pFsense #4 - Firewall, Rules, правила.

Поділитися
Вставка
  • Опубліковано 13 гру 2024

КОМЕНТАРІ • 64

  • @Dadunur
    @Dadunur 8 років тому +6

    на 9.23 о порядке правил :
    Rules are always processed from the top of a list down, first match wins (except for floating rules without quick set)
    Rules defined on the floating tab are processed first
    Rules defined on interface group tabs (Including OpenVPN) are processed
    Rules defined on interface tabs (WAN, LAN, OPTx, etc) are processed last
    Правила выполняются слева направо (закладки) и сверху вниз. Fix

  • @ТатьянаВасильева-в1й2ю

    Да согласна видео классное! Хоть появилось что-то на русском языке! А теперь самое интересное! Вышла новая версия pf и там добавились некоторые плюшки. Например галочка invert match в тех же самых Rules. Если нужны идеи то могу предложить тебе - сними видео как настроить непрозрачный прокси, доступ из одной подсети в другую и есть такая интересная штука как light squid. У многих после обновления она поотваливалась.Тема актуальная. Про опен впн тоже можно снять! Дерзай! Удачи!

  • @6bIgJIac
    @6bIgJIac 8 років тому +4

    Спасибо большое, очень полезная тема. Продолжай в том же духе. Успехов.

  • @daniellogan549
    @daniellogan549 4 роки тому +1

    Звуковое сопровождение огонь)

  • @edgarsvolkovs3209
    @edgarsvolkovs3209 9 років тому +2

    Спасибо за обучку. Очень пригодилось

  • @ДенисБочериков-д1щ

    Здравствуйте. А как быть с таким вопросом. Необходимо на pfsense WAN раздать на LAN1 и LAN2 и при этом, что бы LAN1 и LAN2 не могли заходить друг к другу, я перепробовал разное, идут между ними все протоколы, не получается заблокировать трафик между LAN1 и LAN2. Где это можно реализовать в pfsense

  • @sergdzotov9874
    @sergdzotov9874 6 років тому +3

    Стильный ковёр на стене!

  • @viv1dlove
    @viv1dlove 9 років тому +1

    Спасибо за видео. Иван, дестинейшн) И жду видео про NAT и Alies.

  • @DeniskaNYC
    @DeniskaNYC 7 років тому +1

    РеспеКтище тебе ЧЕЛОВЕЧИЩЕ. Огромное спасибо за уроки.

  • @ДмитрийЛях-ш8е
    @ДмитрийЛях-ш8е 9 років тому +14

    забавно произносишь destination)))
    дистэншен (distance) это дистанция.
    дэстэнейшн (destination) это получатель.

    • @merdzd
      @merdzd 6 років тому

      Аплуй

  • @МаксимЖуков-ш6н
    @МаксимЖуков-ш6н 7 років тому

    Автор красавчик))) Есть косяки, но и много дельного говорит.

  • @ИванГумилёв-о1в
    @ИванГумилёв-о1в 8 років тому

    Иван большое спасибо за видео Скажи пожалуйста какие должны быть прописаны правила если на шлюзе стоит только squid? Т.е. выход в интернет у пользователей только через прокси. Прокси на порту 3128 и он не прозрачный. Выход в интернет можно только компьютерам с определёнными IP адресами.

  • @sabithajiyev700
    @sabithajiyev700 7 років тому

    привет Иван спасибо за очень полезные обзоры. помоги пожалуйста с одним вопросом . можно ли увеличить скорость интернета с помощью LAGG LACP или каких то других протоколов . уточню скорость интернета а не пропускная способность .к примеру два порта по 1 гигабайт/сек дадут 2 гигабайт/сек ???

  • @ЕвгенийКочергин-о4ь

    Можно-ли настроить динамическое деление, приоторизация по типу трафика? Как на роутер ос микротик?

  • @vovamercury6379
    @vovamercury6379 7 років тому

    Все супер и по делу. Я только одного не могу понять. У меня 2 провайдера. gw1 по дефолту gw2 тоже работает, но на подхвате. Не могу сделать правило что бы один из компов в сети работал через gw2 постоянно. Подскажи пожалуйста как. Спасибо)

  • @katana313371
    @katana313371 8 років тому

    Есть 3 интерфейса в pfsense wan, lan1 - 192.168.1.1, lan2 - 192.168.2.1
    Клиенты получили адреса 192.168.1.10 и 192.168.2.10, суть в том что
    клиенты друг друга не видят...не зайти по шаре, не пингуются. Вопрос,
    куда смотреть и чего не хватает.

