Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Несколько VPN-Соединений через pfSense 2.0

    Scheduled Pinned Locked Moved Russian
    24 Posts 5 Posters 9.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      А

      VPN: PPTP
      Redirect incoming PPTP connections to:
      PPTP redirection

      не работает?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • M
        marakshin
        last edited by

        @sweep4:

        P.S. Хотя суть проблемы, если честно, не догнал.

        Суть проблемы в том, что необходимо, чтобы 2 пользователя соединялись с внешней сетью (PPTP) имея доступ в Интернет через pfSence (NAT). Аналогичная схема через Cisco работает без проблем.
        А можно по-подробнее про multi-WAN? Если я правильно понимаю, то нам тогда необходимо несколько внешних IP-адресов, правильно?

        1 Reply Last reply Reply Quote 0
        • M
          marakshin
          last edited by

          @dvserg:

          А
          VPN: PPTP
          Redirect incoming PPTP connections to:
          PPTP redirection
          не работает?

          Сразу же попробовал. Нет, соединение тогда вообще не проходит.

          1 Reply Last reply Reply Quote 0
          • M
            marakshin
            last edited by

            @dvserg:

            @marakshin:

            @dvserg:

            А
            VPN: PPTP
            Redirect incoming PPTP connections to:
            PPTP redirection
            не работает?

            Сразу же попробовал. Нет, соединение тогда вообще не проходит.

            А на Вашем ВинСервере что прописано шлюзом?

            Вин-сервер не мой. Да и с ним самим проблем нету. если заменяю pfSence на cisco - все работает.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @marakshin:

              @dvserg:

              А на Вашем ВинСервере что прописано шлюзом?

              Вин-сервер не мой. Да и с ним самим проблем нету. если заменяю pfSence на cisco - все работает.

              А понял. Подключение pptp из Вашей локалки на внешний сервер

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • M
                marakshin
                last edited by

                @dvserg:

                А понял. Подключение pptp из Вашей локалки на внешний сервер

                Да, все верно.

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  @marakshin:

                  А есть какая-нибудь бета-версия, в которой данная проблема решена?
                  Просто pfSence в продакшне, не хотелось бы его на что-либо менять….

                  Я такой версии не знаю.
                  Знаю, что Linux'овые iptables этим делом не страдают, но это уже не pfSense, и даже не FreeBSD.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Забыл сказать про убогий обход этой проблемы, который я когда-то использовал. Если таких соединений нужно организовать не много, а несколько и с определённых локальных IP, а также есть свободные IP на WAN интерфесе, то можно сделать Outbound nat таким образом, чтобы каждый локальный IP отображался в свой IP на WAN интерфейсе.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • S
                      sweep4
                      last edited by

                      @marakshin:

                      @sweep4:

                      P.S. Хотя суть проблемы, если честно, не догнал.

                      Суть проблемы в том, что необходимо, чтобы 2 пользователя соединялись с внешней сетью (PPTP) имея доступ в Интернет через pfSence (NAT). Аналогичная схема через Cisco работает без проблем.
                      А можно по-подробнее про multi-WAN? Если я правильно понимаю, то нам тогда необходимо несколько внешних IP-адресов, правильно?

                      Эмммм….я думал, что наоборот, извне требуется достучаться до pfSense. Если я правильно понял - нужно чтобы у пользователя одновременно был интернет и параллельно pptp-соединение ? Покопайтесь в настройках pptp-соединения у пользователей по части IPv4, отключите там галочку "default gateway" (я уж не скажу сходу как она точно называется). Правда надо будет батником прописать маршруты в удаленные сети на каждом пользовательском компе. Я так эту ситуацию вижу.

                      1 Reply Last reply Reply Quote 0
                      • M
                        marakshin
                        last edited by

                        Вся беда в том, что наружу - 1 IP, поэтому даже вариант с outbound не прокатит…
                        Жаль конечно. Использую pfSense для раздачи инета в нескольких конторах, видимо из-за этой отличившейся, придется съезжать с pfSense на что-то более универсальное :(

                        1 Reply Last reply Reply Quote 0
                        • M
                          marakshin
                          last edited by

                          @sweep4:

                          Эмммм….я думал, что наоборот, извне требуется достучаться до pfSense. Если я правильно понял - нужно чтобы у пользователя одновременно был интернет и параллельно pptp-соединение ? Покопайтесь в настройках pptp-соединения у пользователей по части IPv4, отключите там галочку "default gateway" (я уж не скажу сходу как она точно называется). Правда надо будет батником прописать маршруты в удаленные сети на каждом пользовательском компе. Я так эту ситуацию вижу.

                          Проблема не в этом. Роуты писать я умею :)
                          Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                          1 Reply Last reply Reply Quote 0
                          • S
                            sweep4
                            last edited by

                            @marakshin:

                            Проблема не в этом. Роуты писать я умею :)
                            Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                            Странно. Я вот только что с десктопа и с ноутбука поднял два pptp-подключения в два разных места через pfSense NAT. У нас похожие ситуации ? Версия 2.0 Release.

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @sweep4:

                              @marakshin:

                              Проблема не в этом. Роуты писать я умею :)
                              Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                              Странно. Я вот только что с десктопа и с ноутбука поднял два pptp-подключения в два разных места через pfSense NAT. У нас похожие ситуации ? Версия 2.0 Release.

                              В разные места - хоть в сто, в одно и то же не получится.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • S
                                sweep4
                                last edited by

                                @Evgeny:

                                В разные места - хоть в сто, в одно и то же не получится.

                                Вот теперь понял - действительно, не работает. Интересно, а если по разным wan-интерфейсам двух пользователей разнести ? Понятно, что это извращение, но если острая необходимость и все такое прочее ? Сработает такая система ?

                                1 Reply Last reply Reply Quote 0
                                • M
                                  marakshin
                                  last edited by

                                  по разным WAN - без проблем, работать будет :) Вот еще были бы эти самые разные WAN :).
                                  Проблема непосредственно в способе установления соединения - NAT + GRE(PPTP), в котором нельзя с одним белым IP создать несколько сопоставлений IP:Порт, потому что как я помню порт на GRE с клиента не динамический.
                                  Проблема решается вроде как через специальные PPTP Proxy, по-моему есть какой-то fickin, но судя по форумам - его хотели прикрутить, да недоприкручивали

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    Проблема в том, что у GRE порта вообще нет -)

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      marakshin
                                      last edited by

                                      @Evgeny:

                                      Проблема в том, что у GRE порта вообще нет -)

                                      Согласен :) Правильнее будет сказать так :)

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.