Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    шифрование конфига или его части в пфсенс

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 4.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      Есть задача: надо выкинуть сервак на колокейшн, туда разместить  пфсенс, надо что бы при физ доступе к серваку -  нельзя было вытянуть хотя бы учетные данные ipsec из локального конфига (насколько помню - учетки шифрованы, ипы - особой ценности не представляют, хотя в идеале- закриптовать все…

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        В 2.0 есть опция защиты консоли паролем
        Console menu
        Password protect the console menu

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          это я знаю, но это не поможет если я загружусь с флешки\сидюка\другого пк подключив данный винт…

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @alexandrnew:

            это я знаю, но это не поможет если я загружусь с флешки\сидюка\другого пк подключив данный винт…

            Тогда такой возможности не встречал. Выбирайте нормальный колокейшн или рулите настройки биоса с отключением всего и вся и пломбируйте блок.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              вопрос не столько в недоверии к колокейшену, сколько к государству :)
              думаю правильный выбор - шифровать весь пфсенс, таких вариантов не встречали?
              на сервак - бесплатную версию вмвари (возможностей более чем…) а на нем пфсенс с шифрованием...

              1 Reply Last reply Reply Quote 0
              • X
                Xut-XeT
                last edited by

                то же интересует этот вопрос, ибо к государству доверия вообще нету.

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  мы только что на совещании решили немного переделать структуру (совсем незначительно) и не шифровать :) так как при шифровании:
                  1 - больше шансов что заберут сервак для експертизы (а не банально запустил проверил - все бесплатно -  и пока :)
                  2 - если шифровано - значит что то скрывают
                  3 - есть шансы применения ректального криптоанализа… нафик надо :)

                  1 Reply Last reply Reply Quote 0
                  • X
                    Xut-XeT
                    last edited by

                    мне нужно именно шифровать, ибо если заберут, то мало не покажется )))))

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      а чтоже такого на пфсенсе есть - что мало не покажется? ну разе что логи кто куда лазил :) ?

                      1 Reply Last reply Reply Quote 0
                      • A
                        aleksvolgin
                        last edited by

                        больше шансов что заберут сервак для експертизы

                        :D наивный.

                        1 Reply Last reply Reply Quote 0
                        • N
                          NegoroX
                          last edited by

                          что то ты чересчур пугливый Xut-XeT - на PfSense просто глянут, а остальное сам расскажешь ;D

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @NegoroX:

                            что то ты чересчур пугливый - на PfSense просто глянут, а остальное сам расскажешь ;D

                            Сделайте на WEB морде полупрозрачную надпись БЕСПЛАТНОЕ П/О - думаю большинство проверяющих сразу отстанет.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • A
                              alexandrnew
                              last edited by

                              @NegoroX:

                              что то ты чересчур пугливый - на PfSense просто глянут, а остальное сам расскажешь ;D

                              это ты к кому?
                              я выше тоже так написал :)

                              @dvserg:

                              @NegoroX:

                              что то ты чересчур пугливый - на PfSense просто глянут, а остальное сам расскажешь ;D

                              Сделайте на WEB морде полупрозрачную надпись БЕСПЛАТНОЕ П/О - думаю большинство проверяющих сразу отстанет.

                              а по поводу надписи - если "заказ" - не отстанут в любом случае- а если проверка - то надо им лиценз. соглашение показывать :)
                              оно кстати в дистре есть?

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @alexandrnew:

                                а по поводу надписи - если "заказ" - не отстанут в любом случае- а если проверка - то надо им лиценз. соглашение показывать :)
                                оно кстати в дистре есть?

                                Внизу морды ViewLicense. Но Вам нужно перевод на русском иметь заверенный нотариально (любая контора по переводу сделает)
                                И загляните в ФАК

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.