Size: a a a

2020 December 25

SV

Sanov Vladimir in PfSense
я думаю принципиально это ни чего не меняет, как сервер впн должен отличать клиентов? а почему openvpn, всего 1 ip белый?
источник

И

Иван in PfSense
Sanov Vladimir
я думаю принципиально это ни чего не меняет, как сервер впн должен отличать клиентов? а почему openvpn, всего 1 ip белый?
тогда получается надо создать еще один сервер впн с другим шаред кей и другим колальным портом?
источник

И

Иван in PfSense
по логике
источник

SV

Sanov Vladimir in PfSense
Иван
тогда получается надо создать еще один сервер впн с другим шаред кей и другим колальным портом?
сделай по сертификатам, в чём проблема.
источник

SV

Sanov Vladimir in PfSense
выдай два сертификата, каждому филиалу по сертификату
источник

И

Иван in PfSense
Sanov Vladimir
сделай по сертификатам, в чём проблема.
если по сертификатам то не придется поднимать второй впнсервер??
источник

𝕚🅶

𝕚𝕝𝕟𝕦𝕣 🅶🅱️2 🅽🅲🅷... in PfSense
Иван
если по сертификатам то не придется поднимать второй впнсервер??
нет
источник

SV

Sanov Vladimir in PfSense
а для чего? сервер будет видеть 2 клиентов
источник

JS

Jon Smit in PfSense
Иван
имею рабочую схему сервер openvpn (pf) и клиент openvpn (А)(pf)
клиент и сервер разные подсети, клиент получает подсеть сервера, сервер подсеть клиента
все работает
теперь делаю копию клиента pf и запускаю на другом месте... подправив сйпиши сетевых и шлюза
при попытке плодключения рвется связь сервер с А...

что еще подправить нужно?
1) на клиенте В - сдлеать подсеть, отличающуюся от А. 2) На сервере сгенерить ещё один АКК (сертификат) для подключния В. 3) Подсунуть серт наклиент В.
источник

JS

Jon Smit in PfSense
Вариант Х: перейти на ипсек.
источник

SV

Sanov Vladimir in PfSense
Jon Smit
Вариант Х: перейти на ипсек.
плюсую, он пошёл читать уже
источник

JS

Jon Smit in PfSense
Sanov Vladimir
а для чего? сервер будет видеть 2 клиентов
Уважаемый коллега, ОЧЕНЬ даже в теме!
источник

SV

Sanov Vladimir in PfSense
ВариантZ. Заводим в каждый филиал, по несколько интернетов, все филиалы линкуем по ipsec, который с интерфейсом, и сверху вешаем ospf. Все счастливы, скорость больше, устойчивость  лучше. Занавес.
источник

JS

Jon Smit in PfSense
Sanov Vladimir
ВариантZ. Заводим в каждый филиал, по несколько интернетов, все филиалы линкуем по ipsec, который с интерфейсом, и сверху вешаем ospf. Все счастливы, скорость больше, устойчивость  лучше. Занавес.
+1
источник

SV

Sanov Vladimir in PfSense
кстате есть ещё вариант, платим провайдеру и он организует впн, хоть куда практически. но это же не наш вариант 🎲
источник
2020 December 26

X

Xotetb in PfSense
Актуально еще?
источник

X

Xotetb in PfSense
Я вроде осилил керберос в сквиде+сквидгварде, осталось банк-клиенты потестить в понедельник
источник

X

Xotetb in PfSense
источник

X

Xotetb in PfSense
источник

A

Aleks in PfSense
Xotetb
Актуально еще?
Да, так и не разобрался
источник