pfsense

Wireguard allowedip/pre/post 설정에 대한 도움이 필요합니다.
pfsense

Wireguard allowedip/pre/post 설정에 대한 도움이 필요합니다.

나는 집에서 몇 시간 떨어져 어머니를 방문할 때 사용하고 싶었던 핫스팟에서 CG Nat을 극복할 수 있는지 알아보기 위해 pfsense 라우터에서 와이어가드를 사용하기 시작했습니다. 나는 그곳에 있는 동안 RV에 살았고 몇 가지 인터넷 옵션(셀룰러 및 로컬 Wi-Fi)이 있었고 이제는 새로운 Netgear Nighthawk 핫스팟에서 Wi-Fi 오프로드를 사용하여 사람들과 연결하고 있습니다. RV에 있는 동안 집과 직장 네트워크에 액세스할 수 있기를 원하지만, 현장에 없을 때 RV에 설정한 컴퓨터에 ...

Admin

세부 사항
pfsense

세부 사항

나는 다음과 같은 토폴로지를 가지고 있습니다 ping 은 myhost할 수 있지만 router2ping은 할 수 없습니다 router1. 이를 통해 tcpdump내 핑을 볼 수 있고 확인하고 router1응답 할 수 있습니다 router2. 하지만 router2에는 님의 답글만 표시됩니다 re2. 즉, NAT 역변환이 작동하지 않습니다. 다른 트래픽도 반환되지 않습니다. ipfw명령어로 상황을 진단 할 수 있나요 ? 방화벽 로그를 실시간으로 보고 트래픽을 차단하고 있는지 확인할 수 있습니까? 세부 ...

Admin

하드 잠금 시 비디오 신호 드리프트는 어떤 하드웨어 문제를 의미합니까?
pfsense

하드 잠금 시 비디오 신호 드리프트는 어떤 하드웨어 문제를 의미합니까?

저는 PC 기반 데스크탑 시스템(AMD FX-8120 CPU, 16GB RAM)에서 pfsense 라우터를 실행하고 있습니다. 실행되는 버전은 FreeBSD v14를 기반으로 하는 pfsense 2.7.0입니다. 매일 또는 이틀에 걸쳐 라우터가 하드 잠금 상태가 되고 키보드가 작동하지 않으며 화면의 비디오 피드에 콘솔의 텍스트 부분이 계속 표시되지만 빨간색과 파란색 채널 사이에 거의 눈에 띄는 고스팅 효과가 생성됩니다. 동기화되지 않았습니다. 비디오 효과는 약간 미묘하지만 이러한 유형의 하드 잠금 후...

Admin

UEFI HTTP 부팅이 명확합니까?
pfsense

UEFI HTTP 부팅이 명확합니까?

UEFI HTTPBoot에 대해 자세히 알아보고 이를 LAN에서 네트워크 부팅 옵션으로 설정하고 싶지만 세부 정보가 매우 부족합니다. 내가 찾은 최고의 문서는 다음과 같습니다.수스 문서HTTP Boot 서버를 구성하는 데 필요한 정보가 누락되어 있습니다. 저는 PFSense를 DHCP/DNS 서버로 사용합니다. ~에 따르면이 블로그, PFSense의 HTTP 시작 옵션은 상당히 새로운 버전인 2.6에서 사용할 수 있습니다. 블로그 게시물에 따르면 PFSense가 제대로 작동하려면 특별한 옵션을 사용하...

Admin

IPSec 터널은 키를 다시 입력할 때까지 유효한 상태로 유지되며 그 후 NO_PROPOSAL_CHOSEN을 얻습니다.
pfsense

IPSec 터널은 키를 다시 입력할 때까지 유효한 상태로 유지되며 그 후 NO_PROPOSAL_CHOSEN을 얻습니다.

문맥 사무실의 Raspberry Pi와 클라우드의 pfSense 방화벽 사이에 사이트 간 IPSec 터널을 설정했습니다. 저는 Raspberry Pi 측에서 Strongswan을 사용하고 있습니다. 질문 내 터널은 잠시 동안 정상적으로 실행되지만 자체를 다시 암호화해야 할 때 협상이 실패합니다. 나는 분명한 것을 놓치고 있습니까? 로그(라즈베리 쪽) 초기 연결 raspberrypi charon[2422]: 09[IKE] received ESP_TFC_PADDING_NOT_SUPPORTED, not u...

