Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn mobile clent

    Russian
    2
    6
    2.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      openvpn mobile clent  -возможно ли? и как?
      сейчас есть около 200 устройств подключенных как mobile clent к пфсенсу, хочется перейти на опенвпн - при этом не создавать персональные настройки в опенвпн - это возможно?

      1 Reply Last reply Reply Quote 0
      • D
        deutsche
        last edited by

        Да. в настройках сервера укажите, что возможно одновременное подключение с одинаковыми сертификатами.

        http://ru.doc.pfsense.org/

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          мне надо с разными, как в ipsec mobile clent - либо разные ключи либо сертификаты,
          и еще момент - надо site-to-site - я так понимаю надо будет маршруты прописывать для этого на клиентах, а как быть с сервером? ipsec mobile clent  - сам маршруты создает
          еще нюанс - удаленные клиенты могут иметь статику\динамику\сидеть за натом - это не есть проблеммой?

          1 Reply Last reply Reply Quote 0
          • D
            deutsche
            last edited by

            Сертификаты могут быть одинаковыми, ключи - разные. При Site-to-site удаленная сеть указывается на обоих сторонах.
            Опенвпн может работать даже с http proxy.

            http://ru.doc.pfsense.org/

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              @deutsche:

              ключи - разные. При Site-to-site удаленная сеть указывается на обоих сторонах.

              ключи какие? PSK ?
              на концах указывается сети (как в ipsec local network\remote network) или удаленные шлюзы?  -  первое и так указывается, мне надо что бы маршруты автоматом подымались

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                надо указывать local\remote + маршрут в настройках клиента сервера. Вообще у openvpn конфиги сервера и клиента похожи, тем более у site-to-site.

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.