Size: a a a

2020 April 06

KA

Kirill A in PfSense
Roman Demchenko
Лучше 2 своих контроллера добавить
И потом оба в опене можно выбрать
Да как вариант,
источник

KA

Kirill A in PfSense
а либо я не верно понимаю или oVPN нельзя сунуть авторизацию через AD?
источник

RD

Roman Demchenko in PfSense
Так это права пользователей самого пфсенс вроде как
источник

KA

Kirill A in PfSense
да точно ,
источник

DI

Dmitry I in PfSense
Все можно
источник

DI

Dmitry I in PfSense
Давно так сделано, в овпн сервере выбираем авторизацию через прикрученный ад
источник

KA

Kirill A in PfSense
да да , все ок. просто нужно было еще включить поддержку групп... я лет 100 назад юзал pf щас вспомниналось
источник

KA

Kirill A in PfSense
источник

DI

Dmitry I in PfSense
Контейнер с пользователями указать
источник

KA

Kirill A in PfSense
собственно в этой штуке была проблема
источник

DI

Dmitry I in PfSense
Не это не нужно , просто указать правильный запрос расширенный
источник

KA

Kirill A in PfSense
а так же я немного не корректно делал расширенный запрос
источник

KA

Kirill A in PfSense
но сейчас все окей.
источник

KA

Kirill A in PfSense
замечательно работает.
источник

DI

Dmitry I in PfSense
memberOf=CN=Groupname,OU=MyGroups,DC=example,DC=local
источник

DI

Dmitry I in PfSense
В расширенный
источник

KA

Kirill A in PfSense
да вы правы, значит косяк был в расширенном запросе
источник

KA

Kirill A in PfSense
спасибо. проверил
источник

DI

Dmitry I in PfSense
Базовый домен указать просто лес
источник

DI

Dmitry I in PfSense
И контейнер аутентификации тоже базовый лес
источник