Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Nigloo

#1
Hello,

I have same problem with 40 FW and Multi WAN (principal link  FTTx and second link rescue 4G)
The ISP interupt PPPoE session in the nigth (for a link maintenance on FTTx) and after that link is up the gateway is always down.
I have to restart the gateway manually.
Otherwise the principal gateway never goes back to up.

Did you find a solution for you please ?

Best regards.

PS : Our version Business 24.4.2
#2
Bonjour,

Mes recherches n'aboutissent pas sur le faite de savoir identifier au premier coup d'œil les utilisateurs connectés à la l'interface de gestion (IHM) ; comme tout les administrateurs qui sont logés par exemple.

Existe il un moyen d'avoir sur le tableau de bord cette information svp ?

Merci d'avance pour vos réponses et retours d'expériences.
#3
French - Français / Re: deployhooks via le client ACME
November 02, 2021, 06:20:52 PM
Pour information,

Je viens de créer une demande d'évolution https://github.com/opnsense/plugins/issues/2627 à suivre de prêt.

D'ici là, si quelqu'un a une idée, je suis tout ouïe ;-)
Je pense ne pas être le seul dans ce cas.

A vous lire ;-)
#4
French - Français / deployhooks via le client ACME
November 01, 2021, 11:03:22 AM
Bonjour à tous,

Voici ma configuration:
FreeBSD 12.1-RELEASE-p20-HBSD
OPNsense 21.7.4-amd64
os-acme-client 3.4

Je cherche à pouvoir déployer automatiquement les certificats générés par le client ACME à l'aide des hooks officiels disponibles ici https://github.com/acmesh-official/acme.sh/wiki/deployhooks
C'est à dire les installer depuis le firewall (où se trouve les certificats générés) vers les machines distantes.

Via l'IHM sans l'écriture d'un plugin spécifique, j'ai l'impression que ce la n'est pas possible.
Lorsque j'essaie un déploiement manuel, comme il l'évoque dans la documentation du client ACME, je n'y arrive pas et je ne souhaite pas dénaturer le fonctionnement d'Opnsense pour des raisons de sécurité.

Avez-vous un retour d'expérience sur ce type de déploiement que vous pourriez partager svp ?
J'avoue être à cout d'idée et mes recherches ne donnent pas de résultats probant :-(

Merci d'avance à celles et ceux qui pourront m'aider ;-)