Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
texac1234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет ,подскажите пожалуйста в Pfsense 2.0 ,ковырялся в настройках в меню System-Advansed--Admin Access -- Webconfigurator , поставил помню Protokol HTTP, и еще какие-то галочки (по незнанию). Итоге в веб-морду не заходит по IP адресу 192.168.1.1 , по HTTP и по HTTPS тоже.
Подскажите как сбросить или убрать последнюю настройку, или восстановить без входа в веб-конфигуратор?((
 
Добавлено:
К вышесказанному,роутер пингуется, интернет есть

Всего записей: 4 | Зарегистр. 02-03-2021 | Отправлено: 12:59 02-03-2021
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
texac1234
по SSH его

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 14:04 02-03-2021
texac1234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не пускает через SSH , не настроено

Всего записей: 4 | Зарегистр. 02-03-2021 | Отправлено: 15:09 02-03-2021
docNemo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
texac1234
вроде, с консоли можно откатиться на последний автобекап

Всего записей: 1180 | Зарегистр. 09-10-2016 | Отправлено: 18:09 02-03-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"SSH , не настроено"  
ну вы блин даёте...
Тада либо перестановка, либо при физическом контакте чиплять диск к "живой" машине и править конфиг ручками

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 17:02 03-03-2021
D123456

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
texac1234  
переназначь адреса на интерфейсах при консольном входе, настройки скидываются
 

Всего записей: 59 | Зарегистр. 10-01-2005 | Отправлено: 18:30 03-03-2021 | Исправлено: D123456, 18:33 03-03-2021
texac1234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал переназначать в Assign Intrfaces , все успешно применилось а результата нет, бэкапы делал через консоль тоже не помогло ,теперь понял что я поставил.... 22 порт для подключения, а по умолчанию стоит 443 и 800 вроде, видимо придется сносить все..

Всего записей: 4 | Зарегистр. 02-03-2021 | Отправлено: 09:48 04-03-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если есть доступ к консоли, то
п.8
# vi /cf/conf/config.xml   #редактируем ручками
или копируете нужный файл из папкпи
# ls -la /cf/conf/backup/
в /cf/conf/ с именем config.xml
# cp /cf/conf/backup/***.xml /cf/conf/config.xml
# exit
п.5
<800> - нет такой буквы

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 18:27 04-03-2021 | Исправлено: Luckas, 18:37 04-03-2021
texac1234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Luckas ,спасибо) конфиг поправил, как его сохранить? не сохраняет..

Всего записей: 4 | Зарегистр. 02-03-2021 | Отправлено: 08:56 09-03-2021
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
texac1234
Ну если вы vi использовали, то :wq
 
P.S. Я правда не помню, как там разделы монтируются: только для чтения, или с записью.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 10:20 09-03-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>разделы монтируются:<
в консоли всё от рута rw от wheel - r
т.е. редактировать только от рута!
>как его сохранить?<
после редактирования Esc :x

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 17:05 09-03-2021
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
D123456

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 19:37 09-03-2021
Otolaryngolog



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Pf - автоматически не присваивает WAN интерфейсу ipv6 адресс.
Провайдер поддерживает. На роутере асус работает. На PF нет.  
Все настройки Wan по умолчанию.
Подскажите где может быть косяк?

Всего записей: 792 | Зарегистр. 20-10-2004 | Отправлено: 09:24 31-03-2021
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ли Pf успешно щаменить керио контрол,  у кого опыт есть, стоит менять?

Всего записей: 721 | Зарегистр. 30-01-2015 | Отправлено: 17:16 26-04-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я сменил, лет 10 назад, и ещё ни разу не пожалел.

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 18:17 26-04-2021 | Исправлено: Luckas, 18:17 26-04-2021
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я использую оба ибо они РАЗНЫЕ.
Pf умеет OpenVPN, а Kerio geo-ip фильтр - это вам для примера
Кому-то и роутер tp-link за 20$ может керио заменить

Всего записей: 690 | Зарегистр. 29-03-2016 | Отправлено: 18:57 26-04-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<а Kerio geo-ip фильтр>
a разве pfBlockerNG это не то?

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 20:53 26-04-2021 | Исправлено: Luckas, 20:57 26-04-2021
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется PfSense 2.1, конфигурация следующая - WAN статика белый ip, LAN - внутренняя сетка 192.168.1.х, DMZ - внутренняя сетка 172.16.10.x. В DMZ установлен WWW+FTP сервер. Настроен порт-форвардинг (порты 21,22,80,443,30000-30100 tcp пробрасываются с WAN интерфейса в DMZ), из интернета имеем доступ к сервисам, а вот из локалки (по внешнему IP) имеется доступ только к WWW, а к FTP не получается. Доступ к WWW из локалки заработал после того как в правилах на редирект я указал в пункте NAT Reflection - Enable (NAT + Proxy), с FTP это не получилось. Реально ли добиться видимости FTP из локалки ?

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 16:30 28-04-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
из локалки (по внешнему IP)

чёта не дагнал, извините - кто на ком стоял?
локалка это тоже что и
Цитата:
внутренняя сетка 192.168.1.х
?
тада зачем москва-берлин через пекин?

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 17:16 28-04-2021
Jon_Dow

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из локалки в браузере набираю ftp://внешний_ip и не получаю доступ, http://внешний_ip - работает. С телефона (через моб интернет, ну или другого компа в интернете) все заходит.
 А  как не через Пекин, если можно по другому рассмотрю вариант, т.к. доступ к ftp необходим из локалки.

Всего записей: 732 | Зарегистр. 25-11-2006 | Отправлено: 17:24 28-04-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru