Size: a a a

Системное администрирование

2020 August 10

О

Олег in Системное администрирование
Maxim root31337
а site2.ru у тебя как настроенро в nginx? Отдельным доменом и отдельным конфигом? У тебя должно быть два конфига для для каждого домена, путь это будет /etc/nginx/sites-available/site.ru и /etc/nginx/sites-available/site2.ru в кжом конфиге укажи редидекрт на https, но для site.ru это будет return 301 https://rsite.ru$request_uri; а для site2/ru пропиши return 301 https://site2.ru$request_uri;
а если это .онион домен еще ?
источник

О

Олег in Системное администрирование
тоже самое ?
источник

T

Toxa in Системное администрирование
progxaker( Eduard )
А в чём ещё разница для SOHO?

"
I left pfsense years ago for Sophos SG UTM (the old version). IMHO, The new Sophus UTM (XG) isn't quite fully baked just yet, but is getting close. Have a look at the Sophos forums to see which would be right for you.

Which is better is subject to what you want. If you want a full featured firewall with intrusion detection and application control, Sophos is the way to go. If you want a hot-rod where you control every nut and bolt, go pfsense.

There probably isn't anything that Sophos does that pfsense can't be made to do, but with Sophos, getting something done is one or two mouse clicks. With pfsense, anything other than basic firewall functionality requires lots of research, installing third party packages, then trying to figure out how to make it all play together using probably outdated documentation.

Think of pfsense as a homemade bucket-T roadster with a Chevy 350 engine. Great performance, but the driver's seat is an aluminum lawn chair, and when it rains, you get wet.

Another way to look at it is that Sophos has a task oriented menu system. With pfsense, the web menus are essentially just a front end for the myriad of configuration options that each component requires.

An example of this is creating client access VPN. With Sophos, you enter a few details, click a few buttons, and Sophos builds all of the needed pieces for you including a web portal where clients can download their certificates and client software.

With pfsense, you first have to make pfsense a certificate authority which requires you to configure a dozen options that require a masters degree in certificates to understand. To make matters worse, 90% of those options have reasonable default values that could have been used instead of making the user figure out what needs to go there. Then you have to configure certificates for the users. Then you have to set up the networking. Then you have to set up DHCP. Then you have to get the client cert and the client software to the user.

Last thought: If you decide to go with pfsense, check out OPNSense and research why you might want to choose it instead of pfsense.
" (c) легально стыбзино с Reddit
нуЧтож.. 🙈
придётся знакомится с этим зверем, у меня почти нет выбора
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Не-е, ты мне, дураку, объясни, в чём по-твоему заключается разница между Sophus и pfSense.
В софос уже готовое решение комплексное, не требующее тонких настроек, в пфсенсе все вручную
источник

f

faq123 in Системное администрирование
Toxa
нуЧтож.. 🙈
придётся знакомится с этим зверем, у меня почти нет выбора
Удачи
источник

pE

progxaker( Eduard ) in Системное администрирование
Разве тонкие настройки - это не гуд? В стратегическом смысле.
источник

Mr

Maxim root31337 in Системное администрирование
Олег
а если это .онион домен еще ?
nginx по идеи все равно)
источник

f

faq123 in Системное администрирование
progxaker( Eduard )
Разве тонкие настройки - это не гуд? В стратегическом смысле.
Нет, когда готовое комплексное решение покрывает все задачи И не нужно сотни тонких настроек делать, если что то перестало работать, потом смотреть все эти сотни и искать проблему
источник

О

Олег in Системное администрирование
Maxim root31337
nginx по идеи все равно)
попробую)
источник

pE

progxaker( Eduard ) in Системное администрирование
faq123
Нет, когда готовое комплексное решение покрывает все задачи И не нужно сотни тонких настроек делать, если что то перестало работать, потом смотреть все эти сотни и искать проблему
Хм, тоже логично.
источник

T

Toxa in Системное администрирование
progxaker( Eduard )
Разве тонкие настройки - это не гуд? В стратегическом смысле.
ещё раз спасибо за советы!

sophos удобен конечно, но чего-то мне уже не хватает (напр. IKEv2). да и цена на годовую подписку - дороже чем преднастроеная железка с pfSense (производитель - netgate)

netgate куплен моим ментором, которой скоропостижно уволился
источник

T

Toxa in Системное администрирование
вот такая ситуяциа
источник

pE

progxaker( Eduard ) in Системное администрирование
Повезло, у тебя хоть ментор был)
источник

T

Toxa in Системное администрирование
уже нету))
источник

T

Toxa in Системное администрирование
теперь гугл мой ментор 🤖
источник

f

faq123 in Системное администрирование
А что за Ментор? Тот который души сосет?
источник

T

Toxa in Системное администрирование
американец, шарящий.. но по ходу самоучка. свалил за бугор с началом карантина
источник

f

faq123 in Системное администрирование
Toxa
ещё раз спасибо за советы!

sophos удобен конечно, но чего-то мне уже не хватает (напр. IKEv2). да и цена на годовую подписку - дороже чем преднастроеная железка с pfSense (производитель - netgate)

netgate куплен моим ментором, которой скоропостижно уволился
Зато обновлением баз и сигнатур вирусов и прочей лабуды не надо следить, и ещё всякое.
источник

f

faq123 in Системное администрирование
Toxa
американец, шарящий.. но по ходу самоучка. свалил за бугор с началом карантина
Теперь понятно почему там был софос
источник

ИБ

Иван Буровин... in Системное администрирование
Fry
Могу не дорого продать Iptables
почем нынче опиум iptables для народа?
источник