Size: a a a

2019 August 22

ВР

Владимир Рачинский in PfSense
Ну то есть отвалились тунели вообще к другим площадкам
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Я что-то вообще в ipsec не верю... предпочитаю ovpn.
источник

Д

Добрый Человек in PfSense
Владимир Рачинский
не знаю как это называется в психологии, стоит во чтото упороться и начать писать в профильные чаты - и само решается )))
у меня пару случаев было, пока я катал вопрос, излогая все необходимые, действия последовательность конфиги скриншеты, и тут же в процессе сам и находил вопрос на свой ответ. Собственно как и сейчас пишу, парой даже кто то бывало пару раз подключался, но вопрос решался самостоятельно. Единственное что узнавал из чатов это когда действительно не знаешь о какойто фишки, расположение какого либо конфига или способе реализации, после чего гуглишь подробнее и поднимаешь.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
99%процентов задач можно найти поиском. Почти всегда можно найти похожую ситуацию, ранее обсуждавшуюся на форумах и т.п.
источник

ВР

Владимир Рачинский in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Я что-то вообще в ipsec не верю... предпочитаю ovpn.
Пользовались обильно и ovpn, но переходим на L2TP/IPSec очень удобно с любого устройства и секьюрно. А site2site IPIP/IPSec транспорт.  В случае с pfsense только тунельный режим и никакой маршрутизации только nat. И кстати связать чистым ipsec фактически можно подавляющее большинство вендоров
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Владимир Рачинский
Пользовались обильно и ovpn, но переходим на L2TP/IPSec очень удобно с любого устройства и секьюрно. А site2site IPIP/IPSec транспорт.  В случае с pfsense только тунельный режим и никакой маршрутизации только nat. И кстати связать чистым ipsec фактически можно подавляющее большинство вендоров
Согласен только с последним пунктом, остальное решаемо и с помощью ovpn
источник

ВР

Владимир Рачинский in PfSense
Да я ж не холиварить пришёл. Делюсь просто пережитым опытом. Отказ от openvpn спровоцирован обильным использованием микротов и гонять шифрованый openvpn-ом трафик в юзерспэйсе RouterOS моветон даже если чип аппаратного шифрования. Косвенно нейтральное отношение к openvpn складывается когда твоим сотрудникам прилетают конфиги для подключения к системам заказчика и они не могут толком это использовать из рукопопной настройки сервера с той стороны
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Хорошо что делишься, я тоже не хочу холиварить) каждое решение выбирается исходя из ситуации и окружающей среды.
источник

ВР

Владимир Рачинский in PfSense
В микроте тоже хватает косяков. Скажем реализация мультиван в пф шикарная в микроте так себе,  хоть и реализована аж минимум 4мя способами
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Я очень далек от микротов от слова "совсем") собираюсь пощупать но пока руки не доходят.
источник

ВР

Владимир Рачинский in PfSense
Рекомендую
источник

ВР

Владимир Рачинский in PfSense
Для общего развития не помешает
источник
2019 August 23

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
еще тиснул е-буков по сабжу)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
перевел в epub, пдфки можно тут забрать https://smtebooks.com/Search?SearchTerm=pfsense
источник
2019 August 24

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Алексей Головатюк
https://vgo lovatyuk. ru/pfsense25-fix-realtek/
Вот и мне твой рецептик пригодился) Без него вланы на реалтеке ведут себя неадекватно🤪
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Долго не мог понять почему теряются пакеты. Добавил if_re.ko и все стало ровненько)
источник

DL

Dmitry Lysov in PfSense
Зачем в серверной реалтеки?)
источник