Size: a a a

2020 March 28

А

Андрей in PfSense
Перещагрузи сервер
источник

M

Max in PfSense
Проще просто правила удалить
источник

M

Marazmatik in PfSense
Flow Light
Организовывал всё по следующей логике

#Разрешаем входящие подключения на 3389
iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT

# Форвардинг 3389
iptables -t nat -A PREROUTING -p tcp -d 172.172.0.1 --dport 3389 -j DNAT --to-destination 192.168.0.2:3389
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.0.2 --dport 3389 -j SNAT --to-source 172.172.0.1
источник

А

Андрей in PfSense
Flow Light
Организовывал всё по следующей логике

#Разрешаем входящие подключения на 3389
iptables -A FORWARD -i eth0 -p tcp --dport 3389 -j ACCEPT

# Форвардинг 3389
iptables -t nat -A PREROUTING -p tcp -d 172.172.0.1 --dport 3389 -j DNAT --to-destination 192.168.0.2:3389
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.0.2 --dport 3389 -j SNAT --to-source 172.172.0.1
Пре роутинг может работать перед импутом и форвордом
источник

FL

Flow Light in PfSense
Спасибо огромное каждому ! очень благодарен ! Прошу прощения за спам !
источник

FL

Flow Light in PfSense
С проблемой разобрлася ! Спасибо огромное !
источник

А

Андрей in PfSense
👍
источник
2020 March 30

НГ

Набиюла Гасанов in PfSense
Коллеги умеет ли PfSense  отлавливать петли в локальной сети?
источник

В

Владимир in PfSense
Набиюла Гасанов
Коллеги умеет ли PfSense  отлавливать петли в локальной сети?
Петли это к коммутаторам а не маршрутизаторам
источник
2020 March 31

O

O in PfSense
Привет
расбираюсь с сегрегированием трафика между подсетями.

*гостевя сеть* доступ только в Internet
- создать группу RFC1918
- перенаправить запросы к 53 порту на сам pfsense
- добавить пропускное иневертированнное правило из *гостевая сеть* в !RFC1918
- что то еще?

Так же не могу разобратся с гранулированным доступо группы админ хостов находящихся в *сеть1* в *сет1-5* с блокировкой всех остальных
источник

RI

Roman Ivanov in PfSense
Гм... Что-то не очень понЯтно чего Вы хотите получить... Можно своими словами или целиком задание, а не выдраный кусок...
источник

D

DaySandBox in PfSense
Message from O deleted. Reason: external link (?)
источник

O

O in PfSense
интересны бот :)
источник

O

O in PfSense
Roman Ivanov
Гм... Что-то не очень понЯтно чего Вы хотите получить... Можно своими словами или целиком задание, а не выдраный кусок...
хочу выделить доступ сети VLAN GUEST только в Интерен
а  из  VLAN OFFICE в LAN только для админов
источник

RI

Roman Ivanov in PfSense
O
хочу выделить доступ сети VLAN GUEST только в Интерен
а  из  VLAN OFFICE в LAN только для админов
Не вижу принципиальных проблем. Или что не получается? Что сделали?
источник

O

O in PfSense
источник

RI

Roman Ivanov in PfSense
Админы это как? По ИП? Или какой критерий админа?
источник

O

O in PfSense
с гостевой разообрался, пока не трогал остальное
источник

O

O in PfSense
да по алиасу
источник

RI

Roman Ivanov in PfSense
O
да по алиасу
Никаких проблем не вижу. Пробуйте, все получится.
источник