Size: a a a

2020 January 21

S

Sergey in PfSense
Edward Radin
Пакет snort и погнали. Там очень много тонкой настройки но есть и готовые правила для отражения «школьного ддоса» но его если настраивать то досканально ибо по дефолт правилам нюхает слишком усердно и побанит кучу сервисов включая телегу.
спасибо
источник

IA

I Am in PfSense
Edward Radin
Пакет snort и погнали. Там очень много тонкой настройки но есть и готовые правила для отражения «школьного ддоса» но его если настраивать то досканально ибо по дефолт правилам нюхает слишком усердно и побанит кучу сервисов включая телегу.
Еще Suricata как вариант
источник
2020 January 22

LV

Lev Volfman in PfSense
Приветствую!
Как наиболее правильно подружить Микротик и Пфсенс через впн для доступа "в обе стороны"?
т.е. чтобы из локальных сетей обоих роутеров были доступны локальные ресурсы другого

Выбрал ipsec + l2tp (через mobile clients) на PfSense. МТ - клиент.
в ЛокСеть PfSense доступна с МТ.
Но для того, чтобы сеть МТ была доступна создал gw на интерфейсе l2tp.
В итоге, когда канал переподнимается связь в сторону МТ пропадает.
Помогает зайти в настройки GW, нажать Save, apply и всё снова работает.
источник
2020 January 23

M

Max in PfSense
Lev Volfman
Приветствую!
Как наиболее правильно подружить Микротик и Пфсенс через впн для доступа "в обе стороны"?
т.е. чтобы из локальных сетей обоих роутеров были доступны локальные ресурсы другого

Выбрал ipsec + l2tp (через mobile clients) на PfSense. МТ - клиент.
в ЛокСеть PfSense доступна с МТ.
Но для того, чтобы сеть МТ была доступна создал gw на интерфейсе l2tp.
В итоге, когда канал переподнимается связь в сторону МТ пропадает.
Помогает зайти в настройки GW, нажать Save, apply и всё снова работает.
В default gateway - wan интерфейс или auto стоит?
источник

M

Max in PfSense
У меня pfsense  и микротики завязаны на openvpn, на pf - сервер, микротик - клиенты.
источник

AT

Alex Ti in PfSense
Max
У меня pfsense  и микротики завязаны на openvpn, на pf - сервер, микротик - клиенты.
отличное решение!
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Если не ошибаюсь микротики научились ovpn по udp.
источник

DL

Dmitry Lysov in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Если не ошибаюсь микротики научились ovpn по udp.
С какой прошивки? Не замечал что-то
источник

M

Marazmatik in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Если не ошибаюсь микротики научились ovpn по udp.
Вау, не прошло и 7ми лет :) а вообще пруфы :)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Пруфов нет, видел обсуждение какой-то беты🤔
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
источник

LV

Lev Volfman in PfSense
Max
У меня pfsense  и микротики завязаны на openvpn, на pf - сервер, микротик - клиенты.
Вот я тоже к этому склоняюсь
источник

LV

Lev Volfman in PfSense
Max
В default gateway - wan интерфейс или auto стоит?
auto
Поменял на wan
источник

LV

Lev Volfman in PfSense
Это не повлияло. При переподнятии канала  трафик ходить в сторону МТ
Видимо пора на овпн переходить
источник

A

A in PfSense
Микротик не умеет openvpn udp в текущей версии 6.*. Обещали поддержку с версии 7, которая сейчас в бете.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
A
Микротик не умеет openvpn udp в текущей версии 6.*. Обещали поддержку с версии 7, которая сейчас в бете.
Ну я про бету и говорил☝️
источник

PS

Pavel Shutov in PfSense
Коллеги, столкнулся с проблемой, не уверен что решаема/не решаема: лимитером ограничил хосты по 5/5 мбпс.. предварительно шейпером через алиасы выделил высокий приоритет для воипа и низкий для обновлений виндоуза и тд. при тестах - хост сидит на своих 5мбс… а мог бы съесть все 10 что шейпером выданы. что я не туда покрутить мог?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Pavel Shutov
Коллеги, столкнулся с проблемой, не уверен что решаема/не решаема: лимитером ограничил хосты по 5/5 мбпс.. предварительно шейпером через алиасы выделил высокий приоритет для воипа и низкий для обновлений виндоуза и тд. при тестах - хост сидит на своих 5мбс… а мог бы съесть все 10 что шейпером выданы. что я не туда покрутить мог?
После создания правила сессию разрывали или нет?
источник
2020 January 24

MK

Mr K in PfSense
Приветствую, коллеги, подскажите пожалуйста, добавляю ipv4 alias в pfblocker, чтобы собственно резолвить домен в алиас, но он резолвится только один раз, при добавлении, по крону нет и даже если руками апдейт запускать - нет. Подозреваю, что с ASN дела обстоят также. Обновить алиас получается только стерев файл в /var/db/pfblockerng/match/ Скажите, так и задумано? или как-то можно заставить обновить содержимое алиаса, не прибегая к стиранию файла.
источник

MK

Mr K in PfSense
pfblockerng обычный, не devel
источник