Size: a a a

2019 August 13

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Я только что вспомнил что мне вланы снились😳😳
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Я только что вспомнил что мне вланы снились😳😳
они тебя атаковали? поднялся бунт? восстание машин?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
они тебя атаковали? поднялся бунт? восстание машин?
Сидел настраивал стопицот вланов и чуть крыша не поехала))
источник

ВР

Владимир Рачинский in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Сидел настраивал стопицот вланов и чуть крыша не поехала))
А прикинь это ещё и QinQ
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Владимир Рачинский
А прикинь это ещё и QinQ
источник

АШ

Александр Шихов in PfSense
Какое правило мне добавить, чтобы не банились айпишники по 80 и 443? Разрешил уже вроде всё что можно
источник

АШ

Александр Шихов in PfSense
источник

АШ

Александр Шихов in PfSense
источник

АШ

Александр Шихов in PfSense
А в логах всё равно вижу
источник

АШ

Александр Шихов in PfSense
источник

АШ

Александр Шихов in PfSense
В чем подвох?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ты попробуй прямо из лога добавить правило
источник

АШ

Александр Шихов in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Ты попробуй прямо из лога добавить правило
И так для каждого адреса что ли делать?
источник

DS

Dima Saveliev in PfSense
Александр Шихов
Какое правило мне добавить, чтобы не банились айпишники по 80 и 443? Разрешил уже вроде всё что можно
TCP Flags: F - FIN, S - SYN, A or . - ACK, R - RST, P - PSH, U - URG, E - ECE, C - CWR.
https://docs.netgate.com/pfsense/en/latest/firewall/troubleshooting-blocked-log-entries-for-legitimate-connection-packets.html
источник

АШ

Александр Шихов in PfSense
Так, ясно, а че делать то?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Александр Шихов
И так для каждого адреса что ли делать?
Как шаблон возьми и переделай правило для всех
источник

DS

Dima Saveliev in PfSense
Александр Шихов
Так, ясно, а че делать то?
забить, такое будет даже если всем все разрешить, там же написано: This is likely due to a TCP FIN packet arriving after the connection’s state has been removed. This happens because on occasion a packet will be lost, and the retransmits will be blocked because the firewall has already closed the connection.

It is harmless, and does not indicate an actual blocked connection. All stateful firewalls do this, though some don’t generate log messages for this blocked traffic even if all blocked traffic is logged.
источник

АШ

Александр Шихов in PfSense
Dima Saveliev
забить, такое будет даже если всем все разрешить, там же написано: This is likely due to a TCP FIN packet arriving after the connection’s state has been removed. This happens because on occasion a packet will be lost, and the retransmits will be blocked because the firewall has already closed the connection.

It is harmless, and does not indicate an actual blocked connection. All stateful firewalls do this, though some don’t generate log messages for this blocked traffic even if all blocked traffic is logged.
я подозреваю что это мешает клиентам
источник

АШ

Александр Шихов in PfSense
нет?
источник

DS

Dima Saveliev in PfSense
не мешает
если в качестве своего интернета уверен, то тебе тут не над чем работать
клиент шлет сигнал, что он завершил соединение, а pfsense его отбрасывает так как это соединение (state) у него самого уже протухло
источник