6

Помогите пожалуйста разобраться с pfSense

Привет товарищи пикабутяни! В кратце объясню задачу и проблему. Стояла значится у нас ASA как фаервол и вот настал день когда безопасник сказал: "доколе эта "Шайтан" железка будет висеть и не обновляться?". Было принято решение переползти на pfSense. Накатили на Proxmox машину, завели все интерфейсы и vlan`ы. Настроили WAN,LAN, правила и тд. и тп. Инет потек по паутине нашей сети, но перестал работать vpn. А теперь собственно проблема. От нашего провайдера (ДомРу) приходит 5 белых IP допустим 10.10.10.10-14, основным поставили 10.10.10.13 через шлюз 10.10.10.1. Завели остальные виртуальные ip и прописали правила в rules, port Forward, Outbound и ничего не заработало. Для эксперимента пока прописали правила разрешаем все и всем. ip 10.10.10.10 перенаправили на отдельную машину для теста. Инета на машине нет, в графиках дергается исходящий траффик, входящего 0. Шлюз не пингуется на pfSense (стандартная утилита пинг) через Alias 10.10.10.10. Не могу понять, где затык. Буду очень признателен за помощь или может кто-то сталкивался с такой бедой.

0
Автор поста оценил этот комментарий

1. Пинг с гейта на машину впн есть/нет

2. Пинг с впн на гейт есть/нет

3. Логи этого если чего-то нет

4. Проверить правила iptables , порядок их задействования

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Завели. Спасибо за наводки. Оказалась, что наши ip могут работать только в nat 1:1 и правила должны быть any any ну фаерволом уже лишние порты отсекли.
Автор поста оценил этот комментарий

Я имел дело с pfsense - это УГ. Глючащее и ничего не умеющее. Пока не поздно - ставьте Mikrotik. Вот он умеет всё и всё - хорошо.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У нас увы 2 варианта. Или pfSense или opnSense

показать ответы
0
Автор поста оценил этот комментарий

соболезную

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо. Сам не рад такому раскладу
0
Автор поста оценил этот комментарий

0) pFsense ставится на baremetal.


3) у pFsense родной форум поддержки хороший. на русском.

4) в faq все типовые решения пошагово расписаны.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо гляну.
0
Автор поста оценил этот комментарий

Какую версию установил? У меня 2.7.0. У выше версии стабильность хромает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

2.7.2

показать ответы
0
Лучший ответ
Автор поста оценил этот комментарий

Смотри логи, на pfsense они отлично всё показывают. Но есть у меня подозрение, что правила не так прописаны.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не исключаю такой момент. Если вдруг есть пример правильной настройки правил для прокидывания доп. белого ip на сервер для сравнения, то буду очень признателен.

показать ответы
0
Автор поста оценил этот комментарий

Очень не стабильный билд.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Говорит что stable. Откатиться видимо уже не получиться.

показать ответы
0
Автор поста оценил этот комментарий

Примера нет к сожалению. Но в сенсе очень хорошее логирование, только его настроить нужно. Есть ещё пара ссылок, может помогут:

https://iboxjo.livejournal.com/204170.html

https://docs.netgate.com/pfsense/en/latest/

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо. Я наверное немного не ясно выразился. У меня впн на отдельной машине на которую был прокинут доп. ip. Сейчас трабла в том, что не прокидывается этот ip до сервера.

показать ответы