Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Работа Adguard Home с настроенным MultiWan

    Scheduled Pinned Locked Moved Russian
    29 Posts 4 Posters 3.6k Views 3 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K Offline
      Konstanti @werter
      last edited by

      @werter
      Если посмотреть ссылку из первого сообщения , то видно , что из консоли устанавливается пакет ca_root_nss. Это пакет , не входящий в pF , но входящий в порты Freebsd , аналогичен OpenSSL и используется для управления сертификатами . Я так понимаю , что на этапе установки этот пакет так же устанавливает некое хранилище Root CA , которое используется Adguard-ом .
      Мое мнение , надо в это хранилище попробовать импортировать сертификат , который нужен для работы через линию-2 , и посмотреть что будет

      werterW 1 Reply Last reply Reply Quote 2
      • werterW Offline
        werter @Konstanti
        last edited by

        @konstanti
        Спасибо.
        Т.е. адгвард не умеет в хранилище пф на предмет СА?

        K 1 Reply Last reply Reply Quote 0
        • K Offline
          Konstanti @werter
          last edited by

          @werter
          Это самостоятельное приложение , написанное на Go и не имеющее к PF никакого отношения . Соответственно, оно ничего не знает о PF и использует хранилище , созданное пакетом NSS ( если я все верно понимаю ) .

          1 Reply Last reply Reply Quote 0
          • A Offline
            Arxont
            last edited by

            Импортировал я сертификат в пф, и даже галочку поставил чтобы он был доступен системе и ничего, адгуард не использует его никак.

            K 1 Reply Last reply Reply Quote 0
            • K Offline
              Konstanti @Arxont
              last edited by

              @arxont
              не будет это работать в Вашем случае ( почему ? я уже написал )
              надо искать хранилище NSS и туда "ручками" или как-то по-другому ( если это надо ) вносить нужный сертификат. А потом уже смотреть - пройдет это или нет

              A 1 Reply Last reply Reply Quote 1
              • A Offline
                Arxont @Konstanti
                last edited by Arxont

                @konstanti said in Работа Adguard Home с настроенным MultiWan:

                не будет это работать в Вашем случае ( почему ? я уже написал )

                Я понял это, просто подтвердил Ваши слова, сам сертификат я еще на той неделе импортировал.
                Теперь вот штудирую инет по Вашей подсказке.

                werterW 1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter @Arxont
                  last edited by werter

                  Добрый
                  @arxont
                  Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?
                  У меня Адгвард живет в lxc (alpine linux) на proxmox - полет нормальный.

                  A 1 Reply Last reply Reply Quote 0
                  • A Offline
                    Arxont @werter
                    last edited by

                    @werter said in Работа Adguard Home с настроенным MultiWan:

                    Добрый
                    @arxont
                    Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?

                    Приходила, даже уже сделал, но все же хочется чтобы Адгуард вместе с пф работал.

                    В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter @Arxont
                      last edited by

                      @arxont

                      В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                      А поделиться КАК? )

                      K 1 Reply Last reply Reply Quote 0
                      • K Offline
                        Konstanti @werter
                        last edited by Konstanti

                        @werter
                        Мне лично лень было эксперименты проводить
                        Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                        или
                        /usr/local/share/certs/ca-root-nss.crt
                        или
                        /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                        в конец этого файла добавляем нужный сертификат
                        и перезапускаемся

                        A 1 Reply Last reply Reply Quote 3
                        • A Offline
                          Arxont @Konstanti
                          last edited by

                          @konstanti said in Работа Adguard Home с настроенным MultiWan:

                          @werter
                          Мне лично лень было эксперименты проводить
                          Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                          или
                          /usr/local/share/certs/ca-root-nss.crt
                          или
                          /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                          в конец этого файла добавляем нужный сертификат
                          и перезапускаемся

                          Точно так и было сделано.

                          werterW 1 Reply Last reply Reply Quote 2
                          • werterW Offline
                            werter @Arxont
                            last edited by

                            @arxont
                            @Konstanti
                            Спасибо )

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.