Size: a a a

2021 June 10

P

Pupsoid in PfSense
всем доброго времени суток! подскажите плиз с NATом, куда копать. Задача, есть удаленный сервак pfsense с OPENVPN(LAN:192,168,111,1), нему коннектятся клиенты, сеть управления remote access (192.168,50,0/24), плюс site to site клиенты так же pfsense(например 10,56,0,96/27). удаленные клиенты s-t-s получают интернет с wan порта по dhcp от sim-модемов(всегда 192,168,1,1) с крыши по обычной utp. задача. был сделан проброс портов на шлюзе pfsense 10,56,0,97 порт 8080 редирект на 192,168,1,1 порт 80, на выходе получаю, interface-VPN-tcp-192,168,50,2 : 10950 -> 192,168,1,1 : 80 (10,56,0,97 : 8080)-CLOSED:SYN_SENT... во всех офицальных иструкциях пишут про обратный NAT, что я только с ним не делал но до стучаться до той железки которая сенсу 10,56,0,97 инет раздает так и не смог... кудой копать?
источник

P

Pupsoid in PfSense
ууууррррра
источник

P

Pupsoid in PfSense
причем на микротиках эта связка работает как положено
источник

P

Pupsoid in PfSense
да ещё как назло форум нетгейта лег и отдыхает
источник

P

Pupsoid in PfSense
источник

P

Pupsoid in PfSense
Так как тут экстрасенсов нет вот схема
источник

K

Khelai in PfSense
Привет всем! Кто-нибудь настраивал двухфакторную аутентификацию для openvpn на пфсенсе? Можете пожалуйста подсказать какие технологии можно использовать?
источник

А

Алекс in PfSense
aaa=radius
источник

K

Khelai in PfSense
Понятно что FreeRadius, с ним что использовать?
источник

А

Алекс in PfSense
что душе угодно
источник

А

Алекс in PfSense
я бы не полез в pfsense
источник

А

Алекс in PfSense
написал бы скрипты для nftables
источник

А

Алекс in PfSense
для меня pfsense это ограниченная вебморда на роутер, которая управляет разными пакетами
источник

А

Алекс in PfSense
чтобы делать что то гибкое надо взаимодействовать с ними напрямую
источник

K

Khelai in PfSense
Например? У меня опенвпн на пфсенсе, поэтому придется с ним работать, но думаю не через вебморду, а черед консоль. Можно настроить Google authenticator со связкой с AD? У меня клиенты ВПН набирает логин и пароль от AD при входе в опенвпн
источник

А

Алекс in PfSense
я не знаю, мне такого не надо было, читайте документацию
источник

А

Алекс in PfSense
опенвпн есть под все
источник

K

Khelai in PfSense
Неужели никто не настраивал двухфакторную аутентификацию опенвпн на пфсенсе. Можете пожалуйста поделиться опытом?
источник

Silent Хиль in PfSense
тут только говорят что проблемы нету. а конкретных мануалов так никто и не дал пока
источник

Silent Хиль in PfSense
кроме опенвпн аксес сервера отдельностоящего я пока решения не нашел. но он может быть только на отдельной машине вне пфсенса
источник