-
Подскажите что я делаю не так (названия интерфейсов уже мои)
kldload ipfw for older pfsense versions. newer do not have these sysctlssysctl net.inet.ip.pfil.outbound=ipfw,pf ipfw delete 100 required for newer pfsense versions (2.6.0 tested) to return ipfw to functional statepfctl -d ; pfctl -e pfctl -a zapret -f /etc/zapret.anchor
7.reboot и ничего. а вот |
Beta Was this translation helpful? Give feedback.
Replies: 24 comments 95 replies
-
с пф надо только для тпвс |
Beta Was this translation helpful? Give feedback.
-
все работает, спасибо!
#!/bin/sh kldload ipfw pfctl -d ; pfctl -epfctl -a zapret -f /etc/zapret.anchor
|
Beta Was this translation helpful? Give feedback.
-
в случае tpws он не нужен |
Beta Was this translation helpful? Give feedback.
-
один момент, что начинают игнориться запрещающие правила на 80\443 на любые хосты c LAN to ANY |
Beta Was this translation helpful? Give feedback.
-
Beta Was this translation helpful? Give feedback.
-
на домашней виртуалке в контейнере запускал tpws-socks и socks прокси dante - ютуб ожил |
Beta Was this translation helpful? Give feedback.
-
Так все-таки есть полная инструкция с самого начала? как на PfSense 2.7.2 накатить zapret ? |
Beta Was this translation helpful? Give feedback.
-
При запуске скрипта ошибка Бинарник брал из binaries\freebsd-x64\tpws 2 интерфейса WAN xl0 и LAN xl1 Содержание файла zapret.anchor : в первых версиях zapret.sh инструкции было написано так |
Beta Was this translation helpful? Give feedback.
-
PFsense 2.7.2. Такой вопрос: после настройки tpws перестают работать правила для перенаправления трафика определенных сайтов в VPN ( Firewall / Rules / LAN ). Можно ли совместить? |
Beta Was this translation helpful? Give feedback.
-
А правила в pf на диверт проседают |
Beta Was this translation helpful? Give feedback.
-
Как всё это запустить на pfSense из вебинтерфейса. Скачиваем исходники и распаковываем. В System / Advanced / Admin Access в разделе webConfigurator убеждаемся, что TCP port вебконфигуратора pfSense отличается от 80 и 443 (иначе можно будет потерять доступ к конфигуратору, если tpws упадёт). В Firewall / NAT / Port Forward прописываем следующие правила: Обратите внимание, что NAT reflection = Disable, а Filter rule association по необходимости, если с этого интерфейса и так разрешены запросы на any с портами 80,443, то можно выставить в none. Теперь делаем автоматический запуск tpws после перезагрузки через Cron. Для того, чтобы настраивать Cron из вебинтерфейса ставим его из пакетов в System / Package Manager / Available Packages. Затем в Services / Cron / Settings добавляем правило где в графе Minute прописываем событие @reboot (читаем внимательно подсказки под полями). Идём в Diagnostics / Reboot, чтобы не ждать полной перезагрузки можно выбрать "Reroot" и жмём Submit. После перезагрузки всё должно заработать. Проверить можно перейдя в Diagnostics / System Activity и найти там (в браузере жмём Ctrl+F и ищем tpws) строку: Если необходимо работать по спискам хостов, подгружаем файлы списков и добавляем в строку запуска |
Beta Was this translation helpful? Give feedback.
-
было бы круто если кто подробную инструкцию сделал или еще круче видео создал. |
Beta Was this translation helpful? Give feedback.
-
Вообщем что у нас с divert-to в pf. |
Beta Was this translation helpful? Give feedback.
-
на компах в итоге работает, на ТВ не хочет, чего то нехватает. по спискам хостов так пока и не понял как именно делать что бы не сломать. текстовые файлы куда то заливать и прописывать тут пока непонятно. |
Beta Was this translation helpful? Give feedback.
-
Вопрос к знатокам !???! |
Beta Was this translation helpful? Give feedback.
-
сначала должен отработать tpws, затем dvtws. подскажите как это сделать. |
Beta Was this translation helpful? Give feedback.
-
госуслуги в итоге не работают. код вводиш и дальше висит. |
Beta Was this translation helpful? Give feedback.
-
dvtws это сложно или мне по силам? |
Beta Was this translation helpful? Give feedback.
-
Tсть еще стратегии для tpws ? split2 на ростелеком больше не пашет (( |
Beta Was this translation helpful? Give feedback.
-
Коллеги, поделитесь рабочими стратегиями актуальными на сегодняшний день пожалуйста. Перестало работать, как у всех. Подбирал.... в итоге то открывается, то нет видеопоток, как то через раз( |
Beta Was this translation helpful? Give feedback.
-
С PFsense пока вижу только один выход перед ним ставить Linux машину с двумя сетевыми интерфейсами и прикрученным NFQWS увы....... |
Beta Was this translation helpful? Give feedback.
-
Увы РТК стратегии для TPWS нет только для винды goodbyedpi.exe -9 --fake-gen 29 --fake-from-hex......... |
Beta Was this translation helpful? Give feedback.
-
Я так понимаю все привет! и это забанили? или я тупой? :) с ПФ-кой прям приятно было очень |
Beta Was this translation helpful? Give feedback.
-
Кто нибудь новые способы пробовал? |
Beta Was this translation helpful? Give feedback.
tpws c --debug и без --daemon в консоли покажет что он делает