Size: a a a

2021 February 25

F╳

Frank ╳ Sandow in PfSense
Silent Хиль
Еще раз. Это касается всех поголовно или только какие госорганы?
Это касается всех операторов связи предоставляющих доступ в сеть Интернет
источник

Silent Хиль in PfSense
типа они должны свои днс-ы под эту систему подстраивать?
источник

uu

unixm unixm in PfSense
Привет. Короче пока что дошли руки соорудить вот такой демо стенд. Помогайте пож-та. Все настройки взяты из руководства vpn site - site все 4 подсети прекрасно работают в режиме сеть - удаленная сеть. Как мне теперь дать доступ сетям видеть друг друга? Я понимаю, что нужно правила какие то, но какие? Я все инструкции перекопал, не нашел ничего похожего на мой стенд.
источник

uu

unixm unixm in PfSense
источник
2021 February 26

X

Xotetb in PfSense
push route
источник

Silent Хиль in PfSense
кроме этого еще на интерфейсах правила прописать надо
источник

w

werter78 in PfSense
Xotetb
push route
+
на каждом впн-СЕРВЕРЕ на пф в Локал нетворк  добавить адреса всех удаленных сетей КРОМЕ той, к-ая к этому впн-у подключается
источник

w

werter78 in PfSense
и правила fw поправить
источник

uu

unixm unixm in PfSense
"на каждом впн-СЕРВЕРЕ на пф в Локал нетворк"  Что такое пф?
источник

uu

unixm unixm in PfSense
werter78
+
на каждом впн-СЕРВЕРЕ на пф в Локал нетворк  добавить адреса всех удаленных сетей КРОМЕ той, к-ая к этому впн-у подключается
Удаленные сети включают в себя туннельные сети?
источник

uu

unixm unixm in PfSense
И еще вот на что я обратил внимание. Если серверу туннельную сеть выделяешь с маской /30 (peer to peer ) то соединения нет.. Вторая сторона не получает IP. И второй (баг или фича) я не понял. маска сети туннеля /24 peer to peer. без переопределения для клиента, сеть так же не работает.
источник

SL

Sergey L. Shirinyan in PfSense
Доброго дня, коллеги!
источник

uu

unixm unixm in PfSense
И туда и сюда :)
источник

SL

Sergey L. Shirinyan in PfSense
подскажите, пожалуйста, как прозрачно запроксировать https?
источник

SL

Sergey L. Shirinyan in PfSense
unixm unixm
И туда и сюда :)
Там что-то все англоязычные :)
источник

SL

Sergey L. Shirinyan in PfSense
Вопрос по сертификатам
источник

SL

Sergey L. Shirinyan in PfSense
Нужно ли их подменять?
источник

SL

Sergey L. Shirinyan in PfSense
Или pfsense каким-то волшебным образом без этого обходится?
источник

D

Danethz in PfSense
Sergey L. Shirinyan
Нужно ли их подменять?
Надо. Генеришь серт PfSense'а, закидываешь пользакам в доверенные корневые центры.
Так же слышал, что если у тебя AD, то лучше взять сертификат контроллера и его использовать на PfSense (сам не пробовал, не знаю на сколько достоверно) и так будет меньше косяков.
источник

SL

Sergey L. Shirinyan in PfSense
Danethz
Надо. Генеришь серт PfSense'а, закидываешь пользакам в доверенные корневые центры.
Так же слышал, что если у тебя AD, то лучше взять сертификат контроллера и его использовать на PfSense (сам не пробовал, не знаю на сколько достоверно) и так будет меньше косяков.
Благодарю! А чем он генерится?
источник