Size: a a a

2019 June 17

D

DaySandBox in PfSense
Message from Evgeniy deleted. Reason: new user and external link (?)
источник

ER

Edward Radin in PfSense
и тебе привет
источник

E

Evgeniy in PfSense
хм, вроде небыло у меня ссылок
источник

E

Evgeniy in PfSense
кто может помочь? пытаюсь настроить PBR для обхода блокировок
источник

E

Evgeniy in PfSense
все работает для пользователей, но мне нужно чтобы pfsense обновлял базы snort через ovpn туннель
источник

E

Evgeniy in PfSense
я настроил float правило для трафика от pfsense интерфейсов на default gw в ovpn туннеле
а так же outbound nat на ovpn интерфейсе для source - this router
источник

E

Evgeniy in PfSense
PBR отрабатывает, но не работает nat, пакет уходит с ip адресом wan вместо адреса ovpn интерфейса
источник

E

Evgeniy in PfSense
есть какие-то нюансы при outbound nat для this firewall в качестве источника?
источник

ER

Edward Radin in PfSense
Evgeniy
я настроил float правило для трафика от pfsense интерфейсов на default gw в ovpn туннеле
а так же outbound nat на ovpn интерфейсе для source - this router
не доконца понял, но возможно это в доп настройках клиента ovpn на сенсе - https://community.openvpn.net/openvpn/wiki/IgnoreRedirectGateway при условии что на сервере есть push-и
источник

ء

ءlinjan in PfSense
снова привет, не помогло(
источник

E

Evgeniy in PfSense
Edward Radin
не доконца понял, но возможно это в доп настройках клиента ovpn на сенсе - https://community.openvpn.net/openvpn/wiki/IgnoreRedirectGateway при условии что на сервере есть push-и
думаю, дело не в этом, к ovpn у меня вопросов нет, при подключении у меня добавляется еще один GW, я настраиваю PBR для роутинга на конкретные fqdn  через этот GW, и это тоже работает, при этом, должен работать nat через ovpn интерфейс и он работает для всех, кроме wan ip адреса  самого pfsene
источник

П

Петр in PfSense
Всем привет. Я, безусловно, нуб. И у меня на фоне неудачных экспериментов откроется диарэя и начнется эректильная дисфункция, видимо. Прошу поделиться годным мануалом, или сказать, что я дичайше гоню.
У меня есть сеть внутри которой крутится rocketchat. Из коробки он на 3000 порту и не ssl (http). И вот я подумал, что могу выпустить себе с помощью acme серт на три адреса, один из который мой rock.mydomain.com и накрутить HAproxy, дабы из внешнего мира к нему обращаться по https с валидным сертификатом.
Не выходит аленькай цветочек ,'-(
Мож у кого чо подобное было/работает?
источник

П

Петр in PfSense
ssl offloading там, космические тела, жидкий лёд, твердый газ
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Петр
Всем привет. Я, безусловно, нуб. И у меня на фоне неудачных экспериментов откроется диарэя и начнется эректильная дисфункция, видимо. Прошу поделиться годным мануалом, или сказать, что я дичайше гоню.
У меня есть сеть внутри которой крутится rocketchat. Из коробки он на 3000 порту и не ssl (http). И вот я подумал, что могу выпустить себе с помощью acme серт на три адреса, один из который мой rock.mydomain.com и накрутить HAproxy, дабы из внешнего мира к нему обращаться по https с валидным сертификатом.
Не выходит аленькай цветочек ,'-(
Мож у кого чо подобное было/работает?
Привет. А сам серт выпустил?
источник

П

Петр in PfSense
ACME letsencrypt
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
В чем затык? Серт получилось сделать?
источник

П

Петр in PfSense
Да, серт ок. Не могу сделать так, чтобы по одному из имён отрабатывал внутренний 10.10.0.20:3000
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Настройки frontend и backend кинь
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
И статусы haproxy покажи
источник

П

Петр in PfSense
Уже отошёл от компа, лег, бесит :-((((
источник