Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - linuxim

#1
I wrote to the address indicated in the contacts, no one answers us.
#2
We have not received any response from the developer to our question. We consider the purchase of a subscription to be wasted money. We won't take any more.
#3
Automatic synchronization with Active Directory with a business subscription does not work.
OPNsense 23.10_2-amd64



Quote
Note

The Automatic user creation option replaces manual imports in cases where account details can be retrieved from the remote LDAP server. Users created with this option should be removed manually from the firewall when they are removed from (one of) the LDAP server(s), which is the same as they would be maintained locally on manual imports.

As of version business edition 21.10, the system will automatically query the LDAP servers and remove non-existing users. (not available in the community version of OPNsense)
#4
Из твоих скринов, видно меню сенса... а вот правил не видно...  Как бы мне угадать, что у теюя там?
#5
Установил еще один экземпляр OpenVpn сервера, создаю для него интерфейс, включаю его и происходит падение служб DNS? Отваливается WAN интерфейс? Причем как то выборочно....
Вот ошибка при этом:
2022-10-18T00:01:59 Error configd.py [0dead54d-98b1-4ed9-b8e5-e7732cc3e6ad] Script action failed with Command '/usr/local/opnsense/scripts/routes/gateway_status.php' returned non-zero exit status 255. at Traceback (most recent call last): File "/usr/local/opnsense/service/modules/processhandler.py", line 478, in execute subprocess.check_call(script_command, env=self.config_environment, shell=True, File "/usr/local/lib/python3.8/subprocess.py", line 364, in check_call raise CalledProcessError(retcode, cmd) subprocess.CalledProcessError: Command '/usr/local/opnsense/scripts/routes/gateway_status.php' returned non-zero exit status 255.
2022-10-18T00:01:59 Error configd.py [dde7ac5d-1eda-43f9-95c0-047761bd162c] Script action failed with Command '/usr/local/opnsense/scripts/interfaces/traffic_stats.php ' returned non-zero exit status 255. at Traceback (most recent call last): File "/usr/local/opnsense/service/modules/processhandler.py", line 478, in execute subprocess.check_call(script_command, env=self.config_environment, shell=True, File "/usr/local/lib/python3.8/subprocess.py", line 364, in check_call raise CalledProcessError(retcode, cmd) subprocess.CalledProcessError: Command '/usr/local/opnsense/scripts/interfaces/traffic_stats.php ' returned non-zero exit status 255.
2022-10-17T06:40:27 Error configd.py [a53e1e27-f1c8-43ed-90b5-5a78e13aa663] Script action failed with Command '/usr/local/opnsense/scripts/interfaces/traffic_top.py --interfaces 'ixl0,ixl1'' returned non-zero exit status 1. at Traceback (most recent call last): File "/usr/local/opnsense/service/modules/processhandler.py", line 478, in execute subprocess.check_call(script_command, env=self.config_environment, shell=True, File "/usr/local/lib/python3.8/subprocess.py", line 364, in check_call raise CalledProcessError(retcode, cmd) subprocess.CalledProcessError: Command '/usr/local/opnsense/scripts/interfaces/traffic_top.py --interfaces 'ixl0,ixl1'' returned non-zero exit status 1.

#6
me too/  Help please
#7
Russian - Русский / Настройка логов
December 13, 2021, 10:55:20 AM
Подскажите как очистить логи, как нстроить чт обы они не хранились более 3х дней. Жесткий уже переполнен..
#8
4 OpenVPN сервера в режиме сайт - сайт
Стрелками показана двухсторонняя связь.
Как теперь связать клиентские подсети между собой?
Есть инструкция?
#9
В топку такой форум. Пол дня писал и вот на кракозябр
#10
%u041F%u043E%u0434%u0441%u043A%u0430%u0436%u0438%u0442%u0435 %u043F%u043E%u0436-%u0442%u0430. %u0423%u043A%u0430%u0437%u0430%u043B %u0441%u043F%u0438%u0441%u043E%u043A %u043F%u043E%u0434%u0441%u0435%u0442%u0435%u0439, %u043D%u043E %u0432%u0441%u0435 %u0440%u0430%u0432%u043D%u043E %u043A%u043B%u0438%u0435%u043D%u0442%u044B %u0440%u0430%u0437%u043D%u044B%u0445 %u0441%u0435%u0440%u0432%u0435%u0440%u043E%u0432 %u043D%u0435 %u0432%u0438%u0434%u044F%u0442 %u0434%u0440%u0443%u0433 %u0434%u0440%u0443%u0433%u0430.
%u041F%u0440%u0430%u0432%u0438%u043B%u0430 %u0432%u0435%u0437%u0434%u0435 %u0441%u0442%u043E%u044F%u0442 %u0432%u0441%u0435%u043C %u0432%u0441%u0435 %u043C%u043E%u0436%u043D%u043E.

#11
Вот сверху, я описал то, чего бы мне хотелось получить. Я задал этот вопрос на нескольких площадках. Умников набежало хоть пруд пруди...  Но..  НИ ОДИН НЕ СМОГ ПОДСКАЗАТЬ КАК РЕАЛИЗОВАТЬ МОЮ ЗАДАЧУ. Если у вас нет знаний, как такое организовать, будьте любезны, просто не пишите. Гадать на кофейной гуще, мне тоже не хотелось бы, но в руководстве нет ни строчки о том, как объединить более 2х сетей. Поэтому нужно именно пошаговое руководство, а не перебирание возможных сценариев.
#12
Сеть 10,100,50,0/24 за сервером. Как раз ее то все видят хорошо. Клиенты не видят подсети друг друга.
#13
Помогите разобраться. Никак не получается указать полный список подсетей для подключающихся клиентов/
Задача: Есть 5 роутеров, со своими сетями от 192.168.0.0/24 до 192.168.5.0/24, которые будут цепдяться к openvpn серверу.

Я пытаюсь тут через запятую ( без пробелов ) указать все 5 подсетей. Но они не добавляются в маршруты клиентов и на самом opnsense ошибка при добавлении.
Помогите разобраться пож-та.

#14
Russian - Русский / Re: Multi WAN
January 30, 2021, 11:55:06 PM
Разобрался сам.
Вопервых ВНИМАНИЕ!!!! Никогда не делайте как написано в инструкции!!!
НЕ РЕДАКТИРУЙТЕ ДЕФОЛТНОЕ РАЗРЕШАЮЩЕЕ ПРАВИЛО ПЕРВЫМ ДЕЛОМ!!!! Сначала создайте все правила ниже!!!
Иначе вы потеряете связь с opnsense, хорошо что я заранее включил доступ из инета к админке :)))
Короче... Все как в инструкции, но
1-е (по порядку сверху вниз ) правило LAN интерфейса
IPv4 *    HOME_LAN сеть    *    HOME_LAN адрес    *    *    *    (это что б не потерять связь )
2-е
IPv4 *    HOME_LAN сеть    *    *    *    GROUP_GW    *                      (это заворачиваем трафик на группу шлюзов )
3-е
IPv4 TCP/UDP    *    *    192.168.10.1    53 (DNS)    *    *              ( это разрешаем прохождение DNS )
Заметьте, в третьем правиле обязательно нужно указать IP LAN интерфейса
#15
Russian - Русский / Multi WAN
January 30, 2021, 11:01:40 PM
Подключил второго провайдера.
Настроил согласно инструкции https://docs.opnsense.org/manual/how-tos/multiwan.html
Ничего не происходит.
Специально выдергиваю первого провайдера ( как шлюз по умолчанию ).
Связи нет.
Маршрут не перестраивается. Если вручную сменить шлюз по умолчанию(в настройках шлюза, а не в FW) на второго провайдера, все работает.
Монитор IP есть.
Группа из шлюзов есть. ( помечен режим срабатывания на потерю 100% пакетов)
DNS ы каждому шлюзу назначены.
Правила для группы шлюзов на LAN интерфейсе есть.
Что еще я упустил? В руководстве больше ничего нет :(