Size: a a a

2018 May 25

NK

ID:499780881 in PfSense
Владимир
сертификат на пользовательские компы добавлять нужно в таком случае?
Нет!
источник

В

Владимир in PfSense
это хорошо
источник

NK

ID:499780881 in PfSense
но CA все равно нужен
источник

NK

ID:499780881 in PfSense
сертификат в таком случае остается оригинальным
источник

KR

Konstantin Rostovtsev in PfSense
Но при такой реализации, насколько я помню не получится запустить авторизацию по ntlm, если есть домен
источник

NK

ID:499780881 in PfSense
Konstantin Rostovtsev
Но при такой реализации, насколько я помню не получится запустить авторизацию по ntlm, если есть домен
это transparent proxy у него вообще авторизации нет
источник

KR

Konstantin Rostovtsev in PfSense
Вспоминаю просто. Поэтому я и ушел на mitm с сертами, мне нужна была авторизация по группе в ад
источник

NK

ID:499780881 in PfSense
сейчас у менгя стоит 2 шлюза подряд, тандем  Pfsense+Kerio
1. pf.Suricata/Squid(прозрачный)/антивирь#1/acme/obgp
2. kerio. Антивирь 2/ все политики на выход/HTTPS фильтрация
источник

NK

ID:499780881 in PfSense
у керио NTLM гараздо лучше работает чем у PF
источник

NK

ID:499780881 in PfSense
к тому же есть AD что уже множество проблем решает
источник

KR

Konstantin Rostovtsev in PfSense
ID:499780881
у керио NTLM гараздо лучше работает чем у PF
Ну хз. Вообще не испытывал проблем)
источник

NK

ID:499780881 in PfSense
к тому же правила по пользователям внутри домена
источник

NK

ID:499780881 in PfSense
Konstantin Rostovtsev
Ну хз. Вообще не испытывал проблем)
кстати не прозрачный можно тоже так настроить с splice all и без сертификатов на клиентах через wpad/pac раздать проксю
источник

KR

Konstantin Rostovtsev in PfSense
Единственное у керио из коробки настроен файл автонастройки для браузеров
источник

NK

ID:499780881 in PfSense
Konstantin Rostovtsev
Единственное у керио из коробки настроен файл автонастройки для браузеров
мда
источник

NK

ID:499780881 in PfSense
Konstantin Rostovtsev
Единственное у керио из коробки настроен файл автонастройки для браузеров
фильтрация порно и котиков у него тоже из коробки
источник

KR

Konstantin Rostovtsev in PfSense
Но все равно, генетически не переношу керио
источник

KR

Konstantin Rostovtsev in PfSense
Логироаание там отвратительное
источник

NK

ID:499780881 in PfSense
Konstantin Rostovtsev
Логироаание там отвратительное
логирование там тоже ничего после нескольких правок
источник

NK

ID:499780881 in PfSense
вообще pf был только для маршрутизации и acme, в нашей сети, но кажись перерос в франкенштейна, стоит на древнем сервере
источник