• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PfSense als OpenVPN-Client

Scheduled Pinned Locked Moved Deutsch
2 Posts 1 Posters 2.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    skyranger
    last edited by Sep 9, 2011, 3:17 PM

    Ich möchte gerne den pfSense als openVPN-Client nutzen, der das lokale Netz mit dem openVPN-Netz verbindet.

    Diese Konstellation habe ich bereits realisiert, aber über Umwege:

       vvvvvvvvvvvvvvvvv
       v+------------+ v
       v| Rootserver | +---oVPN-Verbindung-+
       v+-----+------+ v                   |
       vvvvvvvvvvvvvvvvv                   |
              |                            |
         +----v------+                     |
         |  Internet |                     |
         +---+-------+                     |
             |                             |                LAN: 192.168.1.0/24
             |                             |               oVPN: 10.10.0.0/24
             |                             |
             v                             |
            WAN                            |
       +-----------+                       |
       |   IPcop   +--+                    |
       +-+--------++  |                    |
     +-------------------------------------|--------------------+
         |        |   +------------+       |
         |        |                |       |
         |        |                |  vvvvvvvvvvvvvvvv
       +--------+ |   +--------+   |  v+------------+v
       | Client1| +---|Client2 |   +--v>LinuxServer |v
       +--------+     +--------+      v+------------+v
                                      vvvvvvvvvvvvvvvv
    
    

    Der IPcop sagt dem Client, per Route, wenn du zum Netz 10.10.0.X willst, geh über "Linuxserver".
    Der wiederum hatne Netzwerkbrücke zwischen 192.168.1.x und 10.10.0.x.
    Er stellt also eine Verbindung zwischen, meinem Netzwerk und dem Tunnel her, somit sind alle anderen Clients, die sich auf dem Rootserver per openVPN einloggen ebenfalls mit meinem lokalen Netz verbunden und können auch alle meine Rechner "sehen".
    Umgekehrt "sehe" ich von jedem PC aus die jeweils verbundenen User am Rootserver.

    Nun wollte ich gerne folgendes Szenaio mit dem pfSense realisieren:

       vvvvvvvvvvvvvvvvv
       v+------------+ v
       v| Rootserver | +---oVPN-Verbindung-++------------+-------------------+
       v+-----+------+ v                    |            |                   |
       vvvvvvvvvvvvvvvvv                    |            |                   |
              |                             |            |                   |
         +----v------+                      |            |                   |
         |  Internet |                      |            v                   v
         +---+-------+                      |       +----------+        +---------+
             |                              |       | OpenVPN  |        |OpenVPN  |
             |          LAN: 192.168.1.0/24 |       | Client 1 |        |Client 2 |
             v         oVPN: 10.10.0.0/24   |       +----------+        +---------+
            WAN                             |
      vvvvvvvvvvvvvvv                       |
      v+-----------+v                       |
      v| pfSense   <v-----------------------+<br>v++--+---+---+v
      vvvvvvvvvvvvvvv
        |  |   |
      +-+  |   |
      |    |   +--------------+
      |    |                  |
      |    +--------+         |
      |             |         |
    +-v------+   +--v-----+  +v-----------+
    | Client1|   |Client2 |  |LinuxServer |
    +--------+   +--------+  +------------+</v-----------------------+<br> 
    

    Quasi erfüllt der pfSense das, was mein Linuxserver derzeit macht.
    Er soll mein lokales Netz mit meinem Rootserver per oVPN verbinden.
    gleichzeitig sollte der pfSense aber selbst openvpn-server sein, und ein weiteres Netz (10.0.10.x) aufbauen.

    1 Reply Last reply Reply Quote 0
    • S
      skyranger
      last edited by Sep 11, 2011, 11:16 AM Sep 11, 2011, 10:27 AM

      Mittlerweile fand ich heraus, daß im Abschnitt openvpn der "Client"-Reiter nicht für die Clients sind, die ich einrichten muss, damit diese auf den eingerichteten Server verbinden können, sonder damit der pfSense selbst zu nem OpenVPN-Server verbinden kann.

      Meine Verbindung zu meinem Root mittels OpenVPN steht, aber ich bekomme weder nen Ping noch irgendeinen Datentransfere hin.
      Hab bissel mit den Routen rumgespielt, aber nichts, was normal funktionieren sollte, funktioniert auch.

      Gibts da vielleicht irgend einen Anhaltspunkt, nachdem ich sehen sollte ?

      So siehts jetzt aus:

      1 Reply Last reply Reply Quote 0
      2 out of 2
      • First post
        2/2
        Last post
      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
        This community forum collects and processes your personal information.
        consent.not_received