-
Notifications
You must be signed in to change notification settings - Fork 667
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
PFSense 2.7 + dvtws #440
Comments
wan интерфейс - тот, на котором сидит ип от провайдера фильтр с ип не нужен |
а если нужен не теоретически вот так должно работать?
|
значит пишите from дивертится лишь то, что попадает под правило |
получается вот эта запись верна?
|
Если кроме 192.168.0.0/16 кто-то еще ходит через этот шлюз, тогда from имеет смысл. Иначе - нет. |
в общем сделал так:
в логах вижу и больше ничего не меняется:
где можно отладить? с
|
это тоже под сомнением. если правило выполняется до nat, то будет to адрес самой системы с pfsense чтобы Ipfw заработал под pfsense, нужно пнуть pf сначала |
только в документации нашел хотел написать что трафик пошел... |
Попробуйте ключи (и bin файлы tls и quic) из конфига этого пакета. |
В итоге удалось-ли решить вопрос с ютрубом через dvtws? |
На билайне шпд dvtws на OPNsense работает отменно на всех устройствах в сети.
|
Везёт Вам. Попробовал Ваши параметры, увы не работают. Провайдер JustLan. До этого хорошо работало с tpws, но лавочку прикрыли. |
Можно поподробнее описание как установить чтоб решить проблемы с фаерволами ? |
У кого-то получилось завезти эту связку?
Возможно, глупый вопрос, но как можно завернуть трафик на divert порт?
стандартными средствами pfctl это реально ну или скриптом при запуске dvtws?
или, возможно, используя tpws как прокси без "дурения"?
запускаю так:
не совсем понимаю как работает ipfw
нашел правила и немного изменил под себя (ориентируясь по ощущениям)
но почему все правила под номером 100
и можно ли сделать так чтобы учитывался только трафик из внутренней сети
$SUBNET
во внешнюю сеть! $SUBNET
?и не заблокирует ли мне оно все остальное после применения этих правил?
igb1 - должен быть физический WAN интерфейс или если это ppoe1 подключение им?
The text was updated successfully, but these errors were encountered: