Size: a a a

2019 June 10

В

Владимир in PfSense
Привет, на openvpn возможно сделать так чтобы на определенный сертификат можно было назначить определенный ip без возможности его сменить?
источник

В

Владимир in PfSense
Нужно это для того чтобы например выдать кому либо сертификат и чтобы этот человек имел доступ только на разрешенные сетевым экраном адреса
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
интересный вопрос) не копал, но по ограничению доступа, создал отдельный сервер на конкретный ip для юзера. подход конечно неверный) но нужно было быстро)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Владимир
Привет, на openvpn возможно сделать так чтобы на определенный сертификат можно было назначить определенный ip без возможности его сменить?
Это называется client overrides. Прописываешь common name сертификата и переопределяешь ему права и настройки.
источник

В

Владимир in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Это называется client overrides. Прописываешь common name сертификата и переопределяешь ему права и настройки.
Он просто пушит адрес и после коннекта ничего не мешает поменять ip
источник

В

Владимир in PfSense
Тестировал
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А если каждому сделать net30?
источник

В

Владимир in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А если каждому сделать net30?
Надо подумать над этим
источник

В

Владимир in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А если каждому сделать net30?
Ну вообще можно и на net30 наверное адрес поменять, видимо лучший вариант это отдельный сервер
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
На net30 адрес сменит а шлюз уже не сработает.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Там у каждого свой.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
через клиент оверайд не робит что ли? например сервер на 24 подсеть, а достпу у клиента на 32
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
надо проверить)
источник

В

Владимир in PfSense
ℝ𝕖𝕟𝕒𝕥☃
На net30 адрес сменит а шлюз уже не сработает.
Разве поменять шлюз не получится? С net30 сильно не заморачиваться
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ну шлюз он у себя сменит. А на сервере то ему другой выдан и доступен ему только он.
источник
2019 June 11

D

DaySandBox in PfSense
Message from Brommie ⚡️ Savor deleted. Reason: new user and external link (?)
источник

B⚡

Brommie ⚡️ Savor in PfSense
не было ссылки
источник

B⚡

Brommie ⚡️ Savor in PfSense
айпи был)
источник

B⚡

Brommie ⚡️ Savor in PfSense
Привет, есть основной роутер с опенврт (192 168 1 1) и подняли пфсенс на компе. Как объеденить сети чтобы все устройства что стоят после роутера и пфсенса были в одной локалке и имели доступ в интернет? Спасибо!
источник

ء

ءlinjan in PfSense
Brommie ⚡️ Savor
Привет, есть основной роутер с опенврт (192 168 1 1) и подняли пфсенс на компе. Как объеденить сети чтобы все устройства что стоят после роутера и пфсенса были в одной локалке и имели доступ в интернет? Спасибо!
стоит начать с того, что выбрать, которое из этих двух устройств будет шлюзом в интернет
источник