Size: a a a

2021 April 16

X

Xotetb in PfSense
Вот мои рабочие настройки с тестового стенда
источник

X

Xotetb in PfSense
На работе пока только я сижу через такой же прокси уже 2 месяца полет нормальный, перебросить все руки не дошли со всеми этими переездами...
источник

X

Xotetb in PfSense
Кстати старинная фигня с этими прокси, как только его включил сразу pfblockerng настроенные на блок inbound начал блочить и запросы изнутри
источник

X

Xotetb in PfSense
А если у тебя 5 тунелей на пяти портах, как ты ими рулить будешь?
Ради шутки конечно же
источник

X

Xotetb in PfSense
Это не оч рабочая статья я делал где то на смеси пяти статей и курения манов, писать свою конечно не буду 😜
Выше дал реплай на свои скрины
источник

RI

Roman Ivanov in PfSense
Гм.... Все ок работает.
источник

RI

Roman Ivanov in PfSense
Ну в виртуализации есть свои проблемы...  + Оверхед + отсутствие фактической границы...
источник

RI

Roman Ivanov in PfSense
Да ну, бред полный. Зачем внутри ВПН блочить? Какой в этом профит? Блочить внешних ВПН провайдеров до которых невозможно паяльно-ректальным дешифратором дотянуться - это профит...
источник
2021 April 17

w

werter78 in PfSense
оверхед? в 1-2%? шутите?
если это "минус", то плюсов точно больше
источник

RI

Roman Ivanov in PfSense
Иногда значительно больше. Если у вас хостсистема не на вырост, а именно эффективно эксплуатируется с 50-70% загрузки. Но для меня главное это отсутствие явной границы.
источник

w

werter78 in PfSense
В таком случае у вас должен быть не один гипервизор в наличие
источник

RI

Roman Ivanov in PfSense
Он и не один... Но выделять серьезный серв под шлюз не вижу смысла...  Тем более по т.з. это должен быть отказоустойчивый кластер... т.е. два гипервизора... Я не говорю что виртуализация это плохо, но это и не серебряная пуля...
источник

w

werter78 in PfSense
отказоустойчивый кластер это 3+ ноды )
источник

w

werter78 in PfSense
с общим хранилищем
это касаемо гипервизора
источник

w

werter78 in PfSense
а 2 ноды - это недокластер с репликацией ВМ по крону
источник

w

werter78 in PfSense
или вы про carp pfsense?
источник

RI

Roman Ivanov in PfSense
Я говорю по теме топика, о шлюзе пфсенс. Карп кластер которого содержит две годы и этого вполне достаточно. И три ноды это тогда когда не только отказоустойчивость но и распределение нагрузки по той или иной технологии - тогда возникает проблема консистентности данных, поэтому и нужен кворум, что б рабочих нод было =х/n+1, где х общее кол-во нод, n - уровень "распределения"...
источник

RI

Roman Ivanov in PfSense
Да. Про него.
источник

w

werter78 in PfSense
ок
дело в том, что нек-ые усложняют свою сеть применяя CARP, вместо того ,чтобы пользовать пф как ВМ и в случае чего просто быстро восстановить пф из бэкапа
источник

RI

Roman Ivanov in PfSense
У вас круглосуточная служба сопровождения? Которая сможет восстановить? Все в сравнении. В моей конторе "админ" только я, остальные трое - техники, эникеи. Если что-то случится с сервисом например в отпуске, это моя беда как я буду восстанавливать. Такой контракт. Поэтому мне проще сделать сервис сложным но отказоустойчивый, чем дёргаться по каждому чиху.
источник