Admin

VLAN당 NextDNS 라우팅을 위한 언바운드 분할 수평 DNS
pfsense

VLAN당 NextDNS 라우팅을 위한 언바운드 분할 수평 DNS

저는 Unbound 버전 1.13.2(PFSense에서 사용 가능한 최신 버전)를 실행하고 있습니다. DNS 트래픽의 소스 기반 라우팅을 수행하려고 합니다. 저는 NextDNS를 사용하여 서로 다른 규칙을 사용하여 VLANA용 프로필과 VLANB용 프로필 두 개를 설정했습니다. 요청이 있는 VLAN을 기반으로 요청을 조건부로 전달하고 싶습니다. "views" 및 "access-control-view" 태그를 사용하여 이 작업을 수행할 수 있다는 것을 읽었습니다. 그래서 다음 구성을 생각해 냈고 Unb...

Admin

s2s VPN 연결을 통해 단방향 연결만 할 수 있는 경우 어떤 하위 시스템이 책임을 지게 됩니까?
pfsense

s2s VPN 연결을 통해 단방향 연결만 할 수 있는 경우 어떤 하위 시스템이 책임을 지게 됩니까?

다음 s2s VPN(pfSense에서) 연결을 구성했는데 제대로 작동합니다. 안타깝게도 클라이언트에서 서버로만 연결할 수 있고(ping, netcat, ssh) 다시 연결할 수는 없습니다. 정상적으로 ssh를 할 수 있다면 방화벽에는 문제가 없겠죠? 패키지가 양방향으로 배송되기 때문에? 명령줄 도구를 사용하여 문제를 진단하는 방법은 무엇입니까? 실수를 해서 netcat을 거꾸로 할 수 없었습니다. 하지만 서버에서 클라이언트에 핑을 보내면 패킷 캡처를 통해 클라이언트의 핑 트래픽을 볼 수 있습니다....

Admin

HAProxy 뒤의 자체 호스팅 postfix의 main.cf에 어떤 호스트 이름을 배치해야 합니까?
pfsense

HAProxy 뒤의 자체 호스팅 postfix의 main.cf에 어떤 호스트 이름을 배치해야 합니까?

Pfsense(역방향 프록시로서의 HAproxy) --> Unraid 내 홈 서버의 Debian Bullseye VM(Unraid 아래)에서 postfix를 실행하고 있습니다. 현재 작동 중입니다. 메일을 보낼 수는 있지만 들어오는 메일을 받을 수 없습니다. 호스트 이름을 잘못 설정한 것인지 궁금합니다. 내 홈 로컬 네트워크에서 debiantest 또는 debiantest.local을 사용하여 Debian 서버에 액세스할 수 있습니다. 데비안을 설치할 때 호스트 이름 "debiantest"와 도...

Admin

netboot.xyz를 사용하는 PXE 부팅 문제 "/cdrom에 tmpfs를 설치하지 못했습니다: 잘못된 매개 변수"
pfsense

netboot.xyz를 사용하는 PXE 부팅 문제 "/cdrom에 tmpfs를 설치하지 못했습니다: 잘못된 매개 변수"

PXE 부팅을 지원하기 위해 tftp를 사용하여 pfsense 서버를 설정했습니다. netboot.xyz의 최신 버전(릴리스 기준)을 부팅하도록 구성했습니다. 이것은 어느 정도 작동하지만 몇 가지 Linux 이미지를 로드하려고 시도했는데 모두 동일한 오류 메시지와 함께 종료되는 것 같았습니다. 기본 출력 텍스트에는 다음이 포함됩니다. ... mount: mounting tmpfs on /cdrom failed: Invalid argument ... curl: (23) Failed writing bod...

Admin

VPN 링크를 통해 클라우드 VPS로 포트 전달(CG-NAT 우회)
pfsense

VPN 링크를 통해 클라우드 VPS로 포트 전달(CG-NAT 우회)

CG-NAT를 사용하여 4G로 연결된 라디오 설정이 있습니다. 이는 제공된 원격 소프트웨어를 사용하여 원격으로 라디오에 액세스할 수 없음을 의미합니다. 이 문제를 해결하기 위해 클라우드 VPS 라인맨 서버와 라디오에 로컬인 pfsense 라우터를 설정하여 라디오 장치에서 클라우드로 모든 트래픽을 라우팅하고 포트 포워딩이 가능한 고정 IP를 제공했습니다. 설정은 다음과 같습니다 radio --> pfsense router --> <WIREGUARD VPN LINK> --> c...

Admin

IP 공개를 통해 pfsense wan 인터페이스에 액세스
pfsense

IP 공개를 통해 pfsense wan 인터페이스에 액세스

이 사진이 있어요. 인터넷에 서버가 있고( centos 7) ip public and staic 1.2.3.4사용자가 이 공용 IP 1.2.3.4에 요청을 보낼 때 요청이 내 모뎀(고정 IP 주소 없이)을 통과한 다음 으로 라우팅되기를 원합니다 pfsenes. 어떤 라우팅이 필요합니까 IPTable? (센토스 1.2.3.4). 어떤 라우팅이 필요합니까 PFsense? pfsense에 SSH 터널 같은 것을 설정해야 할 것 같아요. 그런데 어떻게 해야 할지 모르겠어요? ...

Admin

동일한 네트워크에 추가 경로를 추가하려고 하면 해당 경로가 이미 테이블에 있습니다.
pfsense

동일한 네트워크에 추가 경로를 추가하려고 하면 해당 경로가 이미 테이블에 있습니다.

나는 다음과 같은 테이블을 가지고 있습니다 $ netstat -r -4 | grep 33.0 192.168.33.0/24 192.168.29.4 UGS ovpns5 동일한 네트워크에 추가 경로를 추가하고 싶습니다. $ route add -net 192.168.33.0/24 192.168.27.2 add net 192.168.33.0: gateway 192.168.27.2 fib 0: route already in table 왜? 동일한 네트워크에 두 개의 경로가 있을 수 ...

Admin

OVPN 파일의 키는 무엇을 의미합니까?
pfsense

OVPN 파일의 키는 무엇을 의미합니까?

데스크탑 OpenVPN GUI에서 원격 서버에 성공적으로 연결할 수 있는 ovpn 파일이 있습니다. 이제 이 파일의 내용을 pfSense의 OpenVPN 클라이언트에 복사하고 싶습니다. 문제는 필드가 1:1로 대응되지 않는다는 것입니다. OVPN 파일에 다음이 있습니다 <key> BEGIN PRIVATE KEY ... <cert> BEGIN CERTIFICATE ... <ca> BEGIN CERTIFICATE <tls-ath> BEGIN OpenVPN ...

Admin

proxmox와 pfsense VM 간의 IPTables 문제
pfsense

proxmox와 pfsense VM 간의 IPTables 문제

나는 IPTables 문제에 대해 약간 절망적입니다. 나는 나만의 전용 서버인 proxmox 서버를 설정하기 시작했습니다. 모든 트래픽이 라우팅되는 pfSense VM이 있습니다. LAN 액세스를 보호하기 위해 VPN을 구축했습니다. 모든 것이 괜찮습니다. 모든 컴퓨터는 서로 핑을 보낼 수 있지만하나내 호스트인 proxmox 서버에 문제가 있습니다. 핑할 수는 있지만 Proxmox 웹 UI(포트 8006)나 다른 포트(포트 8000에서 http.server를 시도했습니다)에 액세스할 수 없습니다. i...

Admin

IPv6: 서버가 게이트웨이(pfSense)를 핑할 수 없지만 IP를 얻습니다.
pfsense

IPv6: 서버가 게이트웨이(pfSense)를 핑할 수 없지만 IP를 얻습니다.

이제 IPv4 외에 IPv6 연결을 받아야 하는 세 개의 서버가 있습니다. 섬기는 사람: Pi4(라즈베리 파이 운영 체제) Nextcloud(Debian 10, Nextcloud 스냅) 메일 서버(Debian 10, mailcow는 docker로, IPv6도 사용함) 방화벽(최신 pfSense)에 직접 연결되어 있으며 자체 서브넷/VLAN에 상주합니다. 내 계획은 DCHPv6을 사용하여 DNS 및 방화벽 규칙을 사용할 수 있는 고정 IP를 제공하는 것입니다. 접두사 조회를 통해 ISP로부터 /56...

Admin