Size: a a a

2020 November 24

RI

Roman Ivanov in PfSense
Roman Holubenko
А что top в консоли говорит?
источник
2020 November 25

RH

Roman Holubenko in PfSense
источник

RH

Roman Holubenko in PfSense
также вижу
источник

RH

Roman Holubenko in PfSense
источник

RH

Roman Holubenko in PfSense
пробовал добавить оперативной памяти до 4Гб
источник

RH

Roman Holubenko in PfSense
также отожрало всю
источник

RH

Roman Holubenko in PfSense
источник

RH

Roman Holubenko in PfSense
как только пошло обращение к прокси на настроенный порт - 3128
источник

RH

Roman Holubenko in PfSense
снова завис
источник

RH

Roman Holubenko in PfSense
источник

RH

Roman Holubenko in PfSense
т.е. зависает не когда влючаю сквид, а когда начинаю его юзать
источник

С

СаньКа in PfSense
Я такое наблюдал не раз, когда антивирус на прокси включал
источник

RH

Roman Holubenko in PfSense
так и есть
источник

RH

Roman Holubenko in PfSense
я ж выше написал что Squid+calamav+ssl инспекция
источник

Е

Евгений in PfSense
... глупый наверно вопрос. Каким правилом NAT можно разрешить доступ в интернет только из lan подсети и только в интернет?
источник

Е

Евгений in PfSense
Сейчас так. Но ведь dst = any не совсем правильно?
источник

DI

Dmitry I in PfSense
Евгений
Сейчас так. Но ведь dst = any не совсем правильно?
Если только до интернета, и никуда больше в локальные сети, тунели итд, создаешь альяс INTNET в него подсети 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 . В правиле ставишь в DST invert match , "single host or alias" и в поле пропиши аляьяс INTNET
источник

Е

Евгений in PfSense
Dmitry I
Если только до интернета, и никуда больше в локальные сети, тунели итд, создаешь альяс INTNET в него подсети 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 . В правиле ставишь в DST invert match , "single host or alias" и в поле пропиши аляьяс INTNET
Спасибо. А возможности выбрать выходной интерфейс нет?
источник

DI

Dmitry I in PfSense
укажи шлюз просто WAN
источник

DI

Dmitry I in PfSense
вместо DEFAULT
источник