問題タブ [pfsense]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
97 参照

php - Apache php アプリケーション ファイルを使用して freebsd から派生したイメージを作成するにはどうすればよいですか?

カスタム アプリケーションで freebsd イメージをビルドする際に問題があります。freebsd で他のアプリケーションを使用する php と html でアプリケーションを作成しています。ここで、FreeBSD が提供するいくつかのコマンド (make buildworld、make release など) でリリースを作成し、次のファイルを取得しました: .iso および .img 。今、それらをインストールしたとき、最初のシステムで書き込まれた php ファイルが見つからず、/usr/local ディレクトリが空でした。追加したすべてのファイルと、ダウンロードしたすべてのポートまたはパッケージを含む FreeBSD イメージを作成するにはどうすればよいですか? FreeBSD のフォークである pfsense に触発されました。

0 投票する
1 に答える
6336 参照

pfsense - 外部 IP アドレスをブロックする

いくつかの外部 IP アドレスによってスキャンされており、ファイアウォールを通過するのをブロックしたいと考えています。WAN インターフェイスと LAN インターフェイスの両方にフローティング ルールを作成し、それらの IP アドレスをすべての宛先ポートにブロックしました。

それはまだうーんを通り抜けています!とにかくそれを完全にブロックすることはありますか?

0 投票する
2 に答える
5904 参照

virtualbox - pfsense: virtualbox の使用時に Web コンソールにアクセスできない

2つのアダプターを備えたvirtualboxにpfsense 2.3 x64をインストールしました。1つはwifiアダプター(adslモデム)(WAN)にブリッジされ、もう1つは「内部ネットワーク」(「intnet」)(Lan)として設定されています。

問題は、pfsense は最初のアダプタで dhcp を自動的に検出して IP を取得できるが、私のシステム (ホスト) は pfsense サーバーに ping を実行できない (pfsense は adsl モデム ゲートウェイとホストの両方に ping を実行できる) ことです。

注 1 : ウイルス対策とファイアウォール (カスペルスキー インターネット セキュリティ 2016) を無効にしても効果はありません。

注 2 : Kerio Control サーバー (v9.0.2、virtualbox にインストール) とまったく同じネットワーク構成を使用しているため、このセットアップが機能することはわかっています。

注 3 : ホスト ( ) で pfsense サーバーに常に ping を実行しping 192.168.1.102 -t同時に pfsense サーバーを再起動すると、pfsense の起動段階で 2 つの ping を取得できます。

ここに画像の説明を入力

ここに画像の説明を入力

0 投票する
1 に答える
217 参照

azure - Azure で pfSense を実行できない

Azure で pfSense を試してみたかったのですが、オーストラリアの課金アカウントであるため、自分のアカウントでインスタンスを開始できないことがわかりました。これは、価格ページを見ても確認できます。

請求可能な国を示す Azure の価格のスクリーンショット

いいえAU!!!

これらの国のいずれかで課金アカウントを持っていれば、オーストラリアのデータセンターでインスタンスを開始できると思います....図を見てください...

これがマーケットプレイス管理者による単なる見落としであるかどうか、誰か知っていますか? サポート プランはありません。実際、この質問はセールスに関する質問です。この問題が修正可能かどうかを確認するために、この問題をどこに向けるのが最善かを知っている人はいますか?

0 投票する
1 に答える
5975 参照

cron - pfSense cron ジョブが実行されていないか、出力がありません

誰かがここで私を助けてくれることを願っています。

CRON で 5 分ごとに実行する Python スクリプトを作成しました。最小権限の一般的なセキュリティ慣行に従い、私は次のことを行います。

  • カスタムスクリプトに使用するユーザー「custom」を作成しました
  • グループ「カスタム」を作成しました(誰もアクセスできないように実行したくない)。
  • スクリプト (モニター) を /home/custom/bin に配置します。

スクリプトのシバンは次のとおりです。

#!/usr/bin/env python2.7

ユーザー custom に与えられる唯一の権限は次のとおりです。

コマンド ラインからコマンド/home/custom/bin/monitorを使用してスクリプトを実行すると、現在の作業ディレクトリに関係なく機能します。

cd / first を実行して、パスの問題ではないことを確認したところ、スクリプトが正しく実行されました。

スクリプトは最初の実行で 2 つのファイルを書き込み、その後の実行ではディレクトリ /home/custom/bin/mondata 内のそれらのファイルに追加します。

CRON パッケージをインストールし、次のエントリを作成しました。

*/5 * * * * カスタム /home/custom/bin/monitor

(「Apply Changes」はないようですので、再起動したり、変更をロードするために何もする必要はないと思います。) (上記のエントリと他の多くのエントリが WebGUI に表示され、他の cron ジョブがいくつか実行されていることは知っています。)

スクリプトが実行されるのを十分に待った後、出力を確認しましたが、何もありませんでした。

テスト目的でカスタムをルートに変更しても (問題がパーミッションの問題であった場合に備えて)、問題は解決しません。

関連するファイルのアクセス許可は次のとおりです。

エラー メッセージを確認しました: Status / System / Logs / System / General - Nothing found.

/home/custom/bin/mondata のパーミッションを一時的に 777 に変更し、cron ユーザーを root に設定することも試みました (テストのためだけにセキュリティ対策を行うことはまったく受け入れられませんが、それでもうまくいきませんでした。)

スクリプトが実行されていて、何らかの理由でファイルの書き込みが拒否されているのか、それともスクリプトがまったく実行されていないのかを知る方法はありません。

ところで、cron タブはどこにありますか? root として crontab -l を実行すると、crontab: no crontab for root が表示されますが、cron ジョブが実行されていることはわかっています。(毎日のメール レポートを実行しています。)

任意の提案 - スクリプトが実行されているかどうかをトラブルシューティングする場合でも役立ちます。

ありがとう。

0 投票する
1 に答える
821 参照

proxy - pfsense Squid Proxy を認証付きの親 Bluecoat に接続する

テスト用に企業環境内にラボ環境をセットアップしています。ラボからインターネット アクセスを取得する必要があり、ラボからのすべてのインターネット トラフィックを基本認証を使用してプロキシに渡したいと考えています。

pfsense のネットワーク構成にプロキシ情報を入力しました。pfsense はプロキシを使用して更新をチェックしており、このプロキシを介して squid パッケージもダウンロードしてインストールしました。

しかし、プロキシの詳細を Squid 構成のリモート キャッシュ部分に入れると、使用する構成オプションに関係なく (pfsense と squid のすべての組み合わせと 3 回の再インストールを試みました)、機能しません。インターネットにアクセスすると、次のエラーが発生します。

このエラーは、親会社のプロキシから発生していると思います。(確信はないけど!)

この投稿の構成を試しましたが、まったく同じエラーが発生します。squid ログでは、各リクエストのステータスは「TCP_MISS/403」です。宛先は、親プロキシの正しい IP です。

基本認証などの送信をブロックするオプションはありますか?

0 投票する
1 に答える
934 参照

logstash-grok - pfsense 2.3 の ELK grok パターン

このガイドに従って、ElasticSearch 2.3.0、Logstash 2.3.0、Kibana 4.5.0 を構成して、pfsense 2.3 からログを取得しました。

http://pfelk.3ilson.com/

私の問題は、pfsense 2.3 を使用していて、このチュートリアルが pfsense 2.2 用であることです。ログは Kibana によって正しく受信され、表示されますが、ダッシュボードを作成するために必要なのは、形式と使用可能なフィールドだけではありません。

pfsense 2.3 と互換性のある grok はどこにありますか?

ありがとうございました

0 投票する
1 に答える
1688 参照

linux - 真のシェルにアクセスするための bash pfsense シェルの自動入力

pfsense shellでスクリプトを実行するタスクを自動化する必要があるという問題に直面していますが、 pfsense でリモートでログインするたびに、選択するメニューが表示されます。つまり、シェルに入るには、毎回 8 を押す必要がありますシェルへのアクセスを取得し、そこでスクリプトを実行します。その8を押す部分をスキップして、シェルを直接取得する方法、または自動的に8を押すシェル/bashスクリプトで直接シェルを取得する方法はありますか?シェルを​​直接取得します。スクリーンショットは以下のとおりです。

ここに画像の説明を入力

これは、リモートでログインしたときに表示されるシェルです。シェルに入るには 8 を押す必要があることがはっきりとわかります。

ここに画像の説明を入力

8 を押すと、実際のコマンドを実行できるシェルにアクセスできることがわかります。どんな助けでも大歓迎です。

0 投票する
2 に答える
2079 参照

networking - Pfsense リモート自動管理

ルーターとしてpfsense PCを使用して、ルーターの設定変更スクリプトを送信および/または実行するスクリプトをPCに書き込むことは可能ですか。ネットワークのクライアント PC をクリックして設定を変更できるようにする???