Size: a a a

2020 February 05

IA

I Am in PfSense
Marazmatik
Это не холивар, я видел места где так сделано.
Как сделано, проброс 49152 порта из wan в lan?)
источник

M

Marazmatik in PfSense
I Am
Как сделано, проброс 49152 порта из wan в lan?)
А зачем в лан? Если на ван залезу?
источник

DI

Dmitry I in PfSense
I Am
Как сделано, проброс 49152 порта из wan в lan?)
тут имеется ввиду напрямую от провайдер
источник

DI

Dmitry I in PfSense
с белым адресом
источник

IA

I Am in PfSense
Marazmatik
А зачем в лан? Если на ван залезу?
Изолировать доступ специально выделенной сетью?
источник

И

Иван in PfSense
язвимость в BMC-контроллере Supermicro позволяет получить доступ к паролям управляющего интерфейса

имхо так себе уязвимость.. это же управляющий порт\
источник

И

Иван in PfSense
зачем его наружу вытаскивать тот еще вопрос
источник

M

Marazmatik in PfSense
Иван
язвимость в BMC-контроллере Supermicro позволяет получить доступ к паролям управляющего интерфейса

имхо так себе уязвимость.. это же управляющий порт\
А вот фиг, отвечает по всем портам, проверено
источник

И

Иван in PfSense
Marazmatik
А вот фиг, отвечает по всем портам, проверено
Хм..
источник

RI

Roman Ivanov in PfSense
Marazmatik
Вспомните про дыру в материнках supermicro, когда
отдаёт пароли, вот как в неё инет втыкать, фуфуфу
Вот вот... И сколько такого добра!!! А сколько ещё неизвестно... Закачаешся!
источник

RI

Roman Ivanov in PfSense
Ильнур ГБ2 НЧ
оч много раз выручала, когда лень было спускаться в подвал в серверную)))))
Ну это когда в пределах LAN в подвал спуститься... А когда этот же линух будет через этот же пфсенс подключен в инет... И надо удаленно из инета попасть? ;)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Roman Ivanov
Ну это когда в пределах LAN в подвал спуститься... А когда этот же линух будет через этот же пфсенс подключен в инет... И надо удаленно из инета попасть? ;)
Резервный канал, ага)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Для админства крайне правильно иметь резервный канал.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Причем он может быть самым дешманским, для ssh достаточно.
источник

RI

Roman Ivanov in PfSense
Опять костыли.... Резервный канал именно для админства... Ну это если только за свой счёт ;)))
источник

RI

Roman Ivanov in PfSense
Резервный канал для бизнеса есть, но он в тот же шлюз идёт ;)))
источник

DI

Dmitry I in PfSense
Ну так попросите у прова второй белый адрес
источник

DI

Dmitry I in PfSense
Цена вопроса - копейки
источник

DI

Dmitry I in PfSense
Тут уже миллион вариантов решений предложили
источник

И

Иван in PfSense
тут же кажись линуксоиды есть... в ваших линуксах жи на крону можно навесить возврат бэкапа (предварительно скопировав его на pfsense)
если уж pf может савсем превратиться в черный ящиг
источник