  • @АндрейАндреевич-р2н

    Иван Вы человек знающий в этой теме, поэтому позволю себе задать вам вопрос. Подскажите пожалуйста как можно защититься от атак на домашний компьютер ( сканирование ресурсов и прочее ) если дома используется услуга "Реальный IP" от провайдера. Дело в том что я в этой теме вообще не шарю, фаервол у меня есть обычный от Dr.Web. Но проблема в том что я совершенно не знаю как его правильно настроить, а отдельного детектора атак например как в Outpost или Kaspersky у него нету. Поэтому хочу вас спросить, что нужно настроить и по каким протоколам что бы защититься от подобного рода атак. Если есть возможность дайте ссылки на книги по этому вопросу. Спасибо.

    • @vanohaker
      @vanohaker  6 років тому

      Если кабель от провайдера вставлен в роутер то лучше доверить это роутеру, а если нет то надо действовать по принципу "Блокировать всё. Разрешить то что нужно." То же касается и роутера, он по умолчанию должен блокировать все подключения по всем протоколам кроме тех которые надо открыть пользователю с помощью правил. Drweb тоже можно настраивать по этому принципу. Блокировать все входящие подключения и разрешить то что надо. Например, надо разрешить подключаться по сети к папкам, открыли соответствующий порт от службы и т. д.
      Есть тостеры у которых все порты открыты, это плохо. В этом случае надо или настраивать роутер или покупать нормальный.

  • @Олег-ю4я3ъ
    @Олег-ю4я3ъ Рік тому

    Хотелось бы узнать можно ли настроить Limiters для MULTI WAN например для WAN1 15 мегабит а для WAN2 90 мегабит?

  • @maksymkushnir3154
    @maksymkushnir3154 3 роки тому

    А что за музон в конце роликов?

  • @igogo5627
    @igogo5627 4 роки тому

    А как работают правила если появляется интерфейс PPPOE-сервер ? Например хочу определенному ipклиента (полученный от pppoe сервера на pfsense) ограничить доступ в интернет ?

  • @leoniks8564
    @leoniks8564 9 років тому

    Такой вопрос: Pfsense имеет возможность включения и отключения правил файрвола по времени суток? Например для организации - блокирование доступа к соц-сетям в рабочее время, и предоставление доступа скажем в обеденный перерыв.
    P.S. интересно рассказываешь, познавательно =)

    • @vanohaker
      @vanohaker  9 років тому +1

      +Basteta & LeoNiks +Basteta & LeoNiks Да имеет. Делается всё элементарно. Там в настройках фаервола есть пункт "Schedules" это расписание, потом его можно применить к любому правилу в меню "Rules".

    • @p4elovod83
      @p4elovod83 8 років тому +1

      +Иван Глазков Привет можешь снять видео как настроить Traffic Shaper в pFsense как дать приоритет онлайн играм

  • @AntonViktorovich
    @AntonViktorovich 7 років тому

    как ограничить скорость для сайта, например для ютуба?

  • @C1969A
    @C1969A 6 років тому

    Не получаеться полностью блокировать youtube.com. Через несколько попыток оно опят запускаеться.Может подскажете что не так

  • @МурадАхмедов-ч1с
    @МурадАхмедов-ч1с 6 років тому

    Расскажи пожалуйста, как с домена переправить человека на webserver, который находится в сети PFSense

  • @merdzd
    @merdzd 6 років тому

    Как заблокировать локальным хостам инет только для определённого WAN?

  • @VASY361
    @VASY361 9 років тому

    Большое спасиб за видео

  • @АртемПлатинов
    @АртемПлатинов 7 років тому

    А есть ли вариант правила, перевод клиента на определенный сайт при первом подключении? (встречал в трц местную сеть, там при открытии браузера после подключения в сети, отображался сайт трц, а после него можно было открыть любой другой сайт.)

    • @richardsevolgin6870
      @richardsevolgin6870 7 років тому

      стартовая страница в браузере прописана трц, такое не рассматривается?

    • @АртемПлатинов
      @АртемПлатинов 7 років тому

      нет

    • @merdzd
      @merdzd 6 років тому

      Это настройки портала авторизации.

  • @Серега-д1ж
    @Серега-д1ж 6 років тому

    Хочу обезопасить домашний ПК фаерволом. Сейчас установлен ESET Internet Security.
    Что посоветуете MikroTik или pFsense. Какой проще и доступнее в настройках?

    • @Серега-д1ж
      @Серега-д1ж 5 років тому

      @Cümşüd Ələmdarov Aftandil oğlu Спасибо

  • @meylis1270
    @meylis1270 5 років тому

    Иван помоги пожалуйста. Как настроит месячный лимит данных по ip

  • @onega23
    @onega23 6 років тому

    как разрешить трафик от мобильных l2tp клиентов (с выдачей им фиксированных IP) на версии 2.3.5 ?

