Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
Shweper



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PF НЕ является шлюзом для LAN  

Как же тогда компьютеры в LAN узнают, куда им щемиться? ИМХО, схема неработоспособна. Может быть получится через прописывание маршрутов вручную, но задача выглядит как-то очень странно. Можно поподробнее, для чего такое?

Всего записей: 415 | Зарегистр. 15-08-2005 | Отправлено: 10:14 16-10-2020
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alkey
 
если тебе нужно попасть в WAN зачем ты out interface делаешь LAN ?
 
Interface - LAN
Protocol - TCP
Source Address - *
Source Ports - *
Dest. Address - WAN address

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 10:16 16-10-2020
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alkey
Попробуй убрать правило NAT и телнетом "постучись" с любой машины из-под 10.0.0.0 на 2222 порт машины 192.168.1.10. О результатах отпишись.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 10:16 16-10-2020
Shweper



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ааа, погодите, понял. Компьютер из LAN обращается конечно же к адресу внутренней сетевухи pfsense?
Хотя наверное всё-таки не взлетит. pfSense видимо не является шлюзом так же для целевого компьютера, так что в лучшем случае придется прописывать на этом целевом компьютере маршрут вручную.

Всего записей: 415 | Зарегистр. 15-08-2005 | Отправлено: 10:16 16-10-2020 | Исправлено: Shweper, 10:26 16-10-2020
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Компьютер из LAN обращается конечно же к адресу внутренней сетевухи pfsense?

и это тоже.

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 10:17 16-10-2020
Alkey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну естественно я стучусь на LAN адрес и порт самого pfSense, поэтому и шлюз и маршруты тут не причем.
 
Добавлено:

Цитата:
если тебе нужно попасть в WAN зачем ты out interface делаешь LAN ?  

Адрес назаначения в данном случае LAN адрес pfSense, а уже пробрасывать куда там адрес в wan сети. Но я и так и так пробовал, нет результата.
 
Добавлено:

Цитата:
Попробуй убрать правило NAT и телнетом "постучись" с любой машины из-под 10.0.0.0 на 2222 порт машины 192.168.1.10. О результатах отпишись.

В данном случае надо писать маршрут, но это не правильно.
Я и так стучусь телнетом на адрес 10.0.0.2 (LAN адрес pfSense ) и порт 2222
 
Добавлено:

Цитата:
Можно поподробнее, для чего такое?

Есть некий сервер в DMZ (WAN сеть pfSense) в который надо попадать из LAN сети.

Всего записей: 117 | Зарегистр. 16-11-2006 | Отправлено: 10:47 16-10-2020 | Исправлено: Alkey, 10:54 16-10-2020
Shweper



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и шлюз и маршруты тут не причем.

Я как-то пытался настроить проброс портов снаружи внутрь, и он не заработал, пока я не сделал pfsense шлюзом для целевого компьютера...  
А в разделе Firewall/NAT/Outbound правило создали?

Всего записей: 415 | Зарегистр. 15-08-2005 | Отправлено: 11:08 16-10-2020
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Адрес назаначения в данном случае LAN адрес pfSense, а уже пробрасывать куда там адрес в wan сети. Но я и так и так пробовал, нет результата.  

 
да, это я тупанул.
 
а мождет нет результата потому, что еще в firewall нужно порт открыть?

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 11:08 16-10-2020
Alkey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо за подсказки, решение оказалось простым, удалил gateway с LAN интерфейса и все взлетело. Невнимательность (

Всего записей: 117 | Зарегистр. 16-11-2006 | Отправлено: 11:13 16-10-2020
Piligrimm1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
learn-pfsense-fundamentals-pfsense-2.4pic
год выпуска: июль 2018
автор: Дэвид Зиентара [David Zientara]
Издательство: by Packt Publishing Ltd.
Livery Place  

 
hi all
 
Короче, попарился я с оформлением торрента, меня заставляют сделать чуть ли не художественный перевод
книжки, послал их на юух вот магнет ссылка, у меня три компа ее поддерживают, ну один , на работе, точно работает, если свет не моргнет. еще один комп дома и бук. размер файлов книги юторрент показывает 10.6 мб, скачано 210 мб
 
 
magnetxt=urn:btih:0046FCDDB51ED0189E58959930F0028144110C41&dn=learn-pfsense-fundamentals-pfsense-2-4&tr=http%3a%2f%2fbt.t-ru.org%2fann&tr=http%3a%2f%2fretracker.local%2fannounce
 
Добавлено:
оладушек!, где magnet, вместо смайлика " : ? " без пробелов

Всего записей: 5 | Зарегистр. 27-07-2015 | Отправлено: 08:33 11-02-2021
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Piligrimm1976

Цитата:
ann&tr=http%3a%2f%2fretracker.local%2fannounce  

 
Молодой домохозяйке на заметку:
 
Вот этот "ретрекер локаль" очень коварная штука. У многих провайдеров (дойчтелеком, теле2, мтс, ростелеком и пр)  поднят по этому адресу сервис, который сливает "куда не следует"  кто что скачал.
 
