Size: a a a

2018 May 18

KR

Konstantin Rostovtsev in PfSense
и ты должен знать что за этим ip всегда один и тот же человек работает
источник

NK

ID:499780881 in PfSense
сам хост керио выступает 1 клиентом
источник

NK

ID:499780881 in PfSense
а что там дальше за натом pf будет без разницы
источник

KR

Konstantin Rostovtsev in PfSense
ну да, он же у тебя прокси для остальных
источник

NK

ID:499780881 in PfSense
именно
источник

NK

ID:499780881 in PfSense
просто весь трафик на порт 3128 pf заверну
источник

NK

ID:499780881 in PfSense
приходящий из lan
источник

NK

ID:499780881 in PfSense
но как то нужно заставить его авторизовывать kerio
источник

NK

ID:499780881 in PfSense
без участия kerio
источник

KR

Konstantin Rostovtsev in PfSense
Стой, а зачем так?
источник

KR

Konstantin Rostovtsev in PfSense
Почему просто керио не сказать чтоб он вест трафик заворачивал на pf
источник

KR

Konstantin Rostovtsev in PfSense
?
источник

KR

Konstantin Rostovtsev in PfSense
без использования керио в прокси
источник

NK

ID:499780881 in PfSense
166.12.15.16(PFinet)--->10.15.0.1(LanPF)-->10.15.0.2(KerioInet)-->10.100.0.0(KerioLan)
источник

NK

ID:499780881 in PfSense
примерно так сейчас
источник

KR

Konstantin Rostovtsev in PfSense
Иначе только как то сказать керио чтоб он отдавал внутренние ip в запросе а pf их как то выдергивал и парсил
источник

KR

Konstantin Rostovtsev in PfSense
Но это уже просто найтрокой демонов скорее всего вряд ли обойдется
источник

NK

ID:499780881 in PfSense
на pf настроена suricata и squid с clamav
источник

NK

ID:499780881 in PfSense
на керио все правила выхода из сети
источник

NK

ID:499780881 in PfSense
если я родительский прокси включаю в керио то весь траф без обработки утекает в PF
источник