Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Подскажите пожалуйста, как пробросить несколько сервисов по 80 порту? Есть несколько внутренних сервисов, которые нужно пробросить на внешку. Естественно при создании обычного правила, с другим ip адресом, ничего не происходит, загружается сайт, у которого выше правило проброса.

 
По доменным именам.
 
В DNS  делаешь записи    
 
service1.domain.tld  A  <внешний IP>
service2.domain.tld  A  <внешний IP>
service3.domain.tld  A  <внешний IP>
service4.domain.tld  A  <внешний IP>
service5.domain.tld  A  <внешний IP>
 
настраиваешь HAproxy Shared Frontend
 
service1.domain.tld    192.168.0.11 80
service2.domain.tld    192.168.0.12 80
service3.domain.tld    192.168.0.13 8080
service4.domain.tld    192.168.0.14 80
 
HAproxy "слушает"  один внешний IP и один порт 80.  
 
видит обращение на внешний ip 80 порт к сервису по имени service1,  перенаправляет его на внутренний IP 192.168.0.11  порт 80
 
видит обращение на внешний ip 80 порт к сервису по имени service3,  перенаправляет его на внутренний IP 192.168.0.13  порт 8080
 
 
Если в HAproxy настройки не понятны, можно настроить в NGINX.

Всего записей: 267 | Зарегистр. 23-11-2009 | Отправлено: 09:47 02-06-2023
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая ошибка в логах pfSense. Это OpenVPN настроен как клиент.

Код:
Jun 2 16:46:04    openvpn    24367    TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:yyyyy
Jun 2 16:46:04    openvpn    24367    Attempting to establish TCP connection with [AF_INET]xxx.xxx.xxx.xxx:yyyyy [nonblock]
Jun 2 16:46:04    openvpn    24367    TCP: connect to [AF_INET]xxx.xxx.xxx.xxx:yyyyy failed: Address already in use
Jun 2 16:46:04    openvpn    24367    SIGUSR1[connection failed(soft),init_instance] received, process restarting

 
Как с этим бороться? Как автоматизировать борьбу с таким?

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 19:09 03-06-2023 | Исправлено: us0r, 19:10 03-06-2023
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то сталкивался с подобным: Pfsense не принимает пароль при входе в веб интерфейс.  
Пароль правильный, пользователь не заблокирован (пробовал под разными).
 
В консоле пишет:
 
Message from syslogd@pfSense at Jun 4 12:02:10...
php-fpm[369]: /index.php: Successful login for user 'admin' from: 10.10.10.50 (Local_Database)  т.е. авторизация проходит, но снова выкидывает на страницу ввода пароля.
 
Пробую подключиться к нему же по openvpn, пишет: Peer certificate verification failure
 
Пробовал сброс пароля через консоль (pfsense установлен на виртуалке).
 
Это может быть из-за просроченного сертификата сервера (самоподписной) и как все таки войти в вебинтерфейс?
 
 
Спасибо за помощь.
 
 
P.S. В общем дело и правда оказалось в просроченном сертификате web конфигураторе. С н-ной попытки и переустановке браузера, получилось залогиниться и обновить сертификат.

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 17:09 13-06-2023 | Исправлено: utp_ss, 19:23 13-06-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
Цитата:
с н-ной попытки и переустановке браузера, получилось
Это как?)) Просто переустановили браузер, а потом логинились-логинились и наконец таки-залогинились, несмотря на ошибку сертификата? Может, вы через консоль всё-таки сертификат обновили?

Всего записей: 1844 | Зарегистр. 16-09-2010 | Отправлено: 06:24 14-06-2023
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это как?)) Просто переустановили браузер, а потом логинились-логинились и наконец таки-залогинились, несмотря на ошибку сертификата? Может, вы через консоль всё-таки сертификат обновили?

 
Установил Chrome и через него залогинился. До этого IE и Edge не пускали, хотя кеш неоднократно чистился.
 
А по поводу обновления сертификата через консоль, можно подробнее, как это сделать?

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 10:04 14-06-2023
DenSyo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
вот здесь иностранные пацаны обсуждают скрипт установки сертификата, может поможет
https://forum.netgate.com/topic/132560/update-ssl-certificate-from-command-line/19
скрипт

Всего записей: 218 | Зарегистр. 19-01-2008 | Отправлено: 03:41 15-06-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
Цитата:
по поводу обновления сертификата через консоль, можно подробнее, как это сделать?
По памяти сходу не подскажу в подробностях, надо читать доки, что лень, тем более что вы же решили свою проблему. В общем случае манипуляции с сертификатами в осуществляются через openssl и подобные утилиты. Поскольку pfSense представляет собой всего лишь веб-интерфейс для FreeBSD, там через консоль можно сделать всё, на что способна родительская система, а FreeBSD способна буквально на всё.

Всего записей: 1844 | Зарегистр. 16-09-2010 | Отправлено: 04:29 15-06-2023
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть pfSense с настроенной локалкой и IPSec и OpenVPN туннелями. При необходимости, маршруты до удалённых сетей доставляются вместе с DHCP через option 131.
 
