Показать полную графическую версию : Прозрачный прокси в pfSense
Rezor666
10-07-2013, 11:05
странно... Обычно это наблюдается при фичах типа ilo или vpn...
Что вообще есть на сервере и все же было бы хорошо узнать производителя и модель сервера? Например HP ProLiant ML350p
Проблема в любом случае не в pfSense.
вообще есть VPN роутер D-Link,который как то странно (для меня) подключен, через второй прокси сервер squid,который на ubuntu
Rezor666
10-07-2013, 11:17
вообще есть VPN роутер D-Link,который как то странно (для меня) подключен, через второй прокси сервер squid,который на ubuntu »
Забудьте о нем, ip адрес получает сервер а не роутер.
так а временно исключить в pfSense по маку можно его?
Rezor666
10-07-2013, 11:27
gsamik, Вы можете сделать так что бы все неизвестные маки не получали адреса, но Вам оно надо?
Лучше привяжите мак к ip адресу и посмотрите что будет.
И кстати когда он получает ip то он пингуется? Вы можете на него зайти?
И все же назовите модель сервера.
Не пингуется.
Привязал 61 ip жду
все равно раздал все айпишнику серваку!
Rezor666
10-07-2013, 13:29
gsamik, Что у Вас вообще на этом серваке стоит? Приведите скрины ролей и служб.
Rezor666
10-07-2013, 14:57
gsamik, Зачем на сервере DHCP если у Вас DHCP Pfsense?
И создайте отдельную тему в разделе серверных ОС Windows, там Вам быстрее помогут т.к у меня перед носом нету 2003 серва.
Rezor666,спасибо Вам за помощь!С виндой разберусь в соответствующем разделе!
Проблема решилась отключением службы "маршрутизация и удалённый доступ"
Только появилась ещё одна,на всех устройствах Apple открываются сайты,типа яндекс и т.д.,но не работает mail agent,app store, dropbox не синхронизирует
Rezor666
17-07-2013, 14:20
gsamik, смотрите что блокирует.
В squidguard есть возможность посмотреть что блочиться squidом.
Или смотрите в сторону правил firewall.
Я ограничений не ставил, в squidguard ничего нет.
Странно что на винде тот же mail.агент пашет!
Rezor666
17-07-2013, 16:04
gsamik, Что в правилах firewall и какие вообще пакеты стоят?
Пакеты: Lightsquid,squid,squidGuard
Rezor666
17-07-2013, 17:26
gsamik, а как реализовано подключения мобильных устройств?
Mail агент работает по TCP а значит управляется правилами firewall, но у Вас их нету и по умолчанию все разрешено.
Значит Squid исключается как вариант.
Значит вариантов не много.
Или у мобильных устройств используется другой шлюз на котором это режется или вы заблочили например по Layer7 но об этом забыли.
Так же в логах есть информация о всех текущих tcp/udp соединениях, если ваших там просто нету то ищите проблему в другом оборудовании.
Мобильные устройства подключаются через WI-FI.
А вообще у нас 2 прокси-сервера один Squid на Ubuntu и вот второй прозрачный Pfsense. А может влиять то,какой шлюз прописан на сервере Windows Server 2003 (контроллер домена)?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC