Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Работа Adguard Home с настроенным MultiWan

    Russian
    4
    29
    2.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter @Arxont
      last edited by

      @arxont said in Работа Adguard Home с настроенным MultiWan:

      У меня есть сертификат который мы на компьютеры ставим чтобы они нормально в инет ходили.

      В прозрачном режиме не надо ничего никому устанавливать - ssl bump в помощь.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter @Konstanti
        last edited by

        @konstanti said in Работа Adguard Home с настроенным MultiWan:

        Тогда надо искать место , где NSS хранит сертификаты CA на PF

        А разве в вебке нельзя CA просто импортировать?

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @werter
          last edited by

          @werter
          Если посмотреть ссылку из первого сообщения , то видно , что из консоли устанавливается пакет ca_root_nss. Это пакет , не входящий в pF , но входящий в порты Freebsd , аналогичен OpenSSL и используется для управления сертификатами . Я так понимаю , что на этапе установки этот пакет так же устанавливает некое хранилище Root CA , которое используется Adguard-ом .
          Мое мнение , надо в это хранилище попробовать импортировать сертификат , который нужен для работы через линию-2 , и посмотреть что будет

          werterW 1 Reply Last reply Reply Quote 2
          • werterW
            werter @Konstanti
            last edited by

            @konstanti
            Спасибо.
            Т.е. адгвард не умеет в хранилище пф на предмет СА?

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @werter
              last edited by

              @werter
              Это самостоятельное приложение , написанное на Go и не имеющее к PF никакого отношения . Соответственно, оно ничего не знает о PF и использует хранилище , созданное пакетом NSS ( если я все верно понимаю ) .

              1 Reply Last reply Reply Quote 0
              • A
                Arxont
                last edited by

                Импортировал я сертификат в пф, и даже галочку поставил чтобы он был доступен системе и ничего, адгуард не использует его никак.

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @Arxont
                  last edited by

                  @arxont
                  не будет это работать в Вашем случае ( почему ? я уже написал )
                  надо искать хранилище NSS и туда "ручками" или как-то по-другому ( если это надо ) вносить нужный сертификат. А потом уже смотреть - пройдет это или нет

                  A 1 Reply Last reply Reply Quote 1
                  • A
                    Arxont @Konstanti
                    last edited by Arxont

                    @konstanti said in Работа Adguard Home с настроенным MultiWan:

                    не будет это работать в Вашем случае ( почему ? я уже написал )

                    Я понял это, просто подтвердил Ваши слова, сам сертификат я еще на той неделе импортировал.
                    Теперь вот штудирую инет по Вашей подсказке.

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Arxont
                      last edited by werter

                      Добрый
                      @arxont
                      Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?
                      У меня Адгвард живет в lxc (alpine linux) на proxmox - полет нормальный.

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        Arxont @werter
                        last edited by

                        @werter said in Работа Adguard Home с настроенным MultiWan:

                        Добрый
                        @arxont
                        Мысль поднять Адгвард отдельно (docker, lxc, VM) приходила?

                        Приходила, даже уже сделал, но все же хочется чтобы Адгуард вместе с пф работал.

                        В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @Arxont
                          last edited by

                          @arxont

                          В общем все получилось, импортировал сертификат в хранилище nss и адгуард нормально заработал на wan2. @konstanti спасибо за наводку в нужном направлении.

                          А поделиться КАК? )

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @werter
                            last edited by Konstanti

                            @werter
                            Мне лично лень было эксперименты проводить
                            Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                            или
                            /usr/local/share/certs/ca-root-nss.crt
                            или
                            /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                            в конец этого файла добавляем нужный сертификат
                            и перезапускаемся

                            A 1 Reply Last reply Reply Quote 3
                            • A
                              Arxont @Konstanti
                              last edited by

                              @konstanti said in Работа Adguard Home с настроенным MultiWan:

                              @werter
                              Мне лично лень было эксперименты проводить
                              Но думаю , что ТС мою догадку подтвердит (или опровергнет )

                              или
                              /usr/local/share/certs/ca-root-nss.crt
                              или
                              /etc/ssl/cert.pem ( символьная ссылка на файл выше )

                              в конец этого файла добавляем нужный сертификат
                              и перезапускаемся

                              Точно так и было сделано.

                              werterW 1 Reply Last reply Reply Quote 2
                              • werterW
                                werter @Arxont
                                last edited by

                                @arxont
                                @Konstanti
                                Спасибо )

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.