Size: a a a

2020 May 09

BP

Boris Pesterev in PfSense
unbound в pfsense работает даже очень не плохо, если его правильно настроить
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
unbound в pfsense работает даже очень не плохо, если его правильно настроить
Да :) Я и так все форвардеры выключил и не использую провайдерские DNS сейчас, всё резолвит резолверы + DNS SEC
источник

BP

Boris Pesterev in PfSense
Frank ╳ Sandow
А чтобы выборочно DNS-резолвером для юзеров блокировку делать..вот было бы хорошо :)
выборочно наврятли конечно получится, тут только в firewall rules с правилами играть )
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
выборочно наврятли конечно получится, тут только в firewall rules с правилами играть )
Вот и я тоже уже подумал :)
источник

F╳

Frank ╳ Sandow in PfSense
Я сейчас задумался, то ли сквидом блокировки дальше продолжать делать, то ли на pfSense настроить
источник

BP

Boris Pesterev in PfSense
сквид только нагружает систему больше
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
сквид только нагружает систему больше
У меня сквиды отдельно везде, на отдельных ВМ. Там и статистика собирается с помощью ScreenSquid
источник

BP

Boris Pesterev in PfSense
круто 👍🏻
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
круто 👍🏻
Просто меньше всего переставляется - это pfSense :) Вот и я думаю, что лучше запреты, наверное, на pfSense сделать :)
источник

F╳

Frank ╳ Sandow in PfSense
Интересно. А если выдавать юзерам исключения прокси, то сколько там записей можно сделать?
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
В firewall rules ещё можно правила добавлять ограничивать или через dns resolver unbound custom options
Ага, а как аутентифицировать на основе ад, например? Этим можно только рабочие ресурсы, этим все подряд но урезано по скорости и т.д.?
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
Прекрасно все блокируется, я так охране закрываю доступы туда куда не нужно
На основе чего? На машинах стат.айпи?
источник

BP

Boris Pesterev in PfSense
Roman Ivanov
На основе чего? На машинах стат.айпи?
Они в отдельном влане
источник

BP

Boris Pesterev in PfSense
Roman Ivanov
Ага, а как аутентифицировать на основе ад, например? Этим можно только рабочие ресурсы, этим все подряд но урезано по скорости и т.д.?
Аутентификация для доступа в интернет?
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
Аутентификация для доступа в интернет?
Нет. Аутентификация для доступа в сеть и ресурсам сети, а заодно и кому нужно или можно инет.
источник

BP

Boris Pesterev in PfSense
Зачем? Можно ведь вланами закрываться
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
Они в отдельном влане
А потом вдруг понадобится начальнику охраны полный доступ? Сколько манипуляй надо будет сотворить что б это сделать?
источник

BP

Boris Pesterev in PfSense
Roman Ivanov
А потом вдруг понадобится начальнику охраны полный доступ? Сколько манипуляй надо будет сотворить что б это сделать?
Нет, для этого создаются два правила, первое правило для тех кому можно и второе правило, для тех кому нельзя
источник

BP

Boris Pesterev in PfSense
Разрешённое выше должно быть запрещённого
источник

RI

Roman Ivanov in PfSense
Boris Pesterev
Разрешённое выше должно быть запрещённого
Гм... И как? В пределах одного влага? По прописанным айпи? :))) А самая интересная задача начинается когда юзеры не привязаны к рабочим местам и могут перемещаться с компа на комп, но у каждого свои права... Как в таком случае решишь задачу?
источник