Size: a a a

2020 May 29

И

Иван in PfSense
, не могу подключиться к веб-интерфейсу pfsense.

ну для начала lan pfsense должен быть в той же сети что и твоя тачка...
источник

И

Иван in PfSense
в 192.168.
источник

RI

Roman Ivanov in PfSense
Андрей
Кто тестил шаблон забы? Как работает?
Никак. Касаемо опен-впн там очень странная схема требующая кучу подготовительных действий. Я чего-то рабочего не нашел.
источник

RI

Roman Ivanov in PfSense
Андрей
Cat /var/log/openvpn/openvpn-status
Нет такого файла в системе есть только /car/log/openvpn.log
источник

RI

Roman Ivanov in PfSense
/var/log/openvpn.log
источник

А

Андрей in PfSense
Это ПФ там разрабы могут все переделать под себя...
источник

А

Андрей in PfSense
Но насколько я помню в веб интерфейсе... На вкладке статус или есть надпись опен ВПН в ней написано кто подключен
источник

А

Андрей in PfSense
Откуда-то они эту инфу тащут..
источник

RI

Roman Ivanov in PfSense
Андрей
Это ПФ там разрабы могут все переделать под себя...
О чем и речь. А интерфейса что б эту инфу получать в консоли нет. Я только за это и топтал тут кнопки ;)
источник

А

Андрей in PfSense
источник

А

Андрей in PfSense
Андрей
Откуда-то они эту инфу тащут..
источник

А

Андрей in PfSense
Шаблон от забикса в описании группы
источник

А

Андрей in PfSense
OpenVPN Server Discovery and Monitoring (Server Status/Tunnel Status)
OpenVPN Clients Discovery and Monitoring (Client Status/Tunnel Status)
источник

А

Андрей in PfSense
Discovery of OpenVPN Clients connected to OpenVPN Servers in user auth mode
Monitoring of Client Parameters (Bytes sent/received, Connection Time...)
источник

RI

Roman Ivanov in PfSense
Дык вопрос не только и не столько по заббиксу! ;) Мне б по ssh на gprs с смартфона порулить... ;) А вообще изначально задача была некоевого карантина удаленных пользователей.  Так как устройства даются юзерам х.з. куда и как, то хотелось бы после подключения получать инфу с системы инвентаризации или от антивируса, обновлен ли антивирус, стоят ли нужные сверхкритичные обновления и если нет то предупреждать и дропать сеанс.
источник

RI

Roman Ivanov in PfSense
У мя такое было раньше, но ВПН сервером был отдельный сервак внутри... Потом слишком разрослись филиалы, да и решение отказоустойчивости VPN на carp получило одобрение... Вот и перешёл на раздачу ВПН с пфсенса.
источник

MK

Mr K in PfSense
а вы конфиг openvpn смотрели?:)
источник

MK

Mr K in PfSense
там как бы есть сокет для менеджмент интерфейса
источник

MK

Mr K in PfSense
management /var/etc/openvpn/server8.sock unix
источник

MK

Mr K in PfSense
ncat -l -k -p 5001 -c 'nc -U /var/etc/openvpn/server1.sock'
источник