• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

работа pfsense в качестве сервера VPN с одним интерф

Scheduled Pinned Locked Moved Russian
6 Posts 3 Posters 884 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    muxas
    last edited by Oct 31, 2016, 1:36 AM

    Здравствуйте.
    Имеется шлюз на базе pfsense 2.3.2. 2 сетевых карты (WAN и LAN). Настроено 2 сервера OpenVPN, все работает прекрасно.
    Встала задача WAN перевести на работу через маршрутизатор cisco, в связи с чем, на pfsense останется только один интерфейс LAN.

    Схема будет такая:  WAN <–-> (cisco) <---> LAN <---> LAN (pfsense)

    Будут ли в такой схеме работать сервера OpenVPN?

    С одного из серверов openvpn на клиентов распространяются маршруты (то есть, клиент должен обращаться к определенному внешнему адресу через сервер openvpn и следовательно выходить в мир с внешнего адреса шлюза). На данный момент внешний адрес прописан на pfsense. Будет ли работать такая схема если подключить через циску?

    1 Reply Last reply Reply Quote 0
    • P
      PbIXTOP
      last edited by Oct 31, 2016, 2:43 AM

      Схема работать будет, главное разбиритесь как работает маршрутизация, получить ассиметричную маршрутизацию при этом очень легко.

      1 Reply Last reply Reply Quote 0
      • M
        muxas
        last edited by Oct 31, 2016, 2:46 AM

        Спасибо, на днях постараюсь реализовать эту схему. На самом pfsense нужно какие то особые настройки маршрутизации делать?

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by Oct 31, 2016, 7:05 AM

          Когда пограничным устройством\шлюзом по умолчанию станет Сisco, на нем надо будет задать маршруты в сети, обслуживаемые OpenVPN, шлюзом для которых будет pfSense.

          Более неудобный способ - маршруты в сети, обслуживаемые OpenVPN придется раздавать клиентам
          вручную или через DHCP
          https://habrahabr.ru/post/239141/

          P.S.
          pfSense не даст просто так удалить\работать без интерфейса WAN. Я в похожем случае привязывал WAN к фейковой VLAN, затем этот WAN переводил в disabled.

          1 Reply Last reply Reply Quote 0
          • M
            muxas
            last edited by Oct 31, 2016, 1:29 PM

            @pigbrother:

            pfSense не даст просто так удалить\работать без интерфейса WAN. Я в похожем случае привязывал WAN к фейковой VLAN, затем этот WAN переводил в disabled.

            Можно поподробнее? Фейковая VLAN на pfsense?

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by Oct 31, 2016, 5:33 PM

              @muxas:

              @pigbrother:

              pfSense не даст просто так удалить\работать без интерфейса WAN. Я в похожем случае привязывал WAN к фейковой VLAN, затем этот WAN переводил в disabled.

              Можно поподробнее? Фейковая VLAN на pfsense?

              Описывал тут:
              https://forum.pfsense.org/index.php?topic=108194.msg602703#msg602703

              Ваш случае проще.

              1 Reply Last reply Reply Quote 0
              1 out of 6
              • First post
                1/6
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                This community forum collects and processes your personal information.
                consent.not_received