Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Сертификат для фильтрации трафика

    Russian
    3
    7
    108
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      FeonoR last edited by

      Доброго времени суток.
      Столкнулся с такой проблемой: в школе есть государственный интернет с контент фильтрацией (на стороне провайдера или где они там это делают) с использованием сертификата Inside Systems, без которого https соединения соответственно не работают. Чтобы все это работало, на каждом ПК руками в доверенные установлен этот сертификат. Сейчас решили поднять wifi с раздачей этого интернета, но поймали штангу, т.к. на мобильных устройствах этого сертификата нет соответственно и ничего не работает, а ставить его туда скажем так нет возможности.
      Поэтому вопрос: можно ли спрятать всех клиентов сети за PfSense на котором будет данный сертификат, и чтобы оно работало с любого устройства внутри сети даже если там нет сертификата ?
      Заранее спасибо.

      1 Reply Last reply Reply Quote 0
      • werter
        werter last edited by

        Добрый.
        Купите за 2-3$ VPS во вне, разверните PIVPN\ pritunl (github.com/pritunl/pritunl) \ Streisand (github.com/StreisandEffect/streisand ), настройте пф как клиент и заверните весь траффик ви-фи клиентов в этот туннель.

        1 Reply Last reply Reply Quote 0
        • F
          FeonoR last edited by

          То есть, по идее можно так в любой впн его завернуть и данная проблема будет решена ?

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @FeonoR last edited by

            @FeonoR said in Сертификат для фильтрации трафика:

            То есть, по идее можно так в любой впн его завернуть и данная проблема будет решена ?

            В любой (зарубежный) VPN, который не фильтрует трафик. Однако так как у вас

            @FeonoR said in Сертификат для фильтрации трафика:

            государственный интернет

            То вы, очевидно, будете нарушать правила\законы согласно которым вам предоставлен доступ в интернет

            F 1 Reply Last reply Reply Quote 0
            • F
              FeonoR @pigbrother last edited by FeonoR

              @pigbrother А если я сам буду использовать в качестве впн допустим сервер, который подниму дома, например, openvpn, это не будет работать ?
              Чтобы не нарушать ничего, фильтрацию контента буду делать сам. (Ну а про использование vpn...сделаем вид, что все хорошо, ибо там не будет такого потока, т.к. скорее всего это будет работать по расписанию.

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @FeonoR last edited by

                @FeonoR said in Сертификат для фильтрации трафика:

                А если я сам буду использовать в качестве впн допустим сервер, который подниму дома, например, openvpn, это не будет работать ?

                Технически - абсолютно все равно, где VPN-сервер будет находиться.

                1 Reply Last reply Reply Quote 0
                • F
                  FeonoR last edited by

                  Да, действительно, завернул трафик в впн и все ок. Спасибо за совет :)

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post

                  Products

                  • Platform Overview
                  • TNSR
                  • pfSense Plus
                  • Appliances

                  Services

                  • Training
                  • Professional Services

                  Support

                  • Subscription Plans
                  • Contact Support
                  • Product Lifecycle
                  • Documentation

                  News

                  • Media Coverage
                  • Press
                  • Events

                  Resources

                  • Blog
                  • FAQ
                  • Find a Partner
                  • Resource Library
                  • Security Information

                  Company

                  • About Us
                  • Careers
                  • Partners
                  • Contact Us
                  • Legal
                  Our Mission

                  We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                  Subscribe to our Newsletter

                  Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                  © 2021 Rubicon Communications, LLC | Privacy Policy