Size: a a a

2018 September 20

ВР

Владимир Рачинский in PfSense
Уже вкурил
источник

ВР

Владимир Рачинский in PfSense
Но не дошли руки
источник

ВР

Владимир Рачинский in PfSense
Разгребусь с текучкой и буду пробовать. Пока закостылил через тунель в другой офис с компов где надо это юзать pptp коннекты. Люди считай ходят через тот внешний ip
источник

I

Iliya in PfSense
😄попробуй, тебе понравится)он как раз для таких случаев
источник

ВР

Владимир Рачинский in PfSense
Зеркальный NAT - практически всегда предоставляет дополнительные возможности взлома, такие как создание петли трафика через брандмауэр. Для ограничения возможностей таких сценариев, в реализации зеркального NAT pfSense введены некоторые ограничения. Диапазон портов содержащий более 500 портов не будет включаться в зеркальный NAT,
источник

ВР

Владимир Рачинский in PfSense
Вот с этим только надо разобраться
источник

I

Iliya in PfSense
а ты через диапазон маппшь что-ли?
источник

I

Iliya in PfSense
маппишь*
источник

ВР

Владимир Рачинский in PfSense
Имеется ввиду порт какой нибудь over 9000 работать не будет?
источник

ВР

Владимир Рачинский in PfSense
А блин диапазон
источник

I

Iliya in PfSense
имеется ввиду, как я понял 500-1000 —-> 192.168.0.x81
источник

ВР

Владимир Рачинский in PfSense
Для одного порта по идее нормально должно быть
источник

I

Iliya in PfSense
да, триста лет так вэб сервер работает в конторе у меня
источник

ВР

Владимир Рачинский in PfSense
Самое забавное что все остальные сервисы работают из сети нормально. Всё что забито в DNS и даже через прокси ходит внутрь сети
источник

I

Iliya in PfSense
ну так днс локального домена, как я понимаю)
источник
2018 September 21

ВР

Владимир Рачинский in PfSense
Неа. Внешний днс.
источник

ВР

Владимир Рачинский in PfSense
Публиковать много сервисов наружу приходится
источник

AM

Andrey Maraev in PfSense
Всем привет, подскажите, для настройки на pfsense slave DNS, использую  BIND DNS Server. Создаю slave зоны от мастер DNS (тоже на pfsense). На мастере ACL и allow_transfer настроен. Как проверить что все работает? DHCP не хочется пока перенастраивать, чтобы не положить ничего.
источник

M

Marazmatik in PfSense
Создай па мастере запись и посмотри ретранслируеься ли на слейв
источник

AM

Andrey Maraev in PfSense
а запись должна отображаться на слейве или она ее в памяти держит?
источник