Size: a a a

2020 February 08

G

Gleb in PfSense
I Am
В opnsense, кстати, есть dnscrypt, запросы можно через tor пускать
надо будет глянуть
источник
2020 February 09

DS

Dima Saveliev in PfSense
Gleb
У кого-нибудь есть опыт использования пакета stunnel? Что-то сервис не хочет стартовать, при этом не могу найти логи (их почему-то нет).
stunnel пишет логи в Status > System Logs / System / General и по вашей схеме работает без проблем. А если он у вас не стартует, то значит настройки (о которых вы весьма таинственно умалчиваете) кривые ;)
источник

DS

Dima Saveliev in PfSense
SiteA [ovpn-client > stunnel-client(listen: 127.0.0.1:1194, redirect: SiteB_WAN_IP:443)] -> SiteB [stunnel-server(listen: SiteB_WAN_IP:443, redirect: 127.0.0.1:1194) > ovpn-server(interface: localhost, port: 1194)]
источник
2020 February 10

О

Олег in PfSense
Подскажите, есть openvpn на pfsense  в режиме remote access ssl tls+user Auth. Клиент видит наши внутренние сети. Но мы не видим внутреннюю сеть клиента
источник

О

Олег in PfSense
Как настроить маршрут?
источник

LV

Lev Volfman in PfSense
iroute 192.168.0.0/16 255.255.0.0 в оверрайд клиента
источник

LV

Lev Volfman in PfSense
ну по аналогии
источник

LV

Lev Volfman in PfSense
тогда при подключении клиента маршрут добавится в пфсенс
источник

LV

Lev Volfman in PfSense
в оверрайде достаточно указать имя сертификата и внизу в дополнительно эту строку
кажется так
источник

DI

Dmitry I in PfSense
Клиенты на отдельном инстансе крутятся ?
источник

О

Олег in PfSense
У клиента микротик
источник

О

Олег in PfSense
источник

О

Олег in PfSense
Они видят наши сети локальные 10.10* и 192.168.175  а не видим его локальную сеть
источник

D

DaySandBox in PfSense
Message from Олег deleted. Reason: external link (?)
источник

DI

Dmitry I in PfSense
Выше написали в оверайде пропишите айроут
источник

DI

Dmitry I in PfSense
iroute 192.168.1.0 255.255.255.0;
источник

LV

Lev Volfman in PfSense
да
источник

LV

Lev Volfman in PfSense
и разрешить в микротике в фаерволе
источник

LV

Lev Volfman in PfSense
недавно всё это сочленял через овпн
источник

DI

Dmitry I in PfSense
Просто нет обратного маршрута ) айроут его добавит
источник