Size: a a a

2021 June 02

Т

Т in PfSense
проблем с группами как раз нет. через Aliases статичные ip адреса мы разграничили. Вопрос заключается в том, как перенаправить траффик от конкретного провайдера в конкретную группу
источник

ER

Edward Radin in PfSense
lanner- ы кто-нить юзает для pfsense? я непойму нафига эти штуки нужны кроме распила, есть же мини-пк
источник

Silent Хиль in PfSense
что за ланнеры?
источник

I

Ivan in PfSense
я в pfsense слабо разбираюсь. в голову приходит только настройка выхода через outbound nat, но там насколько я понимаю alias применить не получится.
источник

SV

Sanov Vladimir in PfSense
если не ошибаюсь, в правилах фаервола на lan последний пункт разрешает прохождение, вот в нём и менять маршрут по умолчанию, а отбор к примеру по альясу. ну и соответственно добавить второе такое же правило, только с другим альясом и другим маршрутом (gateway)
источник

r

rusnaka in PfSense
ç
источник

D

Droid in PfSense
А что за прикол, если подключаюсь из локальной сети PF к клиенту VPN (Remote Access ( SSL/TLS + User Auth ) через созданный "ovpns4" интерфейс по RDP то все ок, если интерфейс удаляю, то при подключении к клиенту по RDP вместо рабочего стола - черный экран?
источник
2021 June 03

SM

Stanislav Motriy in PfSense
Вот насколько ж надо быть ублюдками, чтобы сделав пакет deprecated - сразу выпилить его из системы...
Славно я сейчас руками и по памяти восстанавливал всё то, что было в Load Balancer.
источник

X

Xotetb in PfSense
Так правило этому алиасу везде и в дополнительных настройках указать конкретный гейт того провайдера, что нужен
источник

X

Xotetb in PfSense
Ничего не понятно, зачем удалять интерфейс. С черным экраном rdp, если клиент на  win 10, гуглить конкретно про это, пф тут не причем.
источник

w

werter78 in PfSense
это наз-ся Policy based routing
источник

w

werter78 in PfSense
и прекрасно описано в оф доке
источник

w

werter78 in PfSense
потрудитесь отыскать КАК это сделать там
источник

K

Khelai in PfSense
Привет всем! Натсраиваю двухфакторную аутентификацию через FreeRadius, Google authenticator для openvpn. У меня клиент опенвпн подключаются через пользователь AD. При настройке FreeRadius надо настроить интеграцию с AD да?
источник

Silent Хиль in PfSense
По моему так не получится
источник
2021 June 04

K

Khelai in PfSense
Неужели нельзя настроить связку AD+FreeRadius+Google authenticator. Никто не настраивал? Можете пожалуйста подсказать
источник

Silent Хиль in PfSense
Во первых клиент как то должен уметь где то вводить код от гугла. Во вторых что бы пользователь мог себе добавить аутентификатор ему нужно как то получить инициализирующий код для приложения. Первое - это нужна отдельная бд. Второе - веб-морда или опять же клиент должен это уметь показать.
источник

K

Khelai in PfSense
То есть такая связка невозможна?
источник

ВШ

Василий Шев... in PfSense
Не pf, OpenVPN Access Server
источник

Silent Хиль in PfSense
да, он умеет
источник