Size: a a a

2020 March 27

OZ

Oleg Zubarev in PfSense
есть небольшая вероятность что где-то затык в сборке, потому как у меня всё работало без ребутов. Но у меня с правилами тоже беда, даже с закрытым доступом извне, я всё равно могу попасть на пф. что меня очень бесит.
источник

no

name oxygen in PfSense
Смотрел по какому правилу пропускает?
источник

no

name oxygen in PfSense
В доп правилах есть Отключить всю фильтрацию пакетов. Может из-за этого?
источник

OZ

Oleg Zubarev in PfSense
одно правило было, при установке из коробки, тыкнул галочку чтобы извне доступ был закрыт, а он всё равно открыт, танцевал с бубном и гуглом два дня, потом порешил все правила к хренам))
источник

OZ

Oleg Zubarev in PfSense
name oxygen
В доп правилах есть Отключить всю фильтрацию пакетов. Может из-за этого?
ща гляну
источник

OZ

Oleg Zubarev in PfSense
name oxygen
В доп правилах есть Отключить всю фильтрацию пакетов. Может из-за этого?
нет, не из-за этого. думаю нужно копать в сторону самой сборки, править конфиги серва, но это бой, нет такой возможности. Хотя на других серверах всё норм. Чёрт его знает что это за чудеса.
источник

z

zool in PfSense
Доброго утра! Может кто подсказать? pfsense в сети не является маршрутом по дефолту. со стороны лан прокси, со стороны ван l2tp-ipsec для удаленных сотрудников. если указываю в правилах фаервола from l2tp users to any все работает по rdp, если указываю from l2tp users to ip-host port 3389, пользователи не могут открыть rdp сессию. Вопрос, какое правило добавить? Понимаю что дело в маршруте по умолчанию.
источник

no

name oxygen in PfSense
Oleg Zubarev
выкл-вкл интерфейса не помогает?
Не не помогает.отрубает почему то по дефолтному правилу.
источник

OZ

Oleg Zubarev in PfSense
скрин правил можно?
источник

no

name oxygen in PfSense
Oleg Zubarev
скрин правил можно?
А смысл? Там все верно. Иначе после перезагрузки оно бы не работало, а оно работает.
источник

z

zool in PfSense
по первому правилу все работает, если его отключить, рдп не открывается
источник

OZ

Oleg Zubarev in PfSense
name oxygen
А смысл? Там все верно. Иначе после перезагрузки оно бы не работало, а оно работает.
Возможно очередь не та, или какое-то другое правило противоречит этому. На самом деле, при всей гениальности пф, есть куча непонятных событий, которые влияют на её работу.
источник

z

zool in PfSense
если указать дефортный маршрут на pfsense, все работает. Какие пакеты идут на дефолтный маршрут?
источник

no

name oxygen in PfSense
очередь на вряд ли.при перезагрузке она не меняется.Тем более правило наверху.
источник

no

name oxygen in PfSense
zool
если указать дефортный маршрут на pfsense, все работает. Какие пакеты идут на дефолтный маршрут?
TCPDump запусти, да посмотри. что происходит
источник

OZ

Oleg Zubarev in PfSense
zool
по первому правилу все работает, если его отключить, рдп не открывается
ну по первому правилу у вас вообще всё разрешено, во втором только tcp пакеты по дефолтному порту для rdp, что может оказаться неправильным, нужно смотреть как посоветовал @MrOxigen, либо проверить порты на рабочих станциях.
источник

OZ

Oleg Zubarev in PfSense
name oxygen
очередь на вряд ли.при перезагрузке она не меняется.Тем более правило наверху.
Согласен, шанс минимальный. Но, как я уже и сказал, часто в правилах какая-то магия ))
источник

no

name oxygen in PfSense
очень эта "магия" начинает бесить
источник

OZ

Oleg Zubarev in PfSense
в логах что-то есть, кроме того, что рубит по дефолтному?
источник

no

name oxygen in PfSense
если бы. читаю как отладку включить.
источник