Size: a a a

2019 September 19

АК

Алексей Кононов... in ViPNet
не юзайте только фром эни
источник

SS

Seva Sokol in ViPNet
Я понимаю.
источник

АК

Алексей Кононов... in ViPNet
укажите вашу локальную сеть
источник

SS

Seva Sokol in ViPNet
Я просто не видел этой переменной. На самой коробке есть какие-то переменные. Но я делаю через полисиманагер. Там я этого не заметил. Может плохо смотрел.
источник

PV

Philip Valuysky in ViPNet
В доке кейса по раздаче инета не хватает? Там как раз @internetip
источник

АК

Алексей Кононов... in ViPNet
тут вопрос через полиси
источник

A

ALEXEY in ViPNet
Шурик
Ээ, а как так получилось, у ваших разработчиков/тестеров был стенд только с одним контроллером? Они не знали, что никто в здравом уме не делает домен с одним контроллером? Если не секрет, сколько ждать?
Пока срок реализации не определён. Есть обходной вариант - используйте одновременно AD и Captive Portal.
источник

A

ALEXEY in ViPNet
Шурик
Ещё сразу туда вопрос, если параллельно домен на FreeIPA, он настраивается как я понимаю только через Captive Portal? Отсюда сразу вопрос, Captive Portal умеет сквозную авторизацию или нет? Я так понимаю если у меня вся авторизация в домене по сертификатам на токенах, и нет никаких паролей у пользователей, я так же в пролете?
Captive Portal позволяет проводить аутентификацию по паре логин/пароль. Дальше схемы будут расширяться...
источник

A

Alex One in ViPNet
ALEXEY
Пока срок реализации не определён. Есть обходной вариант - используйте одновременно AD и Captive Portal.
Достаточно костыльное решение проблемы😔
источник

A

ALEXEY in ViPNet
Эээ, а бывает недостаточно костыльное? Прям градации костылей :)
источник

A

Alex One in ViPNet
Я бы посмотрел как у usergate с этим
Его я не внедрял в интеграции с AD
@go0dvin а?
источник

A

Alex One in ViPNet
ALEXEY
Эээ, а бывает недостаточно костыльное? Прям градации костылей :)
Ну вон выше сотрудник выразился зачем внедрять костыли в продукт
А ниже уже другие костыли советуют
Подозрительно :)
источник

A

ALEXEY in ViPNet
Alex One
Я бы посмотрел как у usergate с этим
Его я не внедрял в интеграции с AD
@go0dvin а?
Ну на бумаге много можно писать. А что на деле? Мы в документации заявляем только то что реально возможно.
источник

A

ALEXEY in ViPNet
Alex One
Ну вон выше сотрудник выразился зачем внедрять костыли в продукт
А ниже уже другие костыли советуют
Подозрительно :)
Подмена понятий! Я предложил использовать оба существующих в продукте механизма.
Или одновременное использование IPSec и gre у вас в компании тоже костылём называется?
источник

A

Alex One in ViPNet
ALEXEY
Подмена понятий! Я предложил использовать оба существующих в продукте механизма.
Или одновременное использование IPSec и gre у вас в компании тоже костылём называется?
Так и запишем:)
Хотя кептив портал реально не особо рекомендуемый вариант
источник

A

ALEXEY in ViPNet
Alex One
Так и запишем:)
Хотя кептив портал реально не особо рекомендуемый вариант
Можно факты - записи на сайте Palo Alto, Check Point, учебные материалы и тд? Без этого это всего лишь единичное мнение.
источник

Ш

Шурик in ViPNet
ALEXEY
Пока срок реализации не определён. Есть обходной вариант - используйте одновременно AD и Captive Portal.
Чет я не пойму, четверка тоже не умеет нормально с AD работать? А зачем вы тогда это продаете?
источник

I

Igor in ViPNet
А зачем вы это покупаете?)
источник

Ш

Шурик in ViPNet
Igor
А зачем вы это покупаете?)
Требования же
источник

I

Igor in ViPNet
И что? Альтернативы нет?
источник