должно быть интернета, я могу как-то открыть юрл в другом через другой шлюз? Который доступен в ipsec, и уже на этом шлюзе сделать правила для интернета? И как это сделать?
Слова вроде знакомые. А нихуя не понятно.
Да и мне тоже
Ты как-то нормально вопрос сформулировать можешь?
Есть хосты с заблокированным интернетом(keenetic), а есть офис(pfsense), я хочу чтобы на хостах без интернета был доступен один юрл, сети соединены ipsec site-to-site, есть вариант nslookupом посмотреть ip адреса и сделать правила на кинетике, но я так не хочу, ч хочу чтобы из офиса пфсенс сам резолвил юрл как он умеет
Я не знаю есть ли апи у кинетика, и если есть то ты можешь обращаться к нему скриптом через апи, и динамически обновлять правила. Или через сквид реализовать прокси-сервер, и блокировку реализовать там, но если ты любишь велосипед, и костыли. Можно способ выше попробовать.
Обсуждают сегодня