Size: a a a

2021 January 14

Е

Евгений in PfSense
Евгений Чередов
С принимающего подключения интерфейса, заверни на один адрес через NAT)))
завернуть на адрес squid полагаю?
источник

ЕЧ

Евгений Чередов... in PfSense
Евгений
какой?)
Все кто придет по впн будут иметь только один адрес сети. Это получится как PAT.
источник

SV

Sanov Vladimir in PfSense
Евгений Чередов
Все кто придет по впн будут иметь только один адрес сети. Это получится как PAT.
у него ещё и ipsec не забывай
источник

SV

Sanov Vladimir in PfSense
шах и мат
источник

ЕЧ

Евгений Чередов... in PfSense
Sanov Vladimir
у него ещё и ipsec не забывай
Сорян)
источник

SV

Sanov Vladimir in PfSense
правило должно быть, ловить всё с определённого ip (клиента), порты такие и всё заворачивать. Только вот хз где ловить. нужно дамп снять
источник

ЕЧ

Евгений Чередов... in PfSense
С openvpn прокатывает
источник

SV

Sanov Vladimir in PfSense
Евгений Чередов
С openvpn прокатывает
там есть интерфейс, тут ловить клиента только по ip остатся
источник

Е

Евгений in PfSense
Евгений Чередов
С openvpn прокатывает
так и есть, + openvpn является интерфейсом и его можно указать в настройках squid как интерфейс для прослушивания
источник

SV

Sanov Vladimir in PfSense
ну и про порты не забывать, а лучше посмотреть что происходит, скинь нам дампик, посмотрим
источник

SV

Sanov Vladimir in PfSense
Евгений
так и есть, + openvpn является интерфейсом и его можно указать в настройках squid как интерфейс для прослушивания
сквиду можно просто сети указать с каких принимать
источник

ЕЧ

Евгений Чередов... in PfSense
По идее лучше бы карту посмотреть между кем и кем туннель поднят, откуда будет подключится клиент. Кто заворачивает трафик в сквид.
источник

ЕЧ

Евгений Чередов... in PfSense
Так быстрее можно было бы определиться
источник

ЕЧ

Евгений Чередов... in PfSense
Соответственно это облегчит траблшут)))
источник

SV

Sanov Vladimir in PfSense
Евгений Чередов
По идее лучше бы карту посмотреть между кем и кем туннель поднят, откуда будет подключится клиент. Кто заворачивает трафик в сквид.
какую карту, там ike2, как утверждают
источник

ЕЧ

Евгений Чередов... in PfSense
Sanov Vladimir
какую карту, там ike2, как утверждают
Надо будет попробовать этого зверя) как я понял для поднятия, нужны белые ip адреса?
источник

SV

Sanov Vladimir in PfSense
1 адрес
источник

SV

Sanov Vladimir in PfSense
на пфе
источник

SV

Sanov Vladimir in PfSense
ток я хз как ето сделать, на пфсенсе не делал
источник

SV

Sanov Vladimir in PfSense
я честно не понимаю зачем ipsec клиентам в качестве впн, плохой опят видать, у нас как то кучка народа поехала в командировку, вечером сели в гастишке и обламались, работает только у одного.  потому как один ip один клиент
источник