Size: a a a

2019 April 02

NK

Nurjan Kurmanaliyev in PfSense
Aleksandr ( 亚历山大 ) Ulyanov ( 乌里扬诺夫 )
зачем? ведь на текст лучше люди отвечают
Хорошо спасибо. Хотел посоветоваться пересмотрел много обучающих видео программ pfsense по блокировке сайтов через alies firewall и squid squid guard. Alies и рулы firewall  не позволяют полностью заблокировать YouTube.com пакеты лишь частично либо по айпи блокируются и другие сайты (Google). Со скуидом ещё не разобрался. Ищу альтернативу возможно будет проще перенаправить запрос на другую команду например через рулы на другой сайт или допустим на страницу прежде созданную (админа ) такую как сайт закрыт обратитесь к администратору. Кто что может подбросьте идеи желательно именно по перенаправлению запроса. Я здесь впервые мой вопрос может показаться для вас глупым, но все же буду рад любому ответу.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
Делись рецептом
Добавить соединение vpn клиента как интерфейс и затем добавить вручную outbound nat для LAN в этот интерфейс. Надеюсь на словах понятно)
источник

AU

Aleksandr ( 亚历山大 ) Ulyanov ( 乌里扬诺夫 ) in PfSense
ℝ𝕖𝕟𝕒𝕥☃
@xilnurx как ситуевина с openvpn и сертами? Победил?
а что за ситуация? у меня тоже не поднималось недавно опенвпн, хотя и статический ип, и все настройки обкатаны, но сеть падала на подключении
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Aleksandr ( 亚历山大 ) Ulyanov ( 乌里扬诺夫 )
а что за ситуация? у меня тоже не поднималось недавно опенвпн, хотя и статический ип, и все настройки обкатаны, но сеть падала на подключении
подключаться подключалась у нас, но пинги не шли с сервера на клиента
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
подключаться подключалась у нас, но пинги не шли с сервера на клиента
Может я тебя неправильно понял? Мой рецепт разрешает устройствам за openvpn клиентом видеть сеть за сервером.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Добавить соединение vpn клиента как интерфейс и затем добавить вручную outbound nat для LAN в этот интерфейс. Надеюсь на словах понятно)
это все делается на клиентском PF?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
это все делается на клиентском PF?
Да
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
я правильно понял?)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
я правильно понял?)
Правильно) и до кучи еще порт500 добавь.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
тока не пашет)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Может я тебя неправильно понял? Мой рецепт разрешает устройствам за openvpn клиентом видеть сеть за сервером.
Я сам правильно тебя понял?
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
у меня со стороны сервера не пингуется клиент.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
да и с клиентского компа на сервер тоже не идет)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Ильнур ГБ2 НЧ
да и с клиентского компа на сервер тоже не идет)
но сейчас не проверял этот момент
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
но виртуалка пингуется) как со стороны клиента так и со строны сервера
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Виртуалка за туннелем?
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
не правильно выразился)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
я про него)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
я про него)
Давай схемку, настройки допилим.
источник

SL

Sergey Lumenare in PfSense
Всем привет
источник