Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация openvpn клиентов

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 695 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rline
      last edited by

      Подскажите пожалуйста или киньте инструкцию. Схема следующая. Имеется pfsense в центральном офисе. Назовём его узел А. На нём поднят openvpn сервер peer to peer (shared key). Локальная сеть 172.16.1.0/24
      Pfsense филиала (узел Б) является для него openvpn клиентом. Локальная сеть 172.16.10.0/24. Из одной сети в другую можно попасть без проблем в обе стороны.
      Так же имеется pfsense вышестоящего офиса (узел В). Локальная сеть 10.1.9.0/24. Узел В выступает openvpn сервером для узла А. Из В в А тоже доступ в обе стороны без проблем.
      Так вот мне нужно попасть из сети узла Б в сеть узла В через узел А. Подскажите как это правильно настроить.
      Пробовал прописать в настройках openvpn сервера узла А в custom options команду route 10.1.9.0 255.255.255.0 но это не помогло.

      R P werterW 3 Replies Last reply Reply Quote 0
      • R
        rline @rline
        last edited by

        @rline Неужели никто не делал такого?

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother @rline
          last edited by

          @rline said in Маршрутизация openvpn клиентов:

          Пробовал прописать в настройках openvpn сервера узла А в custom options команду route

          А если в настройках клиента прописать обратный маршрут?

          R 1 Reply Last reply Reply Quote 0
          • R
            rline @pigbrother
            last edited by

            @pigbrother В настройках клиента, который узел Б? И какой именно обратный маршрут?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter @rline
              last edited by werter

              Добрый.
              @rline
              Рисуйте схему.

              1 Reply Last reply Reply Quote 0
              • R
                rline
                last edited by

                openvpn клиенты.png

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @rline
                  last edited by

                  @rline По идее, нужно узлу В добавить маршрут в узел Б указав шлюзом А. Для узла Б добавить маршрут в узел В указав шлюзом А.

                  @rline said in Маршрутизация openvpn клиентов:

                  поднят openvpn сервер peer to peer (shared key).

                  От shared key пора отказываться, он пока поддерживается, но как долго - вопрос.
                  OpenVPN Shared Key Tunnels Deprecated – They still work, but will trigger warnings in the logs and GUI.
                  https://docs.netgate.com/pfsense/en/latest/releases/2-7-0.html
                  Да и "правильный" сервер "с сертификатами" намного удобнее в управлении маршрутами - все делается на сервере.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.