PDA

Показать полную графическую версию : Прозрачный прокси в pfSense


Страниц : 1 2 [3] 4

Rezor666
10-07-2013, 11:05
странно... Обычно это наблюдается при фичах типа ilo или vpn...
Что вообще есть на сервере и все же было бы хорошо узнать производителя и модель сервера? Например HP ProLiant ML350p
Проблема в любом случае не в pfSense.

gsamik
10-07-2013, 11:12
вообще есть VPN роутер D-Link,который как то странно (для меня) подключен, через второй прокси сервер squid,который на ubuntu

Rezor666
10-07-2013, 11:17
вообще есть VPN роутер D-Link,который как то странно (для меня) подключен, через второй прокси сервер squid,который на ubuntu »
Забудьте о нем, ip адрес получает сервер а не роутер.

gsamik
10-07-2013, 11:23
так а временно исключить в pfSense по маку можно его?

Rezor666
10-07-2013, 11:27
gsamik, Вы можете сделать так что бы все неизвестные маки не получали адреса, но Вам оно надо?
Лучше привяжите мак к ip адресу и посмотрите что будет.
И кстати когда он получает ip то он пингуется? Вы можете на него зайти?
И все же назовите модель сервера.

gsamik
10-07-2013, 12:04
Не пингуется.

Привязал 61 ip жду

gsamik
10-07-2013, 13:13
все равно раздал все айпишнику серваку!

Rezor666
10-07-2013, 13:29
gsamik, Что у Вас вообще на этом серваке стоит? Приведите скрины ролей и служб.

gsamik
10-07-2013, 14:40
Вот:

gsamik
10-07-2013, 14:42
И службы:

Rezor666
10-07-2013, 14:57
gsamik, Зачем на сервере DHCP если у Вас DHCP Pfsense?
И создайте отдельную тему в разделе серверных ОС Windows, там Вам быстрее помогут т.к у меня перед носом нету 2003 серва.

gsamik
10-07-2013, 23:20
Rezor666,спасибо Вам за помощь!С виндой разберусь в соответствующем разделе!

gsamik
17-07-2013, 13:38
Проблема решилась отключением службы "маршрутизация и удалённый доступ"

Только появилась ещё одна,на всех устройствах Apple открываются сайты,типа яндекс и т.д.,но не работает mail agent,app store, dropbox не синхронизирует

Rezor666
17-07-2013, 14:20
gsamik, смотрите что блокирует.
В squidguard есть возможность посмотреть что блочиться squidом.
Или смотрите в сторону правил firewall.

gsamik
17-07-2013, 15:18
Я ограничений не ставил, в squidguard ничего нет.

Странно что на винде тот же mail.агент пашет!

Rezor666
17-07-2013, 16:04
gsamik, Что в правилах firewall и какие вообще пакеты стоят?

gsamik
17-07-2013, 16:25
вот:

gsamik
17-07-2013, 16:39
Пакеты: Lightsquid,squid,squidGuard

Rezor666
17-07-2013, 17:26
gsamik, а как реализовано подключения мобильных устройств?
Mail агент работает по TCP а значит управляется правилами firewall, но у Вас их нету и по умолчанию все разрешено.
Значит Squid исключается как вариант.

Значит вариантов не много.
Или у мобильных устройств используется другой шлюз на котором это режется или вы заблочили например по Layer7 но об этом забыли.

Так же в логах есть информация о всех текущих tcp/udp соединениях, если ваших там просто нету то ищите проблему в другом оборудовании.

gsamik
18-07-2013, 09:02
Мобильные устройства подключаются через WI-FI.

А вообще у нас 2 прокси-сервера один Squid на Ubuntu и вот второй прозрачный Pfsense. А может влиять то,какой шлюз прописан на сервере Windows Server 2003 (контроллер домена)?




© OSzone.net 2001-2012