Quote from: lekobyroxa on May 04, 2026, 11:08:58 PMдаже моё понимание Debian и iptables не даёт мне особого профитаа почему должно? Opnsense основан на freebsd.
Вы бы хоть написали что не получается
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Show posts MenuQuote from: lekobyroxa on May 04, 2026, 11:08:58 PMдаже моё понимание Debian и iptables не даёт мне особого профитаа почему должно? Opnsense основан на freebsd.
Quote from: pavlon1988 on February 27, 2026, 08:07:45 AMа чем они ещё вкрячиваются ?))например, использую штатные средства опнсенсе а не прямое редактирование конфига?
Quote from: Qtronix on April 23, 2026, 11:30:59 AMГдеж ты раньше то был??так у китайцев минимум год как есть сборка.. там правда упор на Clash сделан.. удобнее он им да и правила роутинга можно писать прямо в интерфейсе.
Quote from: eugene on March 17, 2026, 12:05:44 PMа я может попробую завести на VLESS+Reality (TCP) варианте пока чтопробуй сразу xhttp, так как reality научились портить
Quote from: scorpid on February 25, 2026, 02:33:59 PMкоторый сам поднимает интерфейс TUN.это не совсем правда. Интерфейс tun вкорячивается в систему скриптом прямо в конфиг opnsense.
Quote from: Erhesar on December 26, 2025, 02:55:42 PMМожет у кого-то есть опыт настройки и запуска голого sing-box?голый вы не запустите без доп прослойки для создания tun.. как создавать его здесь же и описано в первом сообщении, только вместо xray берете коробку. У меня именно так и работает. Но я auto_rote не использую.
Quote from: Serg on December 26, 2025, 10:50:20 AMВот бы разработчики opnSense и pfSense создали пакет. Тогда бы интеграция была полная.не в разработчиках opnsense дело это особенности работы именно freebsd и нежелание разработчиков sing-box это править, а так в портах sing-box есть и доступен для установки, правда в UI его не будет.
Quote from: Erhesar on December 25, 2025, 10:44:15 AMИз личных наблюдейний - MTU 9000 это прям дохрена, выше 1400 я бы не ставил, чтоб пакеты по wifi не фрагментировались, иначе будут большие потери скорости.данное число используется на внутреннем интерфейсе программы и не влияет на фрагментацию внешних пакетов за ее пределами.
Quote from: Serg on December 25, 2025, 07:08:25 AMУмеет уже давно1. Я так то не про просто наличие tun он там оочень давно, а умение САМОСТОЯТЕЛЬНО создавать его использую СТАНДАРТНЫЕ механизмы ОС freebsd.
Я использую sing-box в pfSense. Интерфейс появляется только когда служба/сервис sing-box запущен. В opnSense тоже такое поведение должно быть
Quote from: Serg on December 10, 2025, 07:16:01 AMсразу создавать интерфейс на который можно настроить переадресацию.точно умеет? интересно, почему тогда на сайте синг-бокс написано, что не умеет создавать tun на freebsd или уже научилось?
log "$YELLOW" "添加 tun_3000 接口..."
if grep -q "<if>tun_3000</if>" "$CONFIG_FILE"; then
log "$CYAN" "存在同名接口,忽略"
else
awk '
BEGIN { inserted = 0 }
{
print
if ($0 ~ /<\/lo0>/ && inserted == 0) {
print " <opt10>"
print " <if>tun_3000</if>"
print " <descr>TUN</descr>"
print " <enable>1</enable>"
print " </opt10>"
inserted = 1
}
}
' "$CONFIG_FILE" > "$TMP_FILE" && mv "$TMP_FILE" "$CONFIG_FILE"
echo "接口添加完成"
fi
echo ""Quote from: franco on October 09, 2025, 10:49:59 AM# opnsense-update -z suricata
The service will need a restart to activate the new version.
root@OPNsense:~ # opnsense-update -z suricata
Usage: man opnsense-update
Quote from: foxyserg on August 02, 2025, 07:25:56 PMПри проверкеверсия опнсенсе какая? Если последняя актуальная то замените имя интерфейса на tun_3000