Поднял я IPSec сервер (IPSec для мобильных клиентов, если точнее) с EAP-MSCHAPV2 и без L2TP. Хочу теперь понять, а как отправлять IPSec- клиентам маршруты до удалённых сетей. Чтоб не пускать весь траффик через IPSec, а при необходимости, клиентский траффик маршрутизировался через IPSec туннель и дальше. Клиент винды или андроида- нативный.
 
Ну и сразу же, в догонку, какие cipher suits использовать для настройки андроида 13, а то чёт подключиться с андроида не могу, NO_PROPOSAL_CHOSEN

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 22:46 03-07-2023
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какие cipher suits использовать для настройки андроида 13

никакие,
Цитата:
EAP-MSCHAPV2 и без L2TP
древность древняя не поддерживается.

Всего записей: 691 | Зарегистр. 29-03-2016 | Отправлено: 16:49 04-07-2023
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
никакие

И что, с такими настройками получается подключиться по IPSec?

Цитата:
древность древняя не поддерживается.

https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/mobile-choices.html#ikev2-with-eap-mschapv2
"А мужики- то и не знают" ©

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 17:29 04-07-2023
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
- Каким самолётом вспахать поле?
- Никаким.
- А как же трактор?

Всего записей: 691 | Зарегистр. 29-03-2016 | Отправлено: 18:35 04-07-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Релиз pfSense® Community Edition (CE) software version 2.7.1.

Всего записей: 1844 | Зарегистр. 16-09-2010 | Отправлено: 05:46 20-11-2023
sergiobooo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже подвезли 2.7.2 и в комплекте несколько CVE
 
У меня 3 установки, все не видят обновлений через веб, пишут 2.7.0 якобы последняя.
Все проверки по https://docs.netgate.com/pfsense/en/latest/troubleshooting/upgrades.html сделал, репозитории доступны curl, а  
pfSense-upgrade -d -c
 
выдаёт  
 

Код:
 
ERROR: It was not possible to determine pkg remote version
>>> Updating repositories metadata...
Updating pfSense-core repository catalogue...
pkg-static: An error occured while fetching package
pkg-static: An error occured while fetching package
repository pfSense-core has no meta file, using default settings
pkg-static: An error occured while fetching package
pkg-static: An error occured while fetching package
Unable to update repository pfSense-core
Updating pfSense repository catalogue...
pkg-static: An error occured while fetching package
pkg-static: An error occured while fetching package
repository pfSense has no meta file, using default settings
pkg-static: An error occured while fetching package
pkg-static: An error occured while fetching package
Unable to update repository pfSense
Error updating repositories!
ERROR: It was not possible to determine pfSense remote version
ERROR: It was not possible to determine pfSense-base remote version
ERROR: It was not possible to determine pfSense-kernel-pfSense remote version
Your system is up to date
 

Всего записей: 5 | Зарегистр. 09-09-2009 | Отправлено: 15:12 13-12-2023 | Исправлено: sergiobooo, 15:14 13-12-2023
ingvar1972



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergiobooo

Цитата:
У меня 3 установки, все не видят обновлений через веб, пишут 2.7.0 якобы последняя.  

Меня выручило "env ASSUME_ALWAYS_YES=yes pkg-static bootstrap -f" через Diagnostics > Command
Теперь 2.7.0 видит 2.7.2 для обновы. Правда пока не обновлял, подожду еще немного, может еще один экстренный билд соорудят.

Всего записей: 1253 | Зарегистр. 09-04-2006 | Отправлено: 16:08 13-12-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergiobooo
Цитата:
Все проверки по https://docs.netgate.com/pfsense/en/latest/troubleshooting/upgrades.html сделал
Перезагружались после этого? Может, пропустили чего? У меня тоже обновы не видело, но всё заработало после полного выполнения всех инструкций оттуда и перезагрузки.

Всего записей: 1844 | Зарегистр. 16-09-2010 | Отправлено: 05:29 14-12-2023
sergiobooo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingvar1972

Цитата:
Меня выручило "env ASSUME_ALWAYS_YES=yes pkg-static bootstrap -f"

Этот пункт я пропустил, т.к. в базе знаний указано, что это решение проблемы с ошибками

Код:
 
Updating pfSense-core repository catalogue...
pkg-static: repository meta /var/db/pkg/pfSense-core.meta has wrong version 2
pkg-static: Repository pfSense-core load error: meta cannot be loaded No error: 0
 

А у меня другие ошибки.  
Также пропустил и остальные пункты, которые не подходят под мою ситуацию
Посмотрю еще, как будут развиваться события...

Всего записей: 5 | Зарегистр. 09-09-2009 | Отправлено: 14:09 14-12-2023 | Исправлено: sergiobooo, 14:11 14-12-2023
sergiobooo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел решение. Нужно в консоли выполнить

Код:
certctl rehash

и затем обновляться через web как обычно.

Всего записей: 5 | Зарегистр. 09-09-2009 | Отправлено: 20:08 25-01-2024
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
.

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 21:51 10-03-2024 | Исправлено: utp_ss, 21:57 10-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru