Size: a a a

2021 July 29

A

A in PfSense
это как пример, а так 443
источник

w

werter78 in PfSense
или apache guacamole впереди поставить с 2FA
источник

w

werter78 in PfSense
MAC - канальный уровень
источник

w

werter78 in PfSense
а два овпн-сервера на разных портах и с разной ВПН-адресацией поднять , не?
источник

w

werter78 in PfSense
и далее уже правилами fw на ВПН-интерфейсе рулить кому куда можно\нельзя во внутренней сети
источник

w

werter78 in PfSense
что-то перемудрили с сертификатами (
источник

RI

Roman Ivanov in PfSense
мы эту проблему решаем тем что vpn клиенты имеет доступ только в дмз на виртуальные машины, а с них уже в корп сетку...
источник

%

%username% in PfSense
Слушайте, а чем плох такой вариант: сотрудник запускает ovpn на любом своём личном компе, доступ на pfsense файрволле разрешён только на 3389 офисного компа. Грязь в корп сеть вроде как не должна лезть
источник

%

%username% in PfSense
Это первая опция. Вторая опция Remote Desktop gateway как шлюз и единая точка входа
источник

%

%username% in PfSense
На файрволл доступ только на один конкретный хост и порт
источник

%

%username% in PfSense
Накинул конструктивной критики ради )
источник

RI

Roman Ivanov in PfSense
Всегда держать компы включенными? ;)
источник

P

Pupsoid in PfSense
Сначала будить WoL"ом)))))))
источник

ء

ءlinjan in PfSense
в моей практике я собирал данные о клиенте уровнем повыше, не на openvpn
в любом случае по интранету или в приложения "сотрудник с другого компа" будет ходить уже с другой ОС и с другим браузером - отслеживал по user-agent

если хотелось хардовых вариантов - смотрел по ip-адресу подключения. whois всегда подскажет тебе, это домашний пров или мобильные сети
источник

ء

ءlinjan in PfSense
принимая во внимание то, что RDP последних версий это тоже http/https - подсматривать юзерагент можно даже там
источник

ء

ءlinjan in PfSense
извините, не MTU, а user-agent, в сообщении уже поправил
источник

P

Pupsoid in PfSense
Всегда есть мак ребят
источник

P

Pupsoid in PfSense
Хоть он в винде меняется за минутку стандартными средствами, но всё равно
источник

P

Pupsoid in PfSense
Связка мак+ип давно доказала свою актуальность
источник

ء

ءlinjan in PfSense
ну да, это желания рода IPS/IDS)
источник