Size: a a a

2021 October 21

TM

Taras Melnyk in PfSense
Добрый день, тестирую блокировку некоторых сайтов, и спустя некоторое время попадает ip  google.com в блокировку, как можно избежать нежелательных блокировок?
источник

TM

Taras Melnyk in PfSense
источник

ВШ

Василий Шев... in PfSense
Я тут уже писал про openvps as, и скидывал файл для разблокировки лицензий сервера.
источник

ВШ

Василий Шев... in PfSense
Решение из коробки.
источник

P

Pupsoid in PfSense
Пользоваться google.ru
источник

P

Pupsoid in PfSense
источник

P

Pupsoid in PfSense
Потом .net, .ua, и тд))))))
источник

K

Khelai in PfSense
Я тоже настроил на Ubuntu. Настроил с AD + OTP, на телефоне установил Google authenticator и проверил, все работает. Теперь не могу настроить связку PI и опенвпн на пфсенсе.
источник
2021 October 22

Silent Хиль in PfSense
Потому что кроме сервера опенвпн и аутентификатора во первых нужна бд которая в данном случае свяжет samaccountname из ad с токеном аутентификатора, во вторых клиент который может принимать временный код отдельно не в одной куче с паролем. А это проприетарный клиент уже.
источник

K

Khelai in PfSense
@renft можете пожалуйста подсказать я установил privacyidea и freeradius на Ubuntu, теперь не понимаю как использовать freeradius для опенвпн?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
На pfsense user manager нужно добавить PI в качестве радиус сервера
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
и потом в openvpn выбрать его в качестве backend
источник

AS

A S in PfSense
Существует ли в радиусе возможность блокировки пользователей в случае многократный неуспешных попыток входа на pfs/openvpn?
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
насколько я знаю такое есть только у полноценного openvpn в виде отдельного сервака. У openvpn который на pfsense такого функционала нет
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
Вопрос только в том что нужно делать. Блокировать учетку или блокировать только вход openvpn
источник

K

Khelai in PfSense
Так и сделал, не работает почему-то. Или у меня с радиусом проблема может быть
источник

K

Khelai in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
в PI есть оч.хороший дебаггер, там можно смотреть запросы в радиус
источник

ℝ𝕖𝕟𝕒𝕥☃... in PfSense
в радиусе нужно указать клиентов радиуса - pfsense (конкретные IP адреса или подсеть откуда приходят запросы)
источник

K

Khelai in PfSense
В радиусе PI надо указать айпи pfsense?
источник