Size: a a a

2021 March 01

K

Khelai in PfSense
werter78
или уже был до того?
Короче был он. Я сейчас пока создал сертификат серверный
источник

w

werter78 in PfSense
werter78
у ва с на пф для этого уже влан создан
и пользуйте правила fw для туннеля
источник

K

Khelai in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Один клиент - один сертификат клиента.
То есть лучше мне создать новый клиентский сертификат да? Вообще как можно посмотреть существующий клиентский сертификат используется или нет?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Khelai
То есть лучше мне создать новый клиентский сертификат да? Вообще как можно посмотреть существующий клиентский сертификат используется или нет?
Когда создаёте сервер там есть указание на ЦС. На этом цс и проверяется. В теории один и тот же клиентский серт можно использовать на разных серверах.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Главное чтобы не было несколько клиентов с одним сертом на одном сервере.
источник

K

Khelai in PfSense
источник

K

Khelai in PfSense
Какой из них лучше включить?
источник

K

Khelai in PfSense
Как проверить что у меня опенвпн трафик шифруется?
источник

А

Алекс in PfSense
Tcpdump
источник

K

Khelai in PfSense
Алекс
Tcpdump
Как например?
источник

А

Алекс in PfSense
man tcpdump
источник

K

Khelai in PfSense
Можно создать 2 CA на пфсенсе? Хочу создать  опенвпн для удалённых сотрудников
источник

K

Khelai in PfSense
В этом чате 322 человека, ни один не хочет отвечать :)
источник

А

Андрей in PfSense
Khelai
Можно создать 2 CA на пфсенсе? Хочу создать  опенвпн для удалённых сотрудников
И два сервера тогда..
источник

K

Khelai in PfSense
Андрей
И два сервера тогда..
У меня 1 пфсенс, значит надо 1 ЦА использовать да?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Khelai
У меня 1 пфсенс, значит надо 1 ЦА использовать да?
На одном пфсенс можно поднимать несколько серверов
источник

А

Андрей in PfSense
Khelai
У меня 1 пфсенс, значит надо 1 ЦА использовать да?
Просто если два са а сервер ВПН одни то придется в настройках перенастраивать ЭЦП
источник

А

Андрей in PfSense
В чем задача вообще
источник

K

Khelai in PfSense
ℝ𝕖𝕟𝕒𝕥☃
На одном пфсенс можно поднимать несколько серверов
Никак не могу понять. У меня есть один CA, он для чего нужен если у меня настроен на пфсенсе только опенвпн клиент который подключен к головному офису. Теперь хочу создать опенвпн для своих удалённых сотрудников. Для этого нужно мне создать CA и клиентский сертификат? Серверный сертификат нужен, это я понял
источник

P

Pavel in PfSense
Добрый вечер!
Можно ли в pfsense настроить скрипт, чтобы при установке соединения с GPON модемом , pfsense проверял получаемый ip и в случае получения не белого адреса, перезапускал соедение до тех пор, пока провайдер не даст белый адрес?
источник