А сотовые компании по нему еще определяют качальщиков
 

Цитата:
где magnet, вместо смайлика " : ? " без пробелов

 

Код:
 magnet:?xt=urn:btih:0046FCDDB51ED0189E58959930F0028144110C41&dn=learn-pfsense-fundamentals-pfsense-2-4  

 
#
 
 
Добавлено:
чорт.  под # спрятал и потерял.

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 09:15 11-02-2021 | Исправлено: StanislawK, 09:19 11-02-2021
Piligrimm1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спс, буду знать.

Всего записей: 5 | Зарегистр. 27-07-2015 | Отправлено: 09:23 11-02-2021
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
овер20 минут пытаюсь поймать пиров =)

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 09:42 11-02-2021
Piligrimm1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и что делать, без треккера не раздается? я и порт в брандмауэре туда сюда разрешил, и самому файлу utorrent.exe все сетевые. потому что сам юторрент жаловался, что порт не открыт загрузка разрешена. я сам у себы пир, почему нет я не сид?
 
Добавлено:
ORGaniZM
 
Кто скачал тот свалил, только я и остался, на трех компах из двух сетей, рабочей и домашней , в домашней вечером будет работать компы
 
Добавлено:
ну вот, кто то же качает, медленно правда, в 3 КБ

Всего записей: 5 | Зарегистр. 27-07-2015 | Отправлено: 10:18 11-02-2021 | Исправлено: Piligrimm1976, 11:05 11-02-2021
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Piligrimm1976

Цитата:
ну и что делать, без треккера не раздается? я

 
у меня ни с ретрекером не качает, ни без него.  хотя 6 пиров вижу.

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 14:35 11-02-2021
Piligrimm1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я дома, врубил все, если не качается, я не знаю, могу в почту кинуть.  
 
Добавлено:
есть у меня еще такая книга, тож сделал технический перевод с сохранением ссылок внутри документа
 
https://ibb.co/JFV8pzT
 
 

Всего записей: 5 | Зарегистр. 27-07-2015 | Отправлено: 15:22 11-02-2021
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго дня!
Не могу понять как мне сделать такую штуку:
pfsense и kerio держат между собой ipsec vpn, задача видеть сервер за pfsense, пользователям которые подключается к керио через керио впн.
Для примера если два керио с двух сторон - то впн пользователь видит сетку за удалёным керио без проблем.
А как быть с пфсенс пробовал поднять ещё один phase2 - с ip удалёной сети - вроде работает, но отваливается, потом не соединятся вообще впн

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 12:58 19-02-2021
Luckas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня была схема из 3х pfsense, но по опенвпн(офис и 2 ф-ла). Всё работало как часы! Ф-лы ещё и в и-нет ходили ч-з офис.

Всего записей: 52 | Зарегистр. 18-08-2006 | Отправлено: 18:11 19-02-2021
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence

Цитата:
Доброго дня!
Не могу понять как мне сделать такую штуку:
pfsense и kerio держат между собой ipsec vpn, задача видеть сервер за pfsense, пользователям которые подключается к керио через керио впн.
Для примера если два керио с двух сторон - то впн пользователь видит сетку за удалёным керио без проблем.
А как быть с пфсенс пробовал поднять ещё один phase2 - с ip удалёной сети - вроде работает, но отваливается, потом не соединятся вообще впн

"К чёрту подробности!" (с)
 
Ты технарь или манагер? Где сети, ip-адреса, настройки? Где конкретика?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 22:03 19-02-2021
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Ты технарь или манагер? Где сети, ip-адреса, настройки? Где конкретика?

Ты шутишь? Там же всё понятно телепатам не ниже 8го левела
 
Я вот после вчерашней пятницы находясь в состоянии повышенной чувствительности чую что у terence
керия не передаёт сети ВПН-клиентов на pfsense и надо это делать руками...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:29 20-02-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru