Size: a a a

2021 January 16

w

werter78 in PfSense
Frank ╳ Sandow
Странная фигня :) Полез я дальше ковыряться с тем, почему мой pfSense отрубается от второго провайдера по PPPoE, а там оказалось, что он долбится по PPPoE каждую секунду, даже если подключился. И получается, что сессия одна висит подключенная, а pfSense пытается ещё подключиться зачем-то. На стороне провайдера в качестве браса стоит микротик, которые терминирует PPPoE пакеты в сеть. Поставил перед pfSense железку, которая подключается по PPPoE и сейчас пока второй канал организован через дополнительный роутер. Интересно, ни у кого такой проблемы не было? Я так думаю, что может где-то в pfSense mpd5 крякнул и лучше переставить его уже для работы в новых условиях, но может кто-то сталкивался с подобным и смог вылечить?
какой ip в мониторинге этого вана на пф?
источник

w

werter78 in PfSense
или вы его там не вносили вообще?
источник

w

werter78 in PfSense
версия пф?
источник

F╳

Frank ╳ Sandow in PfSense
werter78
какой ip в мониторинге этого вана на пф?
Был 8.8.8.8
источник

w

werter78 in PfSense
тогда оч странно
источник

w

werter78 in PfSense
версия пф?
источник

F╳

Frank ╳ Sandow in PfSense
werter78
версия пф?
2.4.5
источник

F╳

Frank ╳ Sandow in PfSense
RELEASE-p1
источник

F╳

Frank ╳ Sandow in PfSense
Я думал, что там интерфейсы могли объединяться в бридж, и убрал второго "нормального" провайдера, и оставил одного проблемного. И всё также....может с провайдером что-то не так? :)
источник

F╳

Frank ╳ Sandow in PfSense
Когда дальше общался с товарищем, чей брас, он сказал отключить MS-CHAP. Но в pfSense это глубинное бурение надо делать?
источник
2021 January 17

ЕЧ

Евгений Чередов... in PfSense
Привет народ, объясните, зачем и для чего нужны плавающие правила? Где их можно применить?
источник

ЕЧ

Евгений Чередов... in PfSense
У кого есть опыт работы с ними?
источник

ء

ءlinjan in PfSense
Евгений Чередов
Привет народ, объясните, зачем и для чего нужны плавающие правила? Где их можно применить?
фильтровать трафик от самого брандмауэра
фильтровать трафик в исходящем направлении (остальные вкладки только для обработки входящего трафика)
применять правила к нескольким интерфейсам
применить фильтрацию по принципу "выигрывает последнее правило", а не по принципу "выигрывает первый правило"
шейпить определенный трафик, но не влиять на его прохождение/блокировку
и т.п.
источник

ЕЧ

Евгений Чередов... in PfSense
ءlinjan
фильтровать трафик от самого брандмауэра
фильтровать трафик в исходящем направлении (остальные вкладки только для обработки входящего трафика)
применять правила к нескольким интерфейсам
применить фильтрацию по принципу "выигрывает последнее правило", а не по принципу "выигрывает первый правило"
шейпить определенный трафик, но не влиять на его прохождение/блокировку
и т.п.
Спасибо 😂 легче не стало, ещё больше вопросов стало. Есть примеры использования?
источник

ء

ءlinjan in PfSense
Евгений Чередов
Спасибо 😂 легче не стало, ещё больше вопросов стало. Есть примеры использования?
так это прекрасная жизнь, если не приходилось)
кейсы специфические, в которых возникает желание:
создать правило в цепочке output, например запретить любой исходящий с файрволла трафик по опреденному протоколу/порту/адресу
источник

ء

ءlinjan in PfSense
например отключить ipv6 вообще, совсем, полностью
источник

ء

ءlinjan in PfSense
также это лучший способ запретить выход трафика из vlan, не создавая нагромождения правил в основных вкладках c интерфейсами в файрволле
источник

ء

ءlinjan in PfSense
ءlinjan
так это прекрасная жизнь, если не приходилось)
кейсы специфические, в которых возникает желание:
создать правило в цепочке output, например запретить любой исходящий с файрволла трафик по опреденному протоколу/порту/адресу
например, "родительный контроль". указываем mac адрес устройства в floating rules, и трафик с него будет запрещен в независимости от того, через какой интерфейс устройство подключено - vpn/wlan/lan/etc
источник

ЕЧ

Евгений Чередов... in PfSense
ءlinjan
например, "родительный контроль". указываем mac адрес устройства в floating rules, и трафик с него будет запрещен в независимости от того, через какой интерфейс устройство подключено - vpn/wlan/lan/etc
А вот это уже интересно...
источник

ЕЧ

Евгений Чередов... in PfSense
ءlinjan
например, "родительный контроль". указываем mac адрес устройства в floating rules, и трафик с него будет запрещен в независимости от того, через какой интерфейс устройство подключено - vpn/wlan/lan/etc
Интерфейс это на котором нужно будет слушать трафик, направление, исходящий/входящий. Источник тот же что и интерфейс?
источник