Size: a a a

2018 August 19

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
у меня это сделано через haproxy
источник

RD

Roman Demchenko in PfSense
Желательно чтоб из родного webgui настраивалось
источник

RD

Roman Demchenko in PfSense
ℝ𝕖𝕟𝕒𝕥☃
у меня это сделано через haproxy
Понял, спасибо
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
да, модулек ставишь и через морду
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
бэкенды направляешь на свои сервера а фронтендам прописываешь днс имена
источник

RD

Roman Demchenko in PfSense
Благодарю за подсказку, сейчас буду смотреть
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
давай)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
если что не поймешь пиши
источник

I

Iliya in PfSense
Roman Demchenko
Да, в какую сторону лучше копать?
Haproxy, nginx, squid?
Может можно какими-то стандартными средствами?
стандартными нельзя, из пфсенс выпилили поддержку L7 уровня нарочно, поэтому не прокачав его любым реверс-прокси сервисом(Apache, Squid, nginx, lighttpd,haproxy и тд) http заголовки видеть он не будет
У меня это реализовано через апач виртуал хостс(name based) на одном вэб-сервере, и не пришлось заниматься такой херней
источник
2018 August 22

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Iliya
стандартными нельзя, из пфсенс выпилили поддержку L7 уровня нарочно, поэтому не прокачав его любым реверс-прокси сервисом(Apache, Squid, nginx, lighttpd,haproxy и тд) http заголовки видеть он не будет
У меня это реализовано через апач виртуал хостс(name based) на одном вэб-сервере, и не пришлось заниматься такой херней
У тебя отдельная машинка с апачем процессом этим рулит?
источник

I

Iliya in PfSense
ℝ𝕖𝕟𝕒𝕥☃
У тебя отдельная машинка с апачем процессом этим рулит?
да, виртуальная в облаке через ipsec
источник

I

Iliya in PfSense
ℝ𝕖𝕟𝕒𝕥☃
У тебя отдельная машинка с апачем процессом этим рулит?
у нее там гейт свой, управление в локалке через ipsec
а так если внутри локалки создать машину с апачем и виртуальными хостами с  2мя разными доменными именами котороые резолвят один ip, все должно работать
источник
2018 August 23

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Iliya
у нее там гейт свой, управление в локалке через ipsec
а так если внутри локалки создать машину с апачем и виртуальными хостами с  2мя разными доменными именами котороые резолвят один ip, все должно работать
Ну получается что весь веб-трафик через нее будет ходить.
источник

I

Iliya in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Ну получается что весь веб-трафик через нее будет ходить.
нее это через что?вэбсервер?тогда не через а на него
если надо, чтобы через пфсенс все обязательно ходил, я выше написал
источник

EK

Evgeny Korostelev in PfSense
Внутри L2(одного широковещательного домена (канального уровня)) тебе такого не сделать. Ограничивай средствами firewall на 192.168.23.9
источник

EK

Evgeny Korostelev in PfSense
В том же, в чём и разница между NET и Address. Другими словами у тебя указана либо вся подсеть либо один адрес
источник

EK

Evgeny Korostelev in PfSense
Ты всё таки на pfsense хочешь запретить с 5 попадать на 9?
источник

EK

Evgeny Korostelev in PfSense
Кароч, разочарую тебя, но на канальном уровне в пределах одного и того же широковещательного домена маршрутизатор вообще не используется. Можешь даже в свойствах сетевой карточки убрать адрес шлюза и днс и у тебя всё будет работать внутри сети по ip адресам
источник

EK

Evgeny Korostelev in PfSense
Подучи теорию по osi модели
источник

EK

Evgeny Korostelev in PfSense
Ну как бы да, разделять по вланам и рулить на l3 уровне
источник