  • @ArtemizzNahoff
    @ArtemizzNahoff 6 років тому

    Спасибо, полезно

  • @hwasylum
    @hwasylum 5 років тому

    Пездатая серия. ПфСенс, определенно рулит.

  • @ОРЕШНИКК
    @ОРЕШНИКК 9 років тому

    Добрый день! Можно ли установить на виртуальную машину, и какие настройки пробросить!?

    • @luberum1769
      @luberum1769 9 років тому +2

      +Анатолий Сермакшев Можно поставить, а настройки хуй знает!

  • @Алекс-ф6г7т
    @Алекс-ф6г7т 9 місяців тому

    Иван привет, куда пропал как у тебя дела ??

    • @vanohaker
      @vanohaker  9 місяців тому +1

      Привет. Работаю. Вроди норм.

    • @Алекс-ф6г7т
      @Алекс-ф6г7т 9 місяців тому

      @@vanohaker новые видео планируешь снимать ??, просто давно ничего не было.

  • @СтарыйРак
    @СтарыйРак 5 років тому

    Сложа!) но очень ин тересно!

  • @alexsanders7525
    @alexsanders7525 4 роки тому

    Как прокинуть белые IP через pFsense?

  • @sonny23ization
    @sonny23ization 5 років тому +3

    дистеншн, аплой аааааааааааааа

  • @Denis-mt9gx
    @Denis-mt9gx 4 роки тому +1

    Почему. ДИСТИНАЙШЕН, называют ДИСТАЙШЕН?

  • @eldarkarimov5791
    @eldarkarimov5791 2 роки тому

    Вы все еще используйте pfsense ?

    • @vanohaker
      @vanohaker  2 роки тому +1

      Сейчас не использую. Давно купил себе микротик rb4011. Opensense использую на работе как vpn сервер для сотрудников.

    • @eldarkarimov5791
      @eldarkarimov5791 2 роки тому

      @@vanohaker не возражаетесь что я продолжаю разговор , микротик понятно, но зачем opensense место pfsense , в чем плюс ?

    • @vanohaker
      @vanohaker  2 роки тому +1

      @@eldarkarimov5791 плюс в модулях. Не знаю как сейчас но раньше в pfsense была проблема например с wireguard, а в opensense он просто модулем ставится.

    • @eldarkarimov5791
      @eldarkarimov5791 2 роки тому

      @@vanohaker Думаю не надо объяснить, как вы знаете как и модули есть пакеты который ставится на пару клик в том числе и сам wireguard, Кроме этого есть другое преимущества? PS мне интересно было бы узнать ваше мнение та как на работе Я так на работе Я тоже использую pfsense + suricata не сказал бы все хорошо ,но не плохо , Стоить ли переходить на opensense ?

  • @swk573
    @swk573 9 років тому +1

    Познавательное видео спасибо, но боже мой Вано destination - дездунейшен(назначение) , а дистеншен это как бы дистанция что ли ? :-) Не сочти за наезд :-))

  • @fleycher1
    @fleycher1 5 років тому +1

    всегда правила в тэйблс выполняются с верху вниз

    • @nitafarm1709
      @nitafarm1709 4 роки тому

      Я бы добавил, что до первого срабатывания

  • @Flanker351
    @Flanker351 7 років тому +9

    Правила выполняются СВЕРХУ-ВНИЗ!

    • @DiggerVPN
      @DiggerVPN 4 роки тому

      У моей бабушки 1 в 1 такой же!😁

    • @moderatelinuxoid945
      @moderatelinuxoid945 2 роки тому

      Ошибаешся! Он правильно сказал, порядок выполнения правил снизу вверх.

  • @4rsman
    @4rsman 9 років тому

    при блокировке 1.210 ты его отрезал полностью от сети, а не только заблочил ему инет. я правильно понял?

    • @vanohaker
      @vanohaker  6 років тому

      Если 1.210 будет подключён через хаб или свич то он вполне будет иметь доступ ко всем остальным устройствам в своей подсети, потому что в одной подсети пакеты не маршрутизируются роутером.

  • @nikolaybaranov2213
    @nikolaybaranov2213 5 років тому

    Беда... Firewall похож на NAT примерно ничем...

  • @hwasylum
    @hwasylum 5 років тому

    Кста, обосрамс, в прошлом видосе не уделили внимание двум галкам, отвечающим за хардварную обработку пакетов.