Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
the_dmitriy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насчет того что проброс портов работает отлично я даже не спорю. У самого  
за пф сенсом находятся 8 вирт машин и все работает ... но вот с FTP именно есть проблемы...это вполне известная проблема и её обсасывают как на офф сайте так и забугорных сайтах про пф сенс... вот и хотел спросить у нашего сообщества кто нибуть с таким сталкивался?
 
Ибо даже мануал с офф сайта не помог (причем он действительно не всем помогает об этом и пишут на форумах...)
 

Всего записей: 15 | Зарегистр. 11-11-2008 | Отправлено: 23:08 06-12-2011
Tim2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, я незна, не держу фтп

Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:15 07-12-2011
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
snort не хочет запускаться на pf 2.0
установлен squid, ligthsquid, squidguard  

Да, была проблема такая. Обновил snort - запускается.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 21:59 08-12-2011
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Неоффициальный Wiki от lissyara
в т.ч. на русском

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 15:20 19-01-2012
Tim2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fader
данке шён!

Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:39 20-01-2012
Gumball

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А предусмотрено ли в этой приятной во всем штуковине ведение статистики по трафику (по ip на lan) ?  
 
Что-то никак не могу сообразить, красивости по текущей нагрузке канала с отображением "виновника" есть, а простейшее сохранение и отображение этого же.. ну не может же не быть?

Всего записей: 55 | Зарегистр. 28-08-2006 | Отправлено: 20:25 23-01-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gumball
Это не биллинг. Он трафик не считает. Нужно что-то другое

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 20:34 23-01-2012
vit2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
выше указаны три пакета. Они могут считать трафик. Пиши в лич. Могу помочь. Сам делал на 1.3 такое

Всего записей: 345 | Зарегистр. 13-06-2008 | Отправлено: 22:15 23-01-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
выше указаны три пакета

Имеется в виду squid, lightsquid и ещё какой-то пакет? Ну так и считать это будет не весь трафик...

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 22:27 23-01-2012
Tim2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
угу только хттп

Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:18 24-01-2012
vit2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прозрачный прокси тебе зачем? юзерам о нем и не обязательно знать что там прокся

Всего записей: 345 | Зарегистр. 13-06-2008 | Отправлено: 11:13 24-01-2012
allexstt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВСЕМ ПРИВЕТ!
СРОЧНО НУЖНА ПОМОЩЬ!
ЕСТЬ ПФСЕНС ПРОШИТЫЙ НА КОРОБКУ-РОУТЕР хрен пойми какого производста из портов 2 усб 1ком порт плюсь разъем питания, работает оно как роутер.
Ситуация - миняли пароль и где то ошиблись, попасть туда не получается теперь, а там много всего настроено - что делать, как сбросить пароль?

Всего записей: 5 | Зарегистр. 14-07-2009 | Отправлено: 13:01 01-02-2012
Tim2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а никак
ну или можно попробавать по ссх подключица, и сбросить пароль на днфолтный

Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:09 02-02-2012
varbasik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скорее всего через консоль, чуется мне что оставили вход через HT

Всего записей: 226 | Зарегистр. 02-07-2009 | Отправлено: 08:06 02-02-2012
bsnvolg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу помочь. Сабж использую давно. Однако с проблемой проброса интернета через OPT1 на LAN столкнулся впервые. Есть ADSL провайдер и есть соседняя сеть с роутером 192.168.1.1 подключенным к другому провайдеру. Цель - сделать возможным использование инернета от двух провайдеров - для резервирования. Поднимаю Pfsense второй версии - самый новый. Ну с ADSL ясно все - делаю из D-Link DSL2500U бридж и цепляю на WAN, прописываю логин-пароль, создаю правило, позволяющее из локалки все - работает на ура. На ОРТ1 цепляю соседнюю сетку, включаю DHCP и прописываю DNS 192.168.1.1 - вроде все правильно. Пинги идут от любого хоста в зоне LAN к OPT1 (который на динамике) и соответственно в сетку 192.168.1.1 к роутеру. А дальше начинаются непонятки - если отключить ADSL и оставить только OPT1 и рестартануть сенс то все хорошо - инет от сети 192.168.1.1 получаем на ура. Но, однако, стоит только вытащить патчкорд из ОРТ1 подождать секунд 5 и снова воткнуть то интернет уже не восстанавливается Но, как только ребутнешь сенс - снова все восстанавливается. Интересно, что OPT1 поднимается и адрес получает и шлюз а инернета нет. После ребута сенса все работает... Собственно, проблема в том как заставить восстанавливаться интернет от ОРТ1. Читал тут - http://ru.doc.pfsense.org/index.php/Интернет_от_двух_провайдеров_(pfSense_2.x) вроде все понятно но первопричина в том что не восстанавливается интернет от ОРТ1 и все тут. Может кто что посоветует - где копать и где крутить?

Всего записей: 334 | Зарегистр. 07-12-2002 | Отправлено: 11:50 09-02-2012 | Исправлено: bsnvolg, 11:54 09-02-2012
vit2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
allexstt
 
разбери его там скорей всего или флешка или винт....смонтирую его к линуксовой системе или фривсд....и доберешься до заветного файлика config.xml ну  а дальше сам догадаешься

Всего записей: 345 | Зарегистр. 13-06-2008 | Отправлено: 22:55 15-02-2012
Tim2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bsnvolg
че то непонятно, схемку бы чтоли..

Всего записей: 860 | Зарегистр. 07-11-2006 | Отправлено: 06:37 16-02-2012
ToppeaDop

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите советом, пожалуйста. Тренируюсь в сетевых упражнениях на виртуальных машинах.
1. Виртуальная винда
2. Виртуалка с pfsense 1.2.3 (скачан образ для VMWare)
 
Все запущено на одном компьютере, у которого прямой выход в интернет.
Хочу сделать так, чтобы pfSense коннектился бы по VPN куда-то, и шарил бы этот канал для виртуальной винды. То есть - при наличии сенса винда была бы в интернете, а при отсутствии - была бы без интернета.
 
В настройках сетевых адаптеров в VMWare у одного pf-интерфейса стоит NAT, он попадает в одну подсеть с основной машиной. У второго pf-интерфейса другая подсеть (VMNet4), она же в настройках интерфейса у виртуальной винды.
Внимание - вопрос. Куда присунуть VPN-параметры, чтобы винда виртуальная ходила через VPN-канал? Видимо, надо как-то понастраивать WAN у pfSense?

Всего записей: 466 | Зарегистр. 24-08-2003 | Отправлено: 18:38 21-03-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Видимо, надо как-то понастраивать WAN у pfSense?

А то.

Цитата:
 у одного pf-интерфейса стоит NAT

В vmvare сто лет не был. Там нет адаптера типа "мост"? Если есть, то ставить его. Ну а дальше будет ещё веселее. Если у вас привязка по маку, то тут тоже придётся пошевелить лапками.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 19:37 21-03-2012
ToppeaDop

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, "мост" в варе есть. Этот мост смотрит в локалку основной машины. Второй сенсовский адаптер смотрит в ту же сеть, что и адаптер виндовой. Осталось настроить сенс так, чтобы он вел себя, как обычный роутер на корбине - по имеющемуся каналу поднимал бы ВПН и уже на него бы рутил все со второго адаптера

Всего записей: 466 | Зарегистр. 24-08-2003 | Отправлено: 09:51 22-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru