Size: a a a

2021 January 03

w

werter78 in PfSense
Дима, я и писал о настройке резольвера при мультиване
источник

w

werter78 in PfSense
А долбиться каждый раз к корне вым днс - глупость
источник

w

werter78 in PfSense
Ты чего сказать-то хотел?
источник

ЕЧ

Евгений Чередов... in PfSense
Привет народ, не могу найти как мне сделать чтобы при подключении по openvpn  к удаленной сети, ip адрес был из этой же сети))) раньше настраивал, сейчас не получится, новый год виноват 😂
источник

X

Xotetb in PfSense
У всех или у конкретного человека?
источник

ЕЧ

Евгений Чередов... in PfSense
Xotetb
У всех или у конкретного человека?
У одного
источник

X

Xotetb in PfSense
В нате настроить туннель айпи в лан айпи если только.
До этого само собой дать себе статику внутри туннеля.
источник

ЕЧ

Евгений Чередов... in PfSense
Xotetb
В нате настроить туннель айпи в лан айпи если только.
До этого само собой дать себе статику внутри туннеля.
Так и делаю.... хз надо попробовать утром это сделать.
источник

X

Xotetb in PfSense
Кстати, есть ли решение, чтобы dhcp openvpn не раздавал те айпи, которые из Client Specific Overrides?
источник

X

Xotetb in PfSense
Пока решаю выдачей статики с конца
источник

ML

Max Levin in PfSense
У меня так работало всё на рутере asus
там клиенты openvpn получали ip от dhcp локальной сети
вот тоже интересно, как на пфсенсе без костылей так сделать
источник

X

Xotetb in PfSense
источник

X

Xotetb in PfSense
Max Levin
У меня так работало всё на рутере asus
там клиенты openvpn получали ip от dhcp локальной сети
вот тоже интересно, как на пфсенсе без костылей так сделать
Вроде tap это умеет
источник

ЕЧ

Евгений Чередов... in PfSense
Max Levin
У меня так работало всё на рутере asus
там клиенты openvpn получали ip от dhcp локальной сети
вот тоже интересно, как на пфсенсе без костылей так сделать
Нужен мост между lan и интерфейсом openvpn, на этом мосту нужен ip адрес, далее на этом мосту поднимаем dhcp. Работает. Нужен tap
источник

X

Xotetb in PfSense
Это вроде не очень секюрно
источник

ML

Max Levin in PfSense
почему ?
источник

ЕЧ

Евгений Чередов... in PfSense
Xotetb
Это вроде не очень секюрно
А где на L2 секюрность)))
источник

X

Xotetb in PfSense
Евгений Чередов
А где на L2 секюрность)))
Одно дело подключился и получил доступ по айпи из локалки, а другое ограниченные доступы по конкретному айпи из туннеля. В офисе больше свободы, чем у роад варриоров с впн. Можно конечно для них держать отдельный влан и так выходить, но зачем если и так уже ограниченная сеть.
источник

ЕЧ

Евгений Чередов... in PfSense
Xotetb
Кстати, есть ли решение, чтобы dhcp openvpn не раздавал те айпи, которые из Client Specific Overrides?
Попробовать зарезервировать ip адрес в dhcp, убрать этот ip адрес из диапазона адресов. Лучше делать с конечного ip адреса.
источник

ЕЧ

Евгений Чередов... in PfSense
Кстати там только ip адрес и маска подсети. По имени он не хочет работать.
источник