два pfSense2.1 в VirtualBox-е 4.3.6 + OpenVPN TAP/Bridging
-
Если SharedKey, тогда:
На стороне клиента в OpenVPN вкладка Client.
Обычные настройки, не отличаются от сервера. своя\удаленная сеть ..
SharedKey - скопируйте с сервера.Все.
Для Windows клиентов установите пакет для экспорта настроек. или ключ скопируйте.
Все.
-
спс за отзыв smils, но если делать режим моста в SharedKey то пункт "Bridge DHCP" становится не активным..
следовательно нужен Remote Access (SSL/TLS) и если можно Remote Access (SSL/TLS + User Auth)
еще раз спс… -
-
зачем?
Извините, не совсем понял ваш вопрос, что значит «Зачем?», в настройках OpenVPN есть пункт «Server mode» если выбираю режим Peer-to-Peer (SharedKey), то пунк "Bridge DHCP" становится не активным, а он нужен при создании TAP/Bridging так как он выдает ip адреса клиентам..
При создании OpenVPN TAP/Bridging руководствовался по этой статейке http://hardforum.com/showthread.php?t=1663797 другого способа пока не знаю…
Если можно дайте ссылку или какую нибуть инструкции, как создать OpenVPN TAP/Bridging используя SharedKey, был бы премного благодарен
С уважением shux!!! -
https://forum.pfsense.org/index.php?topic=46984.0
-
https://forum.pfsense.org/index.php?topic=46984.0
werter спс за ссылку, но там тоже ссылается на ту же ссылку http://hardforum.com/showthread.php?t=1663797..
в прицепе по тому мануалу все работает, единственное есть вопрос
что означает данное сообщение и с чем это связано..это со стороны клиента pfSense 2.1 в логах openVPN
"openvpn[88014]: ERROR: FreeBSD route add command failed: external program exited with error status: 1"
и второе почему при подключении с ВинХР, получая IP адрес не выдает шлюз
это так должно быть, или это есть ошибкаэто log со стороны сервера pfSense 2.1
openvpn[57650]: NOTE: when bridging your LAN adapter with the TAP adapter, note that the new bridge adapter will often take on its own IP address that is different from what the LAN adapter was previously set to
openvpn[57650]: NOTE: the current –script-security setting may allow this configuration to call user-defined scripts
тоже как нибуть хотелось бы об этом узнать по подробней от чего и почему такие сообщении..
но при всех этих ошибок все работает ;)
-
Покажите, пожалуйста, ipconfig /all c Windows XP
-
ipconfig /all самого TAP-Windows Adapter V9
-
даже добавил в Advanced configuration <<push "redirect-gateway="" def1"="">> в настройках openVPN сервера, не помогает :(
но опять же повторюсь, все работает нормально сети видят друг друга :)</push>
-
чё интересно команда route print, выдает шлюз..