Теперь задача такая: Доступ к интернету должен быть не у всех, а только у указанных компьютеров. Указанные компьютеры должны идентифицироваться по MAC + IP pfSense авторизация по MAC На самом деле авторизация по MAC в pfSense не предусмотрена, но зато он может присваивать определённые IP-адреса конкретным MACам и проверять строгое соответствие MAC + IP (если […]
Архив категории ‘Компьютеры’
6. Интеграция pfSense в рабочую сеть


Для продолжения настройки нашего сервера нужно произвести его интеграцию в рабочую сеть предприятия. Так как на данном этапе я всё-же не могу заменить свой DIR-300, то сделаю иначе: между внутренней сетью предприятия и pfSense поставлю роутер, который будет брать интернет по адресу 192.168.0.50, а отдавать по адресу 178.214.11.254 (такой же как и шлюз моего провайдера). […]
Dr WEB не пропускает пинги


Ох уж и антивирус - этот Доктор веб вонючий, весь день потратил на поиски проблемы доступа к ресурсам сети через L2TP, а оказалось этот придурок не пропускает пинги! Хотя режим работы фаервола - Создавать правила для известных приложений автоматически. Я постепенно прихожу к мнению что Брандмауэр от Доктора Веба лучше вообще не ставить, а переходить […]
Доктор Веб заблокировал соединение


Зависает установка связи с использованием WAN-минипорт (L2TP) Как-то после настройки L2TP на маршрутизаторе pfSense при установки связи с сервером зависло окно установка связи с использованием WAN-минипорт (L2TP) Причем при первой настройке pfSense подключение проходило на ура. Затем я поменял в компьютере pfSense жесткий диск и настроил всё заново в такой же последовательности и с теми-же […]
5. Настройка прокси в pfSense


Теперь нам нужно раздавать всем пользователям интернет через прокси сервер и вести учет посещаемых сайтов. Как я определился ранее прокси сервер будет прозрачным Статистика по трафику должна собираться по всем соединениям, а не только по http Статистика должна отображаться в понятном виде - кто когда куда ходил и сколько оттуда скачал 1. Устанавливаем необходимые […]
4. Настройка L2TP в pfSense


Сейчас будем создавать L2TP сервер для нашего pfSense. Для чего это нужно? Наша организация имеет небольшой филиал где находится 3 компьютера. Задача следующая - связать в единую сеть компьютеры организации и филиала. В идеале картина должна быть такая: Но так как пока мы только настраиваем и тестируем наш новый pfSense, то имеем это (почему […]
3. Настройка pfSense (разрешить ICMP)


Итак, теперь мы имеем работающий pfSense на отдельном компьютере. Как это выглядит: WAN (смотрит в инет) - на первое время подключен в локальную сеть предприятия, где свободно гуляет интернет раздаваемый роутером DIR-300 на адресе 192.168.0.254. IP-адрес WAN-интерфейса = 192.168.0.50 (назначился автоматом при помощи DHCP роутера) LAN (смотрит во вновь созданную локальную сеть 192.168.2.0/24). IP-адрес pfSense […]
2. Установка pfSense


Итак ставить буду pfSense ver.: 2.2.6 на старенький комп с одноядерным процессором 1,8 Ггц, оперативкой DDR2 - 512 Мб, жестким диском SATA - 80 Гб, двумя сетевыми картами по 100 Мбит/сек (встроенная + PCI). Подготовительная часть Для начала качаем дистрибутив с официального сайта. 1. Жмем Download 2. Жмём кнопку INSTALL (возможно сейчас уже более […]
1. Введение pfSense


Поднятие прокси сервера. Начало От себя могу сказать что когда встала задача как-то организовать осмысленный доступ пользователей в интернет (до этого стоял DIR-300, который пускал в интернет всех и каждого) я перепробовал множество вариантов. Задачи ставились такие: Прокси должен быть прозрачным, т.к. в организации используется множество специфичных программ, которые коннектятся через свои порты, обновляются, меняют […]
Dr.WEB предыстория


Лет за пять до описываемого события я в первый раз познакомился с антивирусом Dr.WEB. Ноутбук знакомого очень страшно глючил и он попросил меня его починить. На нем был установлен купленный Dr.WEB который постоянно обновлялся и якобы защищал компьютер. Натолкнул на мысль проверить ноут другим антивирусом отсутствующий пункт меню проводника Сервис -> Настройка папки. На тот […]