Size: a a a

2020 September 21

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Roman Ivanov
А как их проверять на ПФ?
Да и не хотелось бы их в домен, это пока отдельные инстанции, там не все юзеры доменные...
Проверять можно, нужно просто импортировать сертификат цс и его выбрать в ovpn конфиге..
источник

RI

Roman Ivanov in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Проверять можно, нужно просто импортировать сертификат цс и его выбрать в ovpn конфиге..
Светить доменный рут на шлюзе? ;) Безопасники могут побить ;) и так не по методичкам мелкософта.
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Так его не нужно наружу светить. Его никто кроме ovpn сервера видеть не будет. P.s. по методичкам мелкософта корневой должен быть офлайн))
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Если никак кроме встроенных в pf то можно замутить скриптик который будет читать содержимое /var/etc/openvpn/ там лежат все серты, которые используются на ovpn.
источник
2020 September 22

RI

Roman Ivanov in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Так его не нужно наружу светить. Его никто кроме ovpn сервера видеть не будет. P.s. по методичкам мелкософта корневой должен быть офлайн))
Ну так и я о чем ;)))
источник
2020 September 23

LR

Left Right in PfSense
Привет всем. Вопрос.
Есть 5 дедикат серверов арендованных в германии, на них вин серв 2019, и внутри них hyper-v, на гипере еще по 2-3 виртуалки.
Как можно реализовать так чтобы эти 5 дедиков были за pfsense, как в одной подсети 192.168.1.0/24 например.
Просто теоретически пока не могу представить как это реализовать
источник

BP

Boris Pesterev in PfSense
арендовать 6 сервер :)
источник

LR

Left Right in PfSense
Boris Pesterev
арендовать 6 сервер :)
Т.е. беру 6 сервак, на нем разверну pfsense, у него также будет статический айпи. Ок. А как мне за него потом те 5 серваков спрятать?)
источник

LR

Left Right in PfSense
У которых тоже у каждого свой айпи внешний
источник

BP

Boris Pesterev in PfSense
создать отдельные вланы нельзя?
источник

LR

Left Right in PfSense
Boris Pesterev
создать отдельные вланы нельзя?
Знаний мало, поэтому плаваю
Т.е. на самом pfsense создать 5 vlan?
источник

BP

Boris Pesterev in PfSense
нет 5 это много
источник

BP

Boris Pesterev in PfSense
а локальной связи между серверами вообще нет никакой?
источник

BP

Boris Pesterev in PfSense
каждый сам по себе?
источник

RI

Roman Ivanov in PfSense
ОпенВПН туннели до ПФ, винда в качестве клиента. ;)
источник

LR

Left Right in PfSense
Boris Pesterev
а локальной связи между серверами вообще нет никакой?
Нету связи, в том то и дело что хочу чтобы они были за pfsense. Если бы в офисе стол Pfsense и 5 серваков в локалке
источник

RI

Roman Ivanov in PfSense
Left Right
Нету связи, в том то и дело что хочу чтобы они были за pfsense. Если бы в офисе стол Pfsense и 5 серваков в локалке
ОпенВПН туннели до ПФ, винда в качестве клиента. ;) Чем не устраивает?
источник

LR

Left Right in PfSense
Roman Ivanov
ОпенВПН туннели до ПФ, винда в качестве клиента. ;)
вот сижу думаю, а идея ведь. могу в офисе поставить pfsense поднять VPN и на 5 серваках подконектиться к pfsense. и настроить их всех в одну подсеть
источник

BP

Boris Pesterev in PfSense
угу тоже вариант
источник

RI

Roman Ivanov in PfSense
Left Right
вот сижу думаю, а идея ведь. могу в офисе поставить pfsense поднять VPN и на 5 серваках подконектиться к pfsense. и настроить их всех в одну подсеть
Да. Так и есть. А ПФ в карп кластер ещё и вообще огонь ;)
источник