Описание тега opnsense

OPNsense - это форк pfSense, и поэтому он представляет собой дистрибутив компьютерного программного обеспечения для межсетевого экрана / маршрутизатора с открытым исходным кодом, основанный на FreeBSD.
1 ответ

Добавление и изменение виртуальных сетевых адаптеров на Mac

Здравствуйте, я хочу добавить виртуальные сетевые адаптеры (Bridge,Nat) для моего opnsense на Mac, но я не могу найти учебник. есть кто-то знакомый с этим. я использую VMware
26 фев '19 в 21:21
1 ответ

Proxmox с OPNsense в качестве pci-passthrough настройки, используемой в качестве брандмауэра / маршрутизатора /IPsec/PrivateLAN/MultipleExtIPs

Эта настройка должна основываться на Proxmox, находящемся за виртуальной машиной opnsense, размещенной на самом Proxmox, которая будет защищать Proxmox, предлагать брандмауэр, приватную локальную сеть и DHCP/DNS для виртуальных машин и предлагать IP…
23 май '17 в 12:19
0 ответов

OPENVAS не работает в FREEBSD

Я установил openvas9 в Opensense(брандмауэр и платформа маршрутизации на основе FreeBSD). Но когда я ввожу "omp" в CLI, появляется следующая ошибка. root@user:~ # omp Shared object "libkrb5.so.11" not found, required by "libssh.so.4" Я новичок в OPE…
02 июл '18 в 06:02
1 ответ

Proxmox с OPNsense в качестве брандмауэра /GW - проблема маршрутизации

Эта настройка должна основываться на Proxmox, находящемся за виртуальной машиной opnsense, размещенной на самом Proxmox, которая будет защищать Proxmox, предлагать брандмауэр, приватную локальную сеть и DHCP/DNS для виртуальных машин и предлагать IP…
22 май '17 в 17:03
0 ответов

OPNsense Ssh root@IP-адрес "ssh: подключиться к хост-порту (ЛЮБОЙ НОМЕР ПОРТА): время ожидания истекло"

Привет всем, я надеюсь, что вы все отлично! Я постараюсь быть максимально абстрактным и понятным. Я работаю над OPNsense, используя Virtual Box на Mac, все раньше работало нормально, и я мог просто войти через мой терминал в Mac, используя ssh root@…
14 мар '18 в 07:27
0 ответов

Панель управления Kubernetes за HAProxy

Обычно я получаю доступ к панели инструментов в https://kube1.lan.example.com:6443/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/#!/login, Я хочу быть в состоянии получить к нему доступ в https://kube.example.com/, Но когд…
15 фев '19 в 04:54
1 ответ

Как запустить traefik в качестве фонового сервиса rc.d на FreeBSD?

У меня есть созданный сервисный файл: /usr/local/etc/rc.d/traefik: #!/bin/sh # . /etc/rc.subr name=traefik rcvar=traefik_enable command="/usr/local/sbin/traefik" command_args="--configFile=/usr/local/etc/traefik/config.toml" pidfile="/var/run/${name…
23 сен '18 в 18:15
0 ответов

OPNsense: обновить прошивку с помощью CLI

OPNsense: Как обновить CLI-файл configctl? Я попытался обновить встроенное ПО configctl, которое возвращает OK, но затем состояние встроенного ПО configctl возвращает сообщение об ошибке "Не удается обновить". Зачем?
08 сен '17 в 07:11
1 ответ

pfSense Traffic Shaping - равномерно распределяет пропускную способность

Я пытаюсь распределить трафик равномерно по IP в сети. Я видел реализацию этого с использованием monowall с простым флажком для равномерного распределения пропускной способности, но так как monowall больше не поддерживается, я прибегаю к pfSense или…
22 фев '18 в 05:53
1 ответ

Как динамически составлять белый список IP-адресов api.mailgun.net?

У меня есть веб-приложение, работающее за брандмауэром OPNsense Этот брандмауэр разрешает весь трафик https на api.mailgun.net Веб-приложение вызывает api.mailgun.net, но разрешение отличается от брандмауэра Похоже, api.mailgun.net регулярно разреша…
13 сен '18 в 19:49
0 ответов

freebsd игнорирует запуск службы

Я установил 3proxy на freebsd(11.2-RELEASE-p10-HBSD FreeBSD), который работает с портами, но не могу автоматически загрузить его после перезапуска службы 3proxy - работает хорошо, я делаю /usr/local/etc/rc.d/3proxy -rwxr-xr-x 1 корневое колесо 653 2…
30 май '19 в 08:05
0 ответов

AWS: Конфигурация OPNsense не дает ответа

Резюме: Создать публичный брандмауэр OPNsense (бесплатная версия) Имейте личную коробку EC2 Установите переадресацию портов с 40 на 22 Это печатает в журналеpublic date source_ip:random_port private_ip_of_box:22 tcp let out anything from firewall ho…
28 апр '19 в 15:54
1 ответ

Наилучшая практика для настройки среды opnSense HA

Если я хочу настроить кластер opnSense HA из двух узлов, то каков наилучший способ настройки такой среды. Мой предпочтительный подход будет: настроить IP первого узла настроить физические интерфейсы настроить агрегацию ссылок настроить VLAN настроит…
04 июн '19 в 03:45
1 ответ

OpenVPN + Opnsense Невозможно подключиться. Ошибка параметров: необходимо определить файл CA

Я новичок в Opnsense, но у меня все настроено нормально. У меня проблемы с настройкой OpenVPN и подключением к нему через Интернет. Хотя я не настраиваю это на Mac (я пытаюсь подключиться из Windows 10), я решил, что приведенных здесь инструкций буд…
14 янв '20 в 06:27
0 ответов

Как использовать функцию url_dec в HAProxy?

У меня есть брандмауэр OPNSense с HAproxy, установленным на моем интерфейсе WAN, для обратного прокси-сервера моего веб-сервера. Проблема с моим приложением (которое передано на аутсорсинг) заключается в том, что в параметрах URL-адреса много символ…
09 мар '20 в 15:56
0 ответов

Принудительно использовать Zerotier через интерфейс OPNSense

Я использую ZeroTier на своем блоке OPNSense, и он работает без каких-либо проблем. Дело в том, что у меня есть 3 WAN интерфейса, основной интерфейс подключен к каналу 500Мбит / с. Второй и третий - 10 Мбит / с. Когда я установил плагин, он подключи…
18 апр '20 в 14:37
0 ответов

Нужна проницательность. OPNSense блокирует одну машину, хотя правила передачи и операторы журнала

TL; DR В моей сети только одна машина не может получить доступ к брандмауэру, но также и к Интернету. IP-адрес машины определяется как правило передачи в настройках правила. Я вижу, что пакетам разрешено проходить из живых журналов брандмауэра. Одна…
21 апр '20 в 05:29
1 ответ

Невозможно получить правила брандмауэра через API плагина брандмауэра

У меня проблемы с загрузкой правил fw. Я прочитал док и посмотрел примеры на странице https://docs.opnsense.org/development/api/plugins/firewall.html, но у меня все еще есть проблемы. Я пытаюсь использовать API searchRule через python, и я не могу н…
26 июн '20 в 14:01
0 ответов

Базовая аутентификация мешает обратному прокси-серверу Nginx

У меня возникли проблемы с запуском различных веб-приложений за обратным прокси-сервером nginx. Попробовав такие вещи, как установка заголовков или проверка, нужно ли мне, например, пересылать /api на другой порт, я наконец нашел причину. Эта пробле…
06 авг '20 в 10:28
0 ответов

Можно ли заблокировать веб-сокеты?

Существует веб-приложение A, которое при использовании некоторыми людьми за корпоративными VPN не работает должным образом. В частности, веб-сокеты не работают. Все соединения проходят через HTTPS, и веб-сокеты также зашифрованы. Как можно заблокиро…
06 ноя '20 в 13:53