Size: a a a

2020 November 05

w

werter78 in PfSense
в Гугле это pfsense same identical networks openvpn
источник

ВШ

Василий Шев... in PfSense
Но данный маршрут срабатывает не на всех клиентах.
источник

w

werter78 in PfSense
Можно ещё весь трафик клиента в впн завернуть
источник

w

werter78 in PfSense
Но это жостко)
источник

DS

Dima Saveliev in PfSense
немного теории https://en.wikipedia.org/wiki/Longest_prefix_match
сервер может сунуть клиенту маршрут, который конфликтует с клиентской LAN, но он скорее всего не будет приоритетным из-за метрик. Передать 192.168.0.0/24, когда у клиента такая же LAN не выйдет. Но нагнуть систему все еще можно, ели нужен доступ только к одному хосту за сервером. Потому что длинна маски кроет любые метрики как туз двойку. 192.168.0.5/32 работает
источник

3

38609 in PfSense
Вечер добрый.Хочу спросить ,какие могут быть подводные камни при замене ISA сервера на pfsense
источник

3

38609 in PfSense
За исой контроллер домена с подсетями
источник

3

38609 in PfSense
На пФ будет опенвпн,проброс портов и т.д.
источник

СХ

Станислав Худяков... in PfSense
Не совсем понимаю как нат 1:1 настроить. К примеру сеть которая конфликтует 192.168.0.0/24. ВПН раздает ip адреса 192.168.10.0/23 , вот создаю я нат external network 192.168.50.0/24, internal ip 192.168.0.0/24, destenation 192.168.10.0/23? И на стороне клиента прописываю рдп ip 192.168.50.23, а он уже транслируется на 192.168.0.23 ? А почему просто редирект не сделать? Или я что то не так понял
источник
2020 November 06

ВШ

Василий Шев... in PfSense
Вот набросал 😊
источник

А

Андрей in PfSense
Тоесть получается на стороне сервера и клиента одинаковая адресация? 0.0?
источник

BP

Boris Pesterev in PfSense
😂
источник

СХ

Станислав Худяков... in PfSense
да, получается что за vpn у человека 0.0 и в локально сети за сервером pfsense 0.0
источник

СХ

Станислав Худяков... in PfSense
и при попытке например подключится к сервре 192.168.0.10 он ищет у себя его а не через впн канал
источник

СХ

Станислав Худяков... in PfSense
на Windows/Mac через клиент OpenVPN работает нормально
источник

СХ

Станислав Худяков... in PfSense
но на linux не работает, тонкий клиент загружается с флешки (wtware)
источник

F╳

Frank ╳ Sandow in PfSense
38609
Вечер добрый.Хочу спросить ,какие могут быть подводные камни при замене ISA сервера на pfsense
Клиенты в сети по PPtP куда-нибудь стучатся? :) При pf это сможет делать только один :)
источник

SP

Super Padre in PfSense
Frank ╳ Sandow
Клиенты в сети по PPtP куда-нибудь стучатся? :) При pf это сможет делать только один :)
Дипрекэйтэд - Безнадёжно устарел
источник

А

Андрей in PfSense
Станислав Худяков
на Windows/Mac через клиент OpenVPN работает нормально
пока не начнет работать с таким же адресом что есть в двух сетях....
источник

F╳

Frank ╳ Sandow in PfSense
Super Padre
Дипрекэйтэд - Безнадёжно устарел
Однако юзается до сих пор в гос.учреждениях :)
источник