Описание тега pfsense

pfsense - это специализированный дистрибутив FreeBSD+pf, предназначенный для использования в качестве брандмауэра. Он объединяет многие функции кода брандмауэра pf в простой в использовании веб-интерфейс.
0 ответов

Разрешить виртуальные экземпляры в openstack за брандмауэром pfsense

У меня OpenStack Queens, развернутый с помощью Packstack в CentOS 7. В моей сети установлен брандмауэр pfSense. Я запустил экземпляр и связал плавающий IP с i. Но когда я пытаюсь пропинговать это, это показывает "пункт назначения недоступен". Я попы…
22 янв '19 в 07:53
1 ответ

Как настроить брандмауэр PFSense с внешним прозрачным прокси Squid?

Я использую PFSense 2.0 и пытаюсь заставить прозрачный прокси работать. Поскольку внутренний Squid не будет работать с балансировкой нагрузки и dual-wan (и, похоже, Squid вообще не работает в последней сборке), я установил Squid на один из серверов …
26 окт '09 в 23:34
1 ответ

pfSense Маршрутизация пакета по тому же интерфейсу, на котором он прибыл

У меня есть pfSense с одним интерфейсом локальной сети, который подключен к коммутатору. Все порты на этом коммутаторе являются частью локальной сети (VLAN 10). У меня есть точки доступа, которые также являются частью локальной сети, у них есть стат…
11 окт '14 в 09:02
2 ответа

Запуск домена Windows из DNS, отличного от Windows

Это вообще возможно? Я хотел бы иметь тройной pfsense как DNS + DHCP + брандмауэр / маршрутизатор для моего домена Windows. Вопрос в том, возможно ли это? Я разработчик, а не системный администратор, поэтому, пожалуйста, помните об этом, когда будет…
0 ответов

pfSense 2.2: HAProxy для HTTP + CARP + MultiWAN с проблемой VIP-адресов (исходящий NAT?)

У меня есть два брандмауэра pfSense с настройкой CARP, 2 WAN и HAProxy, которые указывают на HTTP-серверы в моей локальной сети. Схема: **pfSense server #1** ISP#1 - Public IP1.1 - pfSense#1 with HAProxy - HTTP ISP#2 - Public IP1.2 - **ISP#2 Local I…
17 мар '15 в 14:25
1 ответ

Как я могу проверить тип памяти, поддерживаемый моей коробкой freebsd?

У меня есть старый маршрутизатор pfsense, и я хочу посмотреть, какой тип памяти он поддерживает (например, DDR2 240-контактный... PC100... DDR... и т. Д.). Есть команда, которая покажет мне это? Я знаю, что могу просто открыть коробку, чтобы посмотр…
06 дек '09 в 21:46
1 ответ

Можно ли дать статический IP клиентам в pfsense

Я использую pfsense, и он предоставляет IP-адрес всем клиентам. Есть ли здесь какая-либо опция, чтобы я мог определить IP-адрес клиента на основе его MAC-адреса, чтобы я мог измерить, сколько они скачали.
19 дек '09 в 03:27
1 ответ

Изменение конфигурации маршрутизатора для предоставления той же IP-подсети, что и в его глобальной сети [pfsense]

Моя текущая конфигурация Modem-->Pfsense[WAN(10.1.1.4) + LAN(192.168.1.1)] -->[WAN]Router[LANs]--->PC1 Теперь проблема заключалась в том, что маршрутизатор дал свой собственный IP на компьютер, как 192.168.2.10 со шлюзом 192.168.2.1 Интерне…
19 дек '09 в 05:40
1 ответ

Как настроить pfSense на виртуальной машине в качестве брандмауэра?

Вот моя сеть: Client -- WAN -- PfSense(VMWare) -- LAN -- vSwitch (Promiscuous) \-- ESXi Management (192.168.2.1) \-- VM PC1 (192.168.2.100) \-- RealSwitch -- Server_1 (192.168.2.201) Сервер OpenVPN настроен следующим образом: Туннельная сеть IPv4: 1…
09 дек '14 в 11:40
1 ответ

PFSense включить частный доступ через оболочку

Я настраивал новый PFSense, и мне удалось поставить галочку "Блокировать частные сети и петлевые адреса" на интерфейсе локальной сети. Есть ли команда оболочки, с помощью которой я могу отключить это? Я знаю, что должен редактировать /cf/config.xml,…
21 янв '19 в 17:55
0 ответов

pfsense + haproxy + stunnel в качестве обратного прокси с балансировкой нагрузки и терминалом ssl

У меня есть эта топология, как говорит заголовок с pfsense с установленными haproxy и stunnel. Поскольку я увидел, что haproxy не может выполнить ssl-завершение, я подумал о Stunnel. Но я не знаю, как это настроить. Мой балансировщик нагрузки находи…
1 ответ

Vlan между точками доступа Pfsense и Proxim

Мы хотим подключить некоторые горячие точки к существующей сети. Поскольку мы будем учитывать трафик горячей точки, важно направлять весь трафик от горячих точек к маршрутизатору. Я попытался сделать маршрутизацию на базе ip. Это работает, но также…
25 мар '14 в 21:38
1 ответ

Используйте несколько IP-адресов WAN в одной VLAN

Наш интернет-провайдер предоставил нам диапазон IP-адресов /25 на нашей линии аренды. Мы хотим иметь возможность создавать несколько VLAN и напрямую назначать каждой VLAN любое количество этих IP-адресов WAN. Например - VLAN5 нужно 5 внешних IP-адре…
22 июл '15 в 15:17
4 ответа

Соединения PFsense https необычайно медленные

У меня очень странная проблема с PFsense, так как маршрутизатор работает в KVM с CentOS 7. Соединения https невероятно медленные (10 КБ / с или меньше), а загрузка через https просто не работает; например, использование https://imgur.com/ через http…
28 янв '15 в 04:55
0 ответов

pfSense Ldap Group Аутентификация

Я борюсь с этим уже 3 дня, и это сводит меня с ума. Я могу аутентифицироваться через пользователя, используя Ldap, используя следующий фильтр поиска: sAMAccountName=%s Я не могу сделать это с группой, однако... Я пробовал следующие поисковые фильтры…
29 янв '15 в 11:49
1 ответ

Установите pfSense с помощью последовательной консоли

Я хочу установить pfSense с установщиком ISO, но у меня есть только последовательная консоль. Как мне сказать установщику использовать последовательную консоль вместо VGA?
01 окт '12 в 15:23
1 ответ

Настройка pfsense в сети малого бизнеса для использования брандмауэра

У меня есть приблизительно 20 машин, которые все будут находиться в одной подсети с брандмауэром pfsense. У меня нет опыта работы с pfsense, поэтому я только начинаю. У меня есть следующая конфигурация: WAN - модем для серфинга. Локальная сеть - это…
19 фев '15 в 16:28
0 ответов

Пропускная способность IPSec между двумя хостами Pfsense имеет предсказуемую, переменную пропускную способность

У меня есть туннель IPSec между двумя машинами Pfsense. Обе машины подключены к симметричному соединению со скоростью 100 Мбит / с. Задержка между двумя маршрутизаторами составляет ~70 мс. Я использую AES-GCM-128 и SHA1, обе машины поддерживают аппа…
02 мар '15 в 01:24
2 ответа

Как настроить pfsense так, чтобы клиенты vpn выглядели так, как будто они поступают из глобальной сети PFSense?

У меня есть конкретный хост, к которому мне нужно подключиться через ssh (назовите его "работа"). У меня есть статический IP-адрес в моем местоположении клиента (назовите его "клиент"), чтобы разрешить доступ к этому удаленному "рабочему" полю. Люди…
12 июл '15 в 15:54
1 ответ

Сконфигурируйте клиентов для навигации по конкретному файлу. Pfsense

У меня есть машина с запущенным pfsense. Он настроен с тремя сетевыми картами. LAN 192.168.2.1/21WAN1 200.41.X.2 / 24WAN2 200.41.X.3 / 24ISP Gateway 200.41.X.1 Это соединение с 5 разными IP-адресами. WAN1 и WAN2 напрямую подключены к моему маршрутиз…
21 авг '14 в 10:29