Size: a a a

2021 May 04

X

Xotetb in PfSense
¯\_(ツ)_/¯
источник

I

Ivan in PfSense
как-то мне непонятно и непривычно. почему для маршрутов в локальной сети в микротиках и линуксах нат не требуется, а в pfsense требуется. где про это можно подробней почитать ?
источник

I

Ivan in PfSense
Помогла опция Bypass firewall rules for traffic on the same interface. это значит что:
1. нат таки не нужен.
2. маршрут по какой-то причине ходит ассиметрично, но тут pfsense непричем.
источник

I

Ivan in PfSense
https://www.andreyus.com/slojniy-nat-na-pfsense/
вот решение для моей задачи :)
источник

I

Ivan in PfSense
это так же выручает, когда нужно пробросить доступ к какой-нибудь проприетарной софтине, которая явно хочет видеть у себя на интерфейсе публичный ip адрес и доступ через него, а форвардить клиентов хочется через pfsense.
источник

w

werter78 in PfSense
В локалке никакой маршрут и нат не нужен
источник

w

werter78 in PfSense
У вас на лане шлюз есть?
источник

w

werter78 in PfSense
На лан пф
источник

w

werter78 in PfSense
Что то там указано?
источник

w

werter78 in PfSense
Иначе никакой bypass  не нужен
источник

I

Ivan in PfSense
на лане шлюз не указывал. мне нужно роутить некоторые сети через некоторые устройства в сети pf.
источник

I

Ivan in PfSense
вопрос с этим я решил
источник

I

Ivan in PfSense
а настройки haproxy хранятся в виде xml ?
нельзя просто притащить и облагородить конфиг самого haproxy ?
источник

C2

Covid 21 in PfSense
источник

I

Ivan in PfSense
Alias
источник

I

Ivan in PfSense
Кому-нибудь удалось настроить nsupdate для acme ?
Документация настолько скудная что вообще непонятно за что браться.
источник

s

synthetic in PfSense
Сделал NAT 1:1 для сети, вроде работает
источник
2021 May 05

SS

Shiv Sharma in PfSense
Could you please suggest how can block private ip request on wan port in pfsense
источник

NA

Nikolay Avdushkin in PfSense
Create new rule in Firewall-Rules-WAN
source is desired private ip
источник

SS

Shiv Sharma in PfSense
I have already created same rule but still we are getting attacks logs from sources private ip
источник