Size: a a a

2019 April 03

ء

ءlinjan in PfSense
pfSense не имеет встроенных средств защиты, кроме пресловутого пароля на локальной консоли. нет шифрования диска. это можно обеспечить только внешними плюшками.
источник

П

Петр in PfSense
Frank ╳ Sandow
Какая полоса будет?
там скорости минимальные. два провайдера по 20-30 Мб/с
источник

F╳

Frank ╳ Sandow in PfSense
Петр
там скорости минимальные. два провайдера по 20-30 Мб/с
Тогда можно и завиртуалить :) Ничего страшного не будет :) У меня на ESXi крутятся. Только вот на Supermicro...я такие серваки стороной обхожу :)
источник

F╳

Frank ╳ Sandow in PfSense
HP и Dell :))) Для предприятий :)
источник

F╳

Frank ╳ Sandow in PfSense
Петр
там скорости минимальные. два провайдера по 20-30 Мб/с
Купи на Avito старый HP за 5 рублей, и поставь туда pfSense :)
источник

ء

ءlinjan in PfSense
только, пожалуйста, из б/у десктопов с ноунейм сетевыми карточками не строй :)
источник

ء

ءlinjan in PfSense
и проверь, что б проц умел AES-NI, тогда у тебя ipsec/openvpn летать будет)
источник

П

Петр in PfSense
СПАСИБО боьшое, что так активно помогаете.
источник

F╳

Frank ╳ Sandow in PfSense
Полезные замечания :)
источник

А

Александр in PfSense
Добрый день. Столкнулся с такой проблемой.
Имею два территориально отдаленных корпуса. В обоих в качестве шлюза поднят Pfsense.

На одном из корпусов поднял фтп сервер filezila, сделал проброс 21 порта через меню (Сетевая Трансляция Адресов Проброс Порта) а так-же других необходимых для работы rdp и пр.. . При попытке подключения к ftp клиент filezilla происходит следующее

Статус:  Соединяюсь с 10.1хх.хх.хх:21...
Статус:  Соединение установлено, ожидание приглашения...
Статус:  Авторизовались
Статус:  Получение списка каталогов...
Команда:  PWD
Ответ:  257 "/" is current directory.
Команда:  TYPE I
Ответ:  200 Type set to I
Команда:  PASV
Ответ:  227 Entering Passive Mode (192,168,0,7,223,0)
Команда:  MLSD
Ошибка:  Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером

Если попытаться подключится через telnet на 21 порт то пускает без вопросов и не сбрасывает.

Все остальные пробросы портов работают отлично.

Может кто сталкивался с данной проблемой
источник

Vitivan Кемерово in PfSense
Александр
Добрый день. Столкнулся с такой проблемой.
Имею два территориально отдаленных корпуса. В обоих в качестве шлюза поднят Pfsense.

На одном из корпусов поднял фтп сервер filezila, сделал проброс 21 порта через меню (Сетевая Трансляция Адресов Проброс Порта) а так-же других необходимых для работы rdp и пр.. . При попытке подключения к ftp клиент filezilla происходит следующее

Статус:  Соединяюсь с 10.1хх.хх.хх:21...
Статус:  Соединение установлено, ожидание приглашения...
Статус:  Авторизовались
Статус:  Получение списка каталогов...
Команда:  PWD
Ответ:  257 "/" is current directory.
Команда:  TYPE I
Ответ:  200 Type set to I
Команда:  PASV
Ответ:  227 Entering Passive Mode (192,168,0,7,223,0)
Команда:  MLSD
Ошибка:  Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером

Если попытаться подключится через telnet на 21 порт то пускает без вопросов и не сбрасывает.

Все остальные пробросы портов работают отлично.

Может кто сталкивался с данной проблемой
На фтп сервере pfsense прописан шлюзом?
источник

А

Александр in PfSense
да
источник

А

Александр in PfSense
Причём пробовал заходить на этот фтп(который за pfsense) с головного офиса  где шлюзом является isa server то прекрасно заходит,  а вот если заходить на фтп с корпуса на которым шлюзом является pfsense то получаем :соединение отклонён сервером. Хотя авторизация проходит успешно и телнет тоже. Т.е как я понимаю порт проброшен правильно. Но почему-то сбрасывается соединение по фтп между двумя офисами в которых шлюза и служат pfsense
источник

А

Александр in PfSense
Если что извините чукча плохой писатель =)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Александр
Добрый день. Столкнулся с такой проблемой.
Имею два территориально отдаленных корпуса. В обоих в качестве шлюза поднят Pfsense.

На одном из корпусов поднял фтп сервер filezila, сделал проброс 21 порта через меню (Сетевая Трансляция Адресов Проброс Порта) а так-же других необходимых для работы rdp и пр.. . При попытке подключения к ftp клиент filezilla происходит следующее

Статус:  Соединяюсь с 10.1хх.хх.хх:21...
Статус:  Соединение установлено, ожидание приглашения...
Статус:  Авторизовались
Статус:  Получение списка каталогов...
Команда:  PWD
Ответ:  257 "/" is current directory.
Команда:  TYPE I
Ответ:  200 Type set to I
Команда:  PASV
Ответ:  227 Entering Passive Mode (192,168,0,7,223,0)
Команда:  MLSD
Ошибка:  Соединение передачи данных не может быть установлено: ECONNREFUSED - Соединение отклонено сервером

Если попытаться подключится через telnet на 21 порт то пускает без вопросов и не сбрасывает.

Все остальные пробросы портов работают отлично.

Может кто сталкивался с данной проблемой
Пробовал active mode? Такая же ошибка?
источник

А

Александр in PfSense
Да также единственное что не пробовал, но завтра попробую пробросить порты для пассивного режима
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Для passive mode там вроде еще нужно делать outbound nat с диапазоном портов из ftp
источник

А

Александр in PfSense
Да вот завтра поколдую с этим. Просто не понятно почему проблема с фтп между офисами в которых стоит pfsense. А с головного спокоино захожу на них
источник

А

Александр in PfSense
Но в головной pfsense нет там isa
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Это особенность freebsd
источник