Size: a a a

2020 November 13

ВШ

Василий Шев... in PfSense
Floating - queue tagging если я правильно понимаю
источник

DS

Dima Saveliev in PfSense
сначала floating rules, потом interface groups rules, потом interface rules
источник

yg

yura gonin in PfSense
вот, и если во  floating rules заблокировано, а затем interface rules разрешено(автоматически созданное правило при создании ната) значится тут и пропускается? или же на  floating rules отбрасывается пакет и дальше он не проверяется?
источник

D

Div in PfSense
коллеги, доброго дня. вопрос по pfsense возник. у меня на нем haproxy рулит сайтами внутренними. беда в том что он буквально смешивает пару-тройку сайтов при обращении через веб. т.е. открывая вкладку сайта1 - все ок, но в том же навигаторе сайт2 падает на вебморду сайта1 и при этом урла сайта2. голову уже сломал где копать...
источник

D

Div in PfSense
фронт ssl/https без ssl offload, сайты сами рулят сертификатами.
параллельно на втором адресе есть фронт с ssl offload и в бэкендах сайты http и все как часы...
источник

DS

Dima Saveliev in PfSense
yura gonin
вот, и если во  floating rules заблокировано, а затем interface rules разрешено(автоматически созданное правило при создании ната) значится тут и пропускается? или же на  floating rules отбрасывается пакет и дальше он не проверяется?
не проверяется если во floating rule стоит Quick - Apply the action immediately on match.
источник

yg

yura gonin in PfSense
Dima Saveliev
не проверяется если во floating rule стоит Quick - Apply the action immediately on match.
норм, спасибо
источник

w

werter78 in PfSense
yura gonin
всем здоровья,
tcp       In  185.124.153.165:65255         192.168.2.35:3389                  CLOSED:SYN_SENT     00:00:22  00:00:11        2      104
tcp       In  188.168.8.75:65093            192.168.2.60:3389                  CLOSED:SYN_SENT     00:00:07  00:00:26        2      104
в мониторинге такие строчки есть, хотя подсети с этими IP в блоке, это пропускается где то трафик или все хорошо?
Поиграться с any flags для тсп в правилах fw ещё можно
источник

w

werter78 in PfSense
И sloppy state
источник

yg

yura gonin in PfSense
werter78
Поиграться с any flags для тсп в правилах fw ещё можно
для начала я решил поставить в правилах nat срабатывать для всех кроме черного списка, но вариант с floating rule думаю более правильный
источник

w

werter78 in PfSense
Я бы не надобности флоатинг вообще не трогал
источник

w

werter78 in PfSense
В 99% случаев достаточно правил на интерфейс ах
источник

s

synthetic in PfSense
Привет! Подскажите пожалуйста как мне трафик до рутрекера отправить через прокси?
источник

ML

Max Levin in PfSense
synthetic
Привет! Подскажите пожалуйста как мне трафик до рутрекера отправить через прокси?
Я поднял впн (бесплатный кстати) и в него просто одним правилом заруливаю блоченые сайты
так проще, чем прокси
источник

s

synthetic in PfSense
Max Levin
Я поднял впн (бесплатный кстати) и в него просто одним правилом заруливаю блоченые сайты
так проще, чем прокси
Уже гуглю в направлении vpn =)
источник

s

synthetic in PfSense
Не получается настроить OpenVPN для Proton VPN. "reconnecting; auth-failure" =(
источник

s

synthetic in PfSense
Успех, оказывается логин-пароль от open vpn и от веб-сайта разные =)
источник

ML

Max Levin in PfSense
у меня протон уже пол года наверное
всё отлично и просто настраивается
и бесплатно :)
источник

s

synthetic in PfSense
При включённом open vpn пропадает интернет...
хотя никакую маршрутизацию я пока не настраивал
источник

ML

Max Levin in PfSense
может быть это поможет в настройках клиента
источник