The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Вышел PfSense 2.0-RC1"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Вышел PfSense 2.0-RC1"  +/
Сообщение от opennews (??) on 03-Мрт-11, 16:45 
После нескольких лет разработки доступен (http://blog.pfsense.org/?p=585) для загрузки первый кандидат в релизы дистрибутива pfSense 2.0 (http://www.pfsense.org/). Этот специализированный дистрибутив, предназначенный для создания сетевых экранов теперь основан на FreeBSD 8.1. Основные изменения:

-  Поддержка GRE/gif туннелей
-  Поддержка 3G и DialUP соединений
-  Поддержка LAGG интерфейсов (http://doc.pfsense.org/index.php/LAGG_Interfaces)
-  Группы интерфейсов
-  QinQ vlans
-  Расширенны критерии диагностики статуса соединений
-  Устранено большинство ограничений MultiWAN конфигураций, поддерживаются сложные сценарии резервирования
-  Множество улучшений веб интерфейса
-  Поддержка вложенных alias
-  Переписан shaper - корректно поддерживаются любые MultiLAN и MultiWAN конфигурации, добавлен новый мастер настройки
-  Поддержка Layer7 фильтрации
-  Множество улучшений в работе NAT
-  Добавлен менеджер сертификатов для IpSEC/OpenVPN.
-  Улучшена поддержка OpenVPN, вкл...

URL: http://blog.pfsense.org/?p=585
Новость: http://www.opennet.me/opennews/art.shtml?num=29777

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Вышел PfSense 2.0-RC1"  +1 +/
Сообщение от Аноним (??) on 03-Мрт-11, 16:45 
Количество фич, доступных из коробки, впечатляет. Хороший дистрибутив.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Im on 03-Мрт-11, 17:24 
> Количество фич, доступных из коробки, впечатляет. Хороший дистрибутив.

В шейпере добавлен Limiter на базе Dummy Net. В отличии от ALTQ может делить канал "поровну" между всеми.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

13. "Вышел PfSense 2.0-RC1"  +/
Сообщение от empty on 04-Мрт-11, 08:56 
оно научилось делать шейп до упаковки в IPSec ?
аналог qos pre-classify в циске ?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Hety (??) on 03-Мрт-11, 17:40 
Используем 1.2. Аптайм более года. Единственный минус - пришлось чутка шамански делать ДМЗ.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Вышел PfSense 2.0-RC1"  –8 +/
Сообщение от Анонимуз on 03-Мрт-11, 17:20 
оно наконец научилось проброс портов?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Hety (??) on 03-Мрт-11, 19:10 
Всегда умело. Не надо необоснованных заявлений.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "Вышел PfSense 2.0-RC1"  –3 +/
Сообщение от Аноним (??) on 03-Мрт-11, 21:48 
Вы это на своем опыте знаете или просто слышали (читали), что умеет? В том и дело, что все настройки для этого как бы имеются, да вот только нихрена не работет! Если не верите - почитайте форумы о том насколько оно "всегда умело"...
Пришлось в свое время отказаться в пользу железки, где все завелось с полпинка.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Аноним (??) on 03-Мрт-11, 21:52 
Работаю с pfSense несколько лет, никаких проблем с пробросов портов не наблюдаю. Может быть не сталкивался с каким-то конкретными случаями, однако пока вы не аргументируете чем-нибудь еще, кроме "почитайте форумы" - всерьез это воспринимать невозможно.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Вышел PfSense 2.0-RC1"  +/
Сообщение от deadless (ok) on 03-Мрт-11, 23:19 
юзаю со времени появления betta5, пока замечен был один косяк, ставишь пакет iperf из списка, а потом сносишь его и в сервсисы уже не зайти - выплевывает ошибку.. надо бы проверить пофиксили или нет, если не пофиксили то PR чтоль оформить..
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "Вышел PfSense 2.0-RC1"  +1 +/
Сообщение от mole on 04-Мрт-11, 07:53 
у меня тоже все в порядке с пробросом
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

12. "Вышел PfSense 2.0-RC1"  +/
Сообщение от GreenX (ok) on 04-Мрт-11, 08:50 
На соём опыте - работает, используем с 1.2, счас даже 2.0beta4 вполне живет в продакшене.
В общем то ничего не шаманили, только билинг наш к ней прикручивали.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

14. "Вышел PfSense 2.0-RC1"  +/
Сообщение от pivusan email on 04-Мрт-11, 09:11 
Можно поподробнее какой билинг и как прикручивали?
Такая же задача стоит сейчас. Думаю что выбрать...
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "Вышел PfSense 2.0-RC1"  +/
Сообщение от GreenX (ok) on 04-Мрт-11, 09:42 
> Можно поподробнее какой билинг и как прикручивали?
> Такая же задача стоит сейчас. Думаю что выбрать...

Система стоит в гостинице для хот-спота.
Прикручивали в netup-у.
Из-за того, что это поделие (нетуп утм5) "думает" через тоже место,
что и его разработчики, пришлось изголяться и писать несколько костылей.

а на "что выбрать" не могу дать ответ... я думаю что с любым говно-биллингом из данной ценовой категории "наешься"

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

19. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Влад email(??) on 04-Мрт-11, 17:56 
У меня работает как NAS c CaptivePortal с биллингом Abills. 2.5 года - полет нормальный!
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

20. "Вышел PfSense 2.0-RC1"  +/
Сообщение от pivusan email on 04-Мрт-11, 18:16 
давно присматриваюсь к Abills
Вопросы:
1.на PfSense легко ставятся сторонние пакеты рассчитанные на чистую FreeBSD?
2.Можно ли Abills настроить на простой подсчет по IP без NAS и CaptivePortal-а? Судя по инструкциям - нет? (В интерфейсе администратора прежде всего надо сконфигурировать сервера доступа NAS (Network Access Server). )
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

21. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Аноним (??) on 04-Мрт-11, 19:15 
1. Да (за оговоркой - пара конфигов в другом месте, плюс собственный регенерирующийся XML-конфиг надо править)

2. Нет (по крайней мере, не без костылей)

Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

27. "Вышел PfSense 2.0-RC1"  +/
Сообщение от SchmeL email on 02-Сен-11, 14:47 
> 1. Да (за оговоркой - пара конфигов в другом месте, плюс собственный
> регенерирующийся XML-конфиг надо править)
> 2. Нет (по крайней мере, не без костылей)

Не поделитесь конфигами для abill'sa?
Сейчас строю нечто похожее pfsense 2.0RC3+Abills+freeradius-mysql_1.1.8, а mysql-server на другой машине крутится. Сейчас вот думаю как алиас прописать для lighttpd

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

28. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Влад email(??) on 02-Сен-11, 14:59 
конфиги чего нужны? в качестве веб-сервера у меня крутится апач - на нем висит еще десяток сайтов.


Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

29. "Вышел PfSense 2.0-RC1"  +/
Сообщение от SchmeL email on 02-Сен-11, 15:19 
> конфиги чего нужны? в качестве веб-сервера у меня крутится апач - на
> нем висит еще десяток сайтов.

radiusd.conf
исправленные vpn.inc или другие *.inc в которые приходилось править для интеграции с abills.
У меня тоже на apache крутится пока. Правила pf какие? Сейчас выпускает в сеть, выдает ip, но не пускает в инет. в firewall-rules-pppoe_server все разрешено, nat тоже для адресов разрешен, но не пускает в сеть...
abills 5

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

30. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Влад email(??) on 02-Сен-11, 17:35 
> radiusd.conf

Стандартный из инструкции к Abills. Из дополнительных словарей добавил для PfSense  dictionary.wispr
> исправленные vpn.inc или другие *.inc в которые приходилось править для интеграции с
> abills.
> У меня тоже на apache крутится пока. Правила pf какие? Сейчас выпускает
> в сеть, выдает ip, но не пускает в инет. в firewall-rules-pppoe_server
> все разрешено, nat тоже для адресов разрешен, но не пускает в
> сеть...
> abills 5

У меня ipfw

Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

31. "Вышел PfSense 2.0-RC1"  +/
Сообщение от SchmeL email on 05-Сен-11, 17:00 
У Вас все это на одной машине или pfsense (mpd) - одна, abills - другая?
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

32. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Влад email(??) on 05-Сен-11, 17:21 
abills+mpd+MySQL+Radius на одной
PfSense с DHCP - на другой


Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

33. "Вышел PfSense 2.0-RC1"  +/
Сообщение от SchmeL email on 05-Сен-11, 17:27 
> abills+mpd+MySQL+Radius на одной
> PfSense с DHCP - на другой

Понятно, я пытаюсь сделать так - 1я машинка:
Pfsense с mpd (встроенный 4я версия) + радиус + DHCP
2я машинка: Abills+mysql (в роли NAS)
Правилами фаерволла рулить с pfsense, а абиллс только как NAS.
Единственный косяк как вижу при обновлении придется переписывать измененные конфиги в /etc/inc

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

22. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Влад email(??) on 04-Мрт-11, 20:18 
... по п 2. - т.е. вообще без авторизации? Очень быстро клиенты заставят Вас от такого отказаться :)
В новом PfSense есть возможность генерировать нечто вроде карточек доступа - идеальное решение для хотспота.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

24. "Вышел PfSense 2.0-RC1"  +/
Сообщение от pivusan email on 05-Мрт-11, 09:28 
Да в том то и реалии сегодняшнего дня состоят в том что в достаточно большой организации 500 с выходом и 500 без выхода в инет все работает без нареканий уже 10-ки лет (55 если быть точным)!
Я сам удивляюсь этому :)
С PfSense и подсчетом понял, что обойдусь "просто" FreeBSD и наколенной трафосчиталкой :(
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

25. "Вышел PfSense 2.0-RC1"  +/
Сообщение от GreenX (ok) on 05-Мрт-11, 11:33 
> ... по п 2. - т.е. вообще без авторизации? Очень быстро клиенты
> заставят Вас от такого отказаться :)
> В новом PfSense есть возможность генерировать нечто вроде карточек доступа - идеальное
> решение для хотспота.

Мы после перехода 1.2 на 2.0, карты оплаты заменили ваучерами.

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

16. "Вышел PfSense 2.0-RC1"  +/
Сообщение от samm email(ok) on 04-Мрт-11, 12:17 
Вы глупый бот. Оно всегда это умело. Использую в трех офисах.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

18. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Hety (??) on 04-Мрт-11, 12:39 
Работает и не жужжит. Проброшено несколько десятков портов.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

10. "Вышел PfSense 2.0-RC1"  +2 +/
Сообщение от robux (ok) on 03-Мрт-11, 23:47 
Он это спутал с MS ISA ))
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

17. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Аноним (??) on 04-Мрт-11, 12:35 
PF то? Всю жизнь умел
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Вышел PfSense 2.0-RC1"  +1 +/
Сообщение от Valer on 03-Мрт-11, 23:40 
Юзаю беты больше года. Вся вкусность в том, что это Фряха, в которой уже все есть самое нужное для сетевых дел на любой вкус, ну и веб-морда для скорости управления. Минус - там свои скрипты инициализации на PHP. Но с ними можно не разбbрать, так как морда-то есть. Любой недостающий функционал ставится в /usr/local или в jail. Напильник минимальный получается для бздешного сервера, упакованного внутри PF под пропатченным секюрным ядром. Просто конфетки и сказка.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Аноним (??) on 05-Мрт-11, 08:54 
а я могу в настройках PPTP указать имя удаленного сервера а не его ip адрес?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Вышел PfSense 2.0-RC1"  +/
Сообщение от nagual email(ok) on 03-Авг-11, 02:14 
Говорят mpd неумеет распределять нагрузку между ядрами ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

34. "Вышел PfSense 2.0-RC1"  +/
Сообщение от Аноним email(??) on 24-Сен-11, 20:33 
Нашел перевод официальной книги по pfsense от Christopher M. Buechler

Главы доступны здесь http://shop.nativepc.ru/content/38-pfsense-oglav

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру