Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Подключение PFsense к удаленному VPN серверу

    Scheduled Pinned Locked Moved Russian
    11 Posts 4 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Создавайте еще один интерфейс на WAN

      1 Reply Last reply Reply Quote 0
      • K
        kudrik_tt
        last edited by

        Да, я создал еще один интерфейс OPT1, по умолчанию, но L2TP на него повесить не могу ключ для предварительного подключения в L2TP вбивать некуда, полей нет….

        1 Reply Last reply Reply Quote 0
        • A
          aleksvolgin
          last edited by

          повесить не могу ключ для предварительного подключения в L2TP

          Какой ещё ключ? Для работы L2TP никаких ключей не надобно.

          1 Reply Last reply Reply Quote 0
          • K
            kudrik_tt
            last edited by

            Погодите, в L2TP есть такой параметр в винде он называется "…предварительный ключ", я просто не до конца понимаю его предназначение, в принципе, подключение осуществляется и без него.

            Так, настроил OPT1, а подключение настраивается на интерфейс WAN или на физический интерфейс. Просто если я настраиваю на физический (что как мне кажется не совсем верно) подключение не создается, если на WAN роутер после включения интерфейса уходит в циклическую перезагрузку, спотыкаясь на моменте включения интерфейса (что мне кажется вызвано либо не правильной настройкой интерфейса, или pfsense как то не так встал), железную проблему, по крайней мере в сетевых картах, я отвергаю потому что использования разных сетевушек приводит к одному и тому же.

            Друзья, подскажите принципиальные ошибки моих рассуждений, стоит ли взять другую машину и на ней попробывать, или я что то не так настраиваю???

            1 Reply Last reply Reply Quote 0
            • K
              kudrik_tt
              last edited by

              Так, спасибо за помощь, настроил L2tp, подключается без проблем, ping через этот интерфейсы проходит на ура. Большое спасибо, за помощь. Народ, а как весь трафик направить через этот VPN интерфейс (opt1). чтобы 10 пользователей внутри сети ходили через него. Вроде надо настроить nat и rules - в rules добавить на интерфейсе OPT1 : весь трафик OPT1 net на LAN net : на Lan: весь трафик Lan net на OPT1 net. Только трафик все равно не идет. Может надо добавить статический маршрут???

              1 Reply Last reply Reply Quote 0
              • K
                kudrik_tt
                last edited by

                Я чутка успокоился, объясню суть:

                есть задача: в офисе стоит 20 машин, 10 должны напрямую ходить в интернет через pppoe, а остальные 10 через l2tp.  PPPoE и l2tp настроены, все подключаются. Но как их теперь разбить и направить на путь истинный?

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Экспериментировал в свое время с VPN от hideme.ru.

                  Помогли следующие инструкции:
                  http://forum.hidemyass.com/index.php/topic/6256-pfsense-openvpn-connection-issues/
                  Подробно, с картинками:
                  http://forum.pfsense.org/index.php/topic,29944.0.html

                  http://forum.pfsense.org/index.php/topic,51594.msg275994.html#msg275994

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    @kudrik_tt:

                    Я чутка успокоился, объясню суть:

                    есть задача: в офисе стоит 20 машин, 10 должны напрямую ходить в интернет через pppoe, а остальные 10 через l2tp.  PPPoE и l2tp настроены, все подключаются. Но как их теперь разбить и направить на путь истинный?

                    Создать алиас с IP тех, кто должен ходить через VPN, создать правило, в котором шлюзом для этого алиаса будет служить VPN, поместить это правило выше, чем правило для остальных.

                    1 Reply Last reply Reply Quote 0
                    • K
                      kudrik_tt
                      last edited by

                      Спасибо, вечером попробую.

                      1 Reply Last reply Reply Quote 0
                      • K
                        kudrik_tt
                        last edited by

                        Огромное спасибо за помощь pigbrother, все получилось и прекрасно работает. Очень большое спасибо. Вы знаете, в свое время количество настроек вбитых в виндовый шлюз, для получения приблизительно половины функционала который сейчас настроен на pf шлюзе, отняло у меня столько времени, хотя я прекрасно знал как и что. Постоянные поломки, обрывы связи, дорисовка статических ip и пр…ужас. А сейчас так радует краткость Rules конфига, что просто ах... Еще раз большое спасибо.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.