Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense


pfSense — бесплатный дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub/spoke.

Последняя версия
Скачать
 
Форум поддержки (русскоязычный раздел)

Документация
Официальная wiki: PFSenseDocs (англ)
Книга по фичам и настройке pfSense 2: pfSense 2 Cookbook (РУССКИЙ ЯЗЫК) pfSense 2 Cookbook (зеркала) (язык англ.)  
Руководство по pfSense 2: pfSense: Полное руководство пользователя (язык рус. неполн.)
Неофициальный Wiki от lissyara: pfSense (в т.ч. на русском)

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 12:09 21-07-2009 | Исправлено: ndch, 07:50 01-07-2022
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И для тех умников, NUT везде одинаковый без разницы какой ОС использовать, файлы  upsmon.conf   ups.conf   upsd.conf upsd.users и другие настраиваются одинаково, только пути к NUT папки могу отличаться и все все настройки идентичны

Ага. А это спецом для "умников":

Цитата:
upsmon.conf
# --------------------------------------------------------------------------
# SHUTDOWNCMD "<command>"
#
# upsmon runs this command when the system needs to be brought down.
#
# This should work just about everywhere ... if it doesn't, well, change it.
#
# For Windows setup use something like:
# SHUTDOWNCMD "C:\\WINDOWS\\system32\\shutdown.exe -s -t 0"
# If you have command line using space character you have to add double quote to them, like this:
# SHUTDOWNCMD "\"C:\\Program Files\\some command.bat\" -first_arg -second_arg"
# Or use the old DOS 8.3 file name, like this:
# SHUTDOWNCMD "C:\\PROGRA~1\\SOMECO~1.bat -first_arg -second_arg"
 
SHUTDOWNCMD "/sbin/shutdown -h +0"
 
# --------------------------------------------------------------------------
# POWERDOWNFLAG - Flag file for forcing UPS shutdown on the master system
#
# upsmon will create a file with this name in master mode when it's time
# to shut down the load.  You should check for this file's existence in
# your shutdown scripts and run 'upsdrvctl shutdown' if it exists.
#
# For Windows setup use something like:
# POWERDOWNFLAG "C:\\killpower"
#
# See the shutdown.txt file in the docs subdirectory for more information.
 
POWERDOWNFLAG /usr/local/ups/etc/killpower
 
# --------------------------------------------------------------------------
 

Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 19:29 02-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, просьба помочь.
Нужно на VDS с одной сетевухой смотрящей создать правило в pfSense, чтобы при коннекте с одноги IP к IP pfSense из глобальной сети перенаправляло на другой IP и порт в глобальной сети.

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 16:41 16-07-2019
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shad0wl0rd

Цитата:
при коннекте с одноги IP к IP pfSense из глобальной сети

Поясните, что подразумевается под словом "коннект". Протокол, порты и т. д.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 17:15 16-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Соединение на IP:port. И нужен просто порт маппинг. т.е например с Определенного IP и любого порта соединение на IP (pfsense) и порт например 555 должно быть перенаправленно на IP из внешней сети и другой порт
 
Добавлено:
Протокол TCP

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 17:20 16-07-2019
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shad0wl0rd
Порты заранее известны (один, два, чуть-чуть) или это большой диапазон портов, которые меняются динамически?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 17:37 16-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, известны за ранее

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 18:07 16-07-2019 | Исправлено: Shad0wl0rd, 18:07 16-07-2019
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отлично. Тогда ещё вопрос. Использование пифа принципиально?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 18:44 16-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Он по функционалу подходит.
Нужен портмаппинг, контроль трафика, ограничение потоков для IP, интеграция с вебсервисом. Керио например справляется, но нет возможности делать ограничения по количество соединений, график нет возможности интегрировать с внешниме сервисом и тп. Вобщем пфенс походит, но не получается без второй сетевухи заставить его работать.. Если есть другие рашения - готов выслушать предложения.

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 18:53 16-07-2019
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если есть другие рашения - готов выслушать предложения.

Щас меня будут бить ногами =^_^= но тем не менее: микротик не?

Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 19:00 16-07-2019
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shad0wl0rd

Цитата:
Он по функционалу подходит.
Нужен портмаппинг, контроль трафика, ограничение потоков для IP, интеграция с вебсервисом. Керио например справляется, но нет возможности делать ограничения по количество соединений, график нет возможности интегрировать с внешниме сервисом и тп. Вобщем пфенс походит, но не получается без второй сетевухи заставить его работать.. Если есть другие рашения - готов выслушать предложения.

Ну нифига себе задач вы нарезали. Я-то хотел банальный 3proxy предложить. А тут вон оно что!

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 19:11 16-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Микротик не получается почему-то установить на VDS с iso.. На трех разных пробовал и висит на первом этапе Ready. Как буд-то не видит файловую систему что ли. Пфенс не работает с однип аплинком получается?

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 19:28 16-07-2019
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Микротик не получается почему-то установить на VDS с iso..

Хантертик (5.26+debian) возьмите. В известной теме образы дисков. Раскатал и...

Цитата:
Пфенс не работает с однип аплинком получается?

Да. Но как-то решалась vlan'ами.

Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 19:39 16-07-2019 | Исправлено: aleksvolgin, 19:40 16-07-2019
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если не трудно, подскажите на счет вланов - что только не делаем, не получается(
 
Добавлено:
BGP или может еще какие-то плагины нужны?

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 03:19 17-07-2019
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если не трудно

К сожалению, не смогу помоч. Была тема на старом форуме именно с решением этой проблемы, но я не вникал, мне без надобности.
-------
Попробуйте ещё задать вопрос на форуме наг ру в соответствующем разделе.

Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 08:25 17-07-2019 | Исправлено: aleksvolgin, 10:04 17-07-2019
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу перейти с Керио на pfsense, начинаю осваивать...не могу понять как в Pfsense настроить авторизацию пользователей по IP (сеть без домена). В Керио у меня работало так: Регистрирую юзера в его настройках прописываю его IP, когда он заходит в инет, то авторизуется автоматом. Прописывать в  ACL разрешенные адреса  не очень удобно и  информативно.  
Как это реализовать?

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 23:35 18-07-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss через MAC можно присвоить IP и затем в Lightsquid к IP привязать имя и должность для отчетов
если нужно сделать список кому разрешить\запретить  доступ к интернету, то это можно в squid сделать плюс шейпер прикрутить
 

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 07:10 19-07-2019 | Исправлено: dialmak, 09:00 19-07-2019
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dialmak
 
Ну привязка к МАС не нуэна, это ненужный гемор.
Удобно в Керио то, что при необходимости можно снятием одной галочки отключить юзеру доступ в инет.

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 20:02 21-07-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss  
привязка к MAC это просто идентификация компа и присвоение ему IP принудительно
а доступ\запрет к инету делается в squid  

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 22:39 21-07-2019 | Исправлено: dialmak, 22:40 21-07-2019
kimi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Прошу помощи. Возникла проблема при инсталяции pfsense 2.4.4 амд64.
Записал образ на флешку, но комп не грузится с нее. Пробовал программы W32 Image Writer и Rufus 2.18.
Конфиг компа  
Core 2 Duo T8300, Intel GM965
Что интересно, на другом компе все ОК, грузится и инсталит без проблем. Конфиг (Xeon X5647, Intel X58)
Текст ошибки:
error 1 lba 1225288
error 1 lba 1225288
No /boot/loader
 
FreeBSD/x86 boot
Default: 0:fd(0,a)/boot/kernel/kernel
boot:
error 1 lba 1225288
No /boot/kernel/kernel
 
Судя по Гуглу, ошибка довольно распространенная, но решения ее я так и не нашел.((

Всего записей: 6 | Зарегистр. 04-12-2016 | Отправлено: 16:13 22-07-2019 | Исправлено: kimi4, 16:13 22-07-2019
dialmak



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kimi4 смените флешку, она плохо читается судя по ошибке error 1 lba 1225288

Всего записей: 14007 | Зарегистр. 27-04-2013 | Отправлено: 16:36 22-07-2019 | Исправлено: dialmak, 16:39 22-07-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » pfSense


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru