Size: a a a

2021 January 24

L

Leon in PfSense
Xotetb
Я думаю у многих опенвпн и чача20 более ожидаема, врядли все будут перестраиваться на ваергард
Прошу прощения, что такое чача20?
источник

X

Xotetb in PfSense
Leon
Прошу прощения, что такое чача20?
Шифрование, такое же использует ваергард, обещает большую скорость чем при aes-256
источник

X

Xotetb in PfSense
Доступен в опенвпн 2.5.0
источник

X

Xotetb in PfSense
Евгений Чередов
Это почему нельзя?
В том то и вопрос
источник

X

Xotetb in PfSense
источник

X

Xotetb in PfSense
Вот есть форвард для фтп, снаружи стучимся в ван адрес и все работает, из лан доступно только по локальному айпи.
Еще как пример, после форварда опенвпн на локалхост (чтобы слушать ван1 и ван2), стало невозможно подключатся к впн из лан(для тестов, например)
источник

А

Андрей in PfSense
ПФ делает и правило такое же..  получаются что только из ван через Ван могут попасть на Фтп
источник

А

Андрей in PfSense
Обращайся к Фтп по днс... В лане...
источник

А

Андрей in PfSense
Или добавь на фаерволе  перед правилом для Ван (нат проброс порта) .... Что можно через Ван.. Лан сети ходить на Фтп
источник

X

Xotetb in PfSense
Андрей
ПФ делает и правило такое же..  получаются что только из ван через Ван могут попасть на Фтп
источник

X

Xotetb in PfSense
Да созданное натом правило есть, без него и не ходило бы вообще
источник

X

Xotetb in PfSense
Или тут проблема, что выйдя в интернет, он получает тот же айпи на какой хочет попасть в фтп?
источник

X

Xotetb in PfSense
Не поднимать же реверспрокси
источник

X

Xotetb in PfSense
По ощущения я пропускаю какую-то мелочь
источник

А

Андрей in PfSense
Да сделай у клиентов что бы они ходили по днс ... Локальный будет выдавать локальный ИП и все..
источник

w

werter78 in PfSense
Xotetb
Вопрос:
почему из LAN нельзя попасть в WAN address?
если с WAN прибросаны порты к локальным серверам
куда потыкать?
зачем ходить в дом через окно?
источник

w

werter78 in PfSense
synthetic
У меня виртуализированный pFsense на Proxmox. Сетевые адаптеры переданы с помощью PCI Passthrough. При перезагрузке машины pFsense не может получить WAN IP адрес от DHCP сервера, приходится выдёргивать и вставлять WAN кабель. Я подозреваю, что Proxmox успевает пообщаться с сетевой картой до начала загрузки pFsense и вмешивается в алгоритм получения IP-адреса. Есть ли в pFsense какая-то настройка которая позволит более активно пытаться получить IP адрес от DHCP сервера?
надо добавить драйверы сетевой в blacklist на хосте
источник

w

werter78 in PfSense
Covid 21
Еще одно подтверждение что proxmox какашка )
сказки
источник

w

werter78 in PfSense
Андрей
ПФ делает и правило такое же..  получаются что только из ван через Ван могут попасть на Фтп
не надо для ФТП udp (
источник

w

werter78 in PfSense
мил человек, так можно обгадить все  ,что угодно
источник