цитата:
 PPPoE, который используется обычно для удаленных мобильных клиентов.

PPPoE работает на канальном уровне в широковещательном ETHERNET-сегменте, с удаленными мобильными клиентами это вы погорячились!

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 16:11 30-03-2015
Angel_19



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-нибудь пробовал настраивать обмен настройками?

Всего записей: 395 | Зарегистр. 19-04-2005 | Отправлено: 17:05 30-06-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Angel_19
Нет. А что это и для чего оно нужно?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:18 30-06-2015
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PlastUn77
StanislawK наверное имел ввиду все таки PPTP.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 23:29 30-06-2015
vov90



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
На последней версии появилась такая особенность загрузки - в самом начале загрузка проходит ну о-о-очень долго, по буковкам выводятся года патентов. Сколько времени занимает загрузка - не замерял, но после загрузки все работает штатно. После чего такое появилось - сказать не могу, увы. Такое ощущение, будто по капле выдавливается чего-то... Спасибо.

Всего записей: 75 | Зарегистр. 21-09-2007 | Отправлено: 10:08 03-07-2015
redson



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая
 
Добавлено:
кто нибудь пробовал форк opnsense ?

Всего записей: 1336 | Зарегистр. 23-04-2007 | Отправлено: 22:22 05-07-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redson

Цитата:
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая

Чуть более двух лет назад один товарищ в этой теме написал:

Цитата:
 здесь же запрос на правку шапки, т.к.
"Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК)" - ВОВСЕ не для ВЕРСИИ 2.0, а для версии 1.2.3
на заглавной страницы книги: "Основано на pfSense Версия 1.2.3 Дата публикации 2009", что собственно
не очень актуально при наличии на подходе выходящей в продакшен уже версии 2.1

Собственно у меня есть копия именно этой версии книги. Была ли после этого правка шапки под перевод книги именно для версии 2.0 - мне неизвестно.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:03 05-07-2015 | Исправлено: urodliv, 23:04 05-07-2015
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redson

Цитата:
pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) ссылка битая  

исправлено  
pfsense cookbook (russian).pdf

----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 07:49 06-07-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800

Цитата:
исправлено  

Ссылку в шапку занёс. Однако это именно та книга, о которой я писал выше.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 17:23 06-07-2015
nonosik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как правильно настроить ipsec туннель на сертификатах между pfsense и железкой zyxel zywall usg100-pro?
не пойму последовательность действий, где какие сертификаты выпустить, где подписать, где импортнуть итд.

Всего записей: 9 | Зарегистр. 18-06-2015 | Отправлено: 20:31 06-07-2015
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nonosik
Цитата:
не пойму последовательность действий, где какие сертификаты выпустить, где подписать, где импортнуть итд.

 
смотри пой пост выше я там давал  ссылку: pfSense 2 Cookbook Глава 12 Виртуальные частные сети.
и еще https://forum.pfsense.org/index.php/topic,32662.msg168735.html#msg168735
 


----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 04:31 07-07-2015 | Исправлено: s800, 04:36 07-07-2015
nonosik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800,
ни в книжке, ни по твоей ссылке я не нашёл инфу про ipsec на сертификатах.

Всего записей: 9 | Зарегистр. 18-06-2015 | Отправлено: 16:55 07-07-2015
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет ) Искал правду на официальном форуме сего продукта - что-то игнорят ( Может руборд коммьюнити откликнется на проблемы начинающего админа pfSense? )
Суть - пытаюсь задружить продукт с учётными записями из Microsoft AD. Сам сервер добавил в pfSense, но при попытке аутентификации пользователями домена в WebGui pfSense ругается на то, что нет прав у этого пользователя. То есть аутентификация проходит, а авторизация нет ((( Может кто подсказать, куда копать?

Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 11:57 06-08-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru