Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    AUTO CONFIG BACKUP 2.4.5

    Portuguese
    2
    4
    105
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Markinho1970
      Markinho1970 last edited by

      Ola,
      estou usando a funcionalidade do auto config backup disponibilizada na 2.4.4 acima e estou com um problema, que me parece ser de configuração do PFSENSE.

      Eu tenho 7 servidores de PF na minha rede, interligado por OPENVPN em 3 localidades diferentes. Tudo dentro de um único domínio Microsoft.

      Quando eu ativo o Auto Config Backup e configuro, a device key esta vindo idêntica pra 5 dos meus servidores e 2 vieram distintas. Alguém já passou por isso?

      Não sei porque está ocorrendo isso.

      Acredito que isso não é normal, visto que o backup é individual por máquina.

      pfsense-devicekey.png

      Na imagem acima, todos os backup são de maquinas diferentes, são as 5 maquinas que vieram com o mesmo device key.
      Tem como corrigir isso?
      Obrigado.

      1 Reply Last reply Reply Quote 0
      • Markinho1970
        Markinho1970 last edited by

        Alguem tem alguma ideia do pq minhas DEVICE KEY vieram identicas?
        Como força ficarem difernetes para cada servidor PFSENSE?

        Obrigado.

        DaddyGo 1 Reply Last reply Reply Quote 0
        • DaddyGo
          DaddyGo @Markinho1970 last edited by

          @markinho1970 said in AUTO CONFIG BACKUP 2.4.5:

          Alguem tem alguma ideia do pq minhas DEVICE KEY vieram identicas?

          não é o PROXY que é a questão novamente? 😉

          Markinho1970 1 Reply Last reply Reply Quote 0
          • Markinho1970
            Markinho1970 @DaddyGo last edited by

            Descobri depois de investigar muito.

            Foi uma questão de ler como a DEVICE KEY é gerada. No próprio texto da página do ACB diz:

            device-key.png

            Então fui verificar a chave SSH publica em cada servidor pfsense:

            /etc/ssh

            Vi que nos servidores onde o DEVICE KEY estavam iguais, as chaves publica eram idênticas. Então fiz o seguinte processo.

            Movi todas as chaves /etc/ssh/ssh_host-* /tmp

            Parei serviço do SSH via console gráfica:

            top-ssh-disable.png
            ssh-disable.png

            Disfleguei e salvei. Depois repeti o procedimento ativando o SSH Server novamente. Isso fez com que todas as chaves fossem recriadas.

            Isso ocorreu porque usei o mesmo disco VMWARE vmdk para criar todos os servidores. Então as configurações básicas ficaram duplicadas.

            Agora esta tudo funcionando normalmente.

            Espero que isso ajude mais alguém que tenha o mesmo problema.

            Marco Lima

            1 Reply Last reply Reply Quote 0
            • First post
              Last post

            Products

            • Platform Overview
            • TNSR
            • pfSense
            • Appliances

            Services

            • Training
            • Professional Services

            Support

            • Subscription Plans
            • Contact Support
            • Product Lifecycle
            • Documentation

            News

            • Media Coverage
            • Press
            • Events

            Resources

            • Blog
            • FAQ
            • Find a Partner
            • Resource Library
            • Security Information

            Company

            • About Us
            • Careers
            • Partners
            • Contact Us
            • Legal
            Our Mission

            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

            Subscribe to our Newsletter

            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

            © 2021 Rubicon Communications, LLC | Privacy Policy