Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN доступ через WAN

    Scheduled Pinned Locked Moved Russian
    6 Posts 2 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      XenonRaite
      last edited by

      Всем привет.
      Есть pfsense который обеспечивает только openvpn для клиентов(172.16.0.0/24). Имеет внешний белый ип. В впн сети клиенты видят друг друга.

      Вопрос: как пробросить порт(3389 к некому 172.16.0.74 находящемуся в впн сети) на белый ип pfsense?
      как это вообще правильно организовать?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Привет.
        Рисуйте схему.

        1 Reply Last reply Reply Quote 0
        • X
          XenonRaite
          last edited by

          Как я понимаю должна выглядить так.

          172.16.0.ХХХ - адресса клиентов внутри впн.
          ХХХ.ХХХ.ХХХ.ХХХ

          Цель чтобы ХХХ.ХХХ.ХХХ.ХХХ:3389 перенаправлял на некого клиетна внутри впн сети. 172.16.0.74:3389

          ?????.png
          ?????.png_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Схема - жуть  :(

            Если хотите что-то внутри туннеля разрешать\запрещать - это делается правилами fw на этом интерфейсе.

            Плюс если вы хотите, чтобы клиенты за сервером видели сеть за клиентом, исп. директивы route, iroute на сервере.
            В случае, когда необходимо, чтобы клиенты видели сеть за сервером - исп. директиву push route на сервере.

            1 Reply Last reply Reply Quote 0
            • X
              XenonRaite
              last edited by

              текущую схему рисовал на скорую руку(((
              В нутри тунеля всё супер.

              Но немного другое имел в виду.
              Чтобы клиент не находящийся в впн сети, имел доступ через pfsense к одному порту определённого ПК находящемуся в впн сети сервером которой является pfsense

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @XenonRaite:

                текущую схему рисовал на скорую руку(((
                В нутри тунеля всё супер.

                Но немного другое имел в виду.
                Чтобы клиент не находящийся в впн сети, имел доступ через pfsense к одному порту определённого ПК находящемуся в впн сети сервером которой является pfsense

                Подобная задача решалась. Но быстрый поиск ничего