|
|
@ -166,7 +166,9 @@ pfsense |
|
|
|
pfsense основано на FreeBSD. |
|
|
|
pfsense использует фаервол pf, а он не поддерживает divert. |
|
|
|
К счастью, модули ipfw и ipdivert присутствуют в поставке последних версий pfsense. |
|
|
|
Их можно подгрузить через kldload. Еще требуется изменить порядок фаерволов через sysctl, сделав ipfw первым. |
|
|
|
Их можно подгрузить через kldload. |
|
|
|
В некоторых более старых версиях pfsense требуется изменить порядок фаерволов через sysctl, сделав ipfw первым. |
|
|
|
В более новых эти параметры sysctl отсутствуют, но система работает как надо и без них. |
|
|
|
В некоторых случаях фаервол pf может ограничивать возможности dvtws, в частности в области фрагментации ip. |
|
|
|
Присутствуют по умолчанию правила scrub для реассемблинга фрагментов. |
|
|
|
Бинарики из binaries/freebsd-x64 собраны под FreeBSD 11. Они должны работать и на последующих версиях FreeBSD, |
|
|
@ -222,6 +224,7 @@ dvtws --daemon --port 989 --dpi-desync=split2 |
|
|
|
rdr pass on em1 inet proto tcp to port {80,443} -> 127.0.0.1 port 988 |
|
|
|
rdr pass on em1 inet6 proto tcp to port {80,443} -> fe80::20c:29ff:5ae3:4821 port 988 |
|
|
|
----------- |
|
|
|
fe80::20c:29ff:5ae3:4821 замените на ваш link local адрес LAN интерфейса, либо уберите строчку, если ipv6 не нужен. |
|
|
|
|
|
|
|
Добавьте в автозапуск /usr/local/etc/rc.d/zapret.sh : |
|
|
|
----------- |
|
|
|