Size: a a a

2019 October 26

DS

Dima Saveliev in PfSense
Предположу, что, не смотря на то, что вы таки исключили проблемные адреса из IPSEC, на другой стороне весь ответный трафик 10.0.0.0/8 все равно заворачивается в туннель и pfSense сходит с ума, получая ответы на другом интерфейсе. Вам нужно решать проблему с дебильной адресацией подсетей. Это так не будет работать. А может и к начальству сходить по поводу поеведения потустороннего одмина-бога, который на своей стороне ничего не желает менять
источник

ОК

Ойбек К in PfSense
Потустороннего одмина просить толку нет, он специально не хочет чтоб сеть объединённая была, затем разделил и дал отдельный канал с отдельной подсетью 10.100.44.0/20.
Если подключить напрямую комп или IP телефоны, проблем нет. Тут дело в pfSense. Нужно мне его настроить так чтоб он не тупил и подключался без проблем
источник

ОК

Ойбек К in PfSense
Diagnostics / States
источник
2019 October 28

ОК

Ойбек К in PfSense
Ойбек К
Потустороннего одмина просить толку нет, он специально не хочет чтоб сеть объединённая была, затем разделил и дал отдельный канал с отдельной подсетью 10.100.44.0/20.
Если подключить напрямую комп или IP телефоны, проблем нет. Тут дело в pfSense. Нужно мне его настроить так чтоб он не тупил и подключался без проблем
@dima_sav есть какое-нибудь решение моего случая?
источник

ОК

Ойбек К in PfSense
Ойбек К
Дело такое.
Имеется 2 интерфейса:
WAN для IPSec 10.0.0.0/8 соединения
И LAN подсеть 10.110.6.0/24

После того как заблокировали доступ к 10.100.5.11 (SIP Server) и 10.100.5.15 (VKS Server) через WAN и дали доступ к этим адресам через другой канал, решил добавить в pfSense еще один WAN (далее WAN2) интерфейс и объеденить их для доступа через LAN.

Сделал следующее, в настройках IPSec соединения Phase2  исключил 2 адреса, 10.100.5.11 и 10.100.5.15. Поставил сетевую карту WAN2 (Static IP 10.100.44.1/20) для доступа к 10.100.5.11 и 10.100.5.15. И в LAN Rules создал правило для доступа к 10.100.5.11 и 10.100.5.15 указав Gateway от WAN2. В NAT ничего не настраивал и никаких вручную добавленных правил нет.

Всё соединяется, пинги есть но наблюдается следующее, на компьютере через софтфон Microsip подключаюсь к 10.100.5.11 SIP серверу, звонки идут собеседник поднимает трубку, но ни он ни я друг-друга не слышим, а фаервол pf Sense показывает что UDP пакеты идут через IPSec.

Что мне делать, что и как настраивать?
Кто-нибудь еще посмотрите мой случай. Что можно сделать?
источник

DS

Dima Saveliev in PfSense
Ойбек К
@dima_sav есть какое-нибудь решение моего случая?
Как уже говорил, я не большой спец в IPSEC, к тому же в режиме чата сложно держать все в памяти касательно вашего случая. Попробуйте обратиться на профильный форум, там есть пара толковых ребят и инфа будет как-то более структурирована будет
источник
2019 November 04

D

Daniel M in PfSense
Как сделать мультизагрузочный USB-накопитель с Windows 10, Linux и Mac OS, используя Grub2 или Clover?
источник

M

Marazmatik in PfSense
Daniel M
Как сделать мультизагрузочный USB-накопитель с Windows 10, Linux и Mac OS, используя Grub2 или Clover?
Как бы не в тему канала
источник

RD

Roman Demchenko in PfSense
Daniel M
Как сделать мультизагрузочный USB-накопитель с Windows 10, Linux и Mac OS, используя Grub2 или Clover?
Easy2boot хорошая утилита
источник

RD

Roman Demchenko in PfSense
Хотя на счёт макос не уверен
источник
2019 November 05

JS

John Smith in PfSense
Скажите как сделать сервер самба на PfSense? а то есть винт большой ёмкости с установленным PfSense. Хочется для видовых клиентов сделать шары
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Не лучшая идея)
источник
2019 November 06

SP

Super Padre in PfSense
Ильнур ГБ2 НЧ
Не лучшая идея)
+
присоединяюсь
самба - для интрасети, пфсенс - граничный шлюз
крайне противоречивая попытка гибридизации того, что по умолчанию должно быть разнесено отдельно
источник

A

A in PfSense
John Smith
Скажите как сделать сервер самба на PfSense? а то есть винт большой ёмкости с установленным PfSense. Хочется для видовых клиентов сделать шары
Виртуализируй, раздели все на одном хосте.
источник

SL

Sergey Lumenare in PfSense
A
Виртуализируй, раздели все на одном хосте.
С языка сняли )
источник

SL

Sergey Lumenare in PfSense
Только интерфейс желательно отдельный физический сделать
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Sergey Lumenare
Только интерфейс желательно отдельный физический сделать
Насчет этого нипанятна) "Машину виртуализируй а сетку надо физически отдельную"🤔 Объяснитесь, коллега)
источник

SL

Sergey Lumenare in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Насчет этого нипанятна) "Машину виртуализируй а сетку надо физически отдельную"🤔 Объяснитесь, коллега)
Предлагается на гипервизоре реализовать схему )
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Это я понял. Только сетку так же можно виртуальную сделать, как и машины.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Для чего выделять отдельную физику под nas
источник