Size: a a a

2021 July 14

DG

Dima Golovin in PfSense
Какая это страница конфигурации?
источник

P

Pupsoid in PfSense
System-user manager плюсик в конце
источник

DG

Dima Golovin in PfSense
Спасибо!
источник

DG

Dima Golovin in PfSense
Я очень протупил, создав OpenVPN-клиенты вместо OpenVPN-пользователей
источник

P

Pupsoid in PfSense
+
источник

DG

Dima Golovin in PfSense
И ещё удивлялся, почему они не показываются в экспорте
источник

P

Pupsoid in PfSense
Там клиент именно самого пфсенса, что он подключается куда то
источник

RI

Roman Ivanov in PfSense
А разве конфиг как-то прявязан к юзеру? Там точно есть отсыл к сертификату... и если сертификат не отозван то конфиг будет рабочий.
источник

P

Pupsoid in PfSense
Не всё так однозначно, если pass+cert, то проверку по паролю не пройдёт, но из под другого пользака пустит
источник

DG

Dima Golovin in PfSense
Всё работает, спасибо!
источник

RI

Roman Ivanov in PfSense
В случае блокировки пользователя? Так и есть это две разные вещи юзер+пасс и конфиг+серт... Подсунешь от другого юзера сертификат (исправить пару строк текстового конфига) заработает при отозваном, заблочишь юзера, а сертификат оставишь, будет возможность зайти другим юзером.
источник

P

Pupsoid in PfSense
+++
источник

P

Pupsoid in PfSense
Именно так
источник

%

%username% in PfSense
То есть, отзываем сертификат, блочим юзера. В таком случае возможности использовать конфиг не будет (допустим, у юзера сохранился старый конфиг и он где-то подсмотрел чужой валидный логин пароль - войти не сможет).
источник

P

Pupsoid in PfSense
Да
источник

P

Pupsoid in PfSense
Схема именно такая и так надо делать
источник

%

%username% in PfSense
А вот ещё вопрос про сертификаты )
Если кто-то, возможно я в прошлом, догадался грохнуть сертификат пользователя, не сделав отзыв, то какой алгоритм блокировки конфига, отзыва сертификата в этом случае?
источник

P

Pupsoid in PfSense
Замена CA, отзыв старого СА, выдача абсолютно всех новых сертификатов.... Или поиск старого сертификата и импорт его вручную через блокнотик в пфсенс и отзыв именно его
источник

ء

ءlinjan in PfSense
серт отзывается (попадает в CRL) по данным, которые можно подглядеть при подключении пользователя в логах
источник

A

Andrew in PfSense
Ребят, етсь такой вопрос, можно ли как-то добавить организацию? На пример есть организация в гугуле со своим @почтонейм.com. И что бы не добавлять юзеров в ручную хотел узнать есть ли возможность добавлять их сразу организацией как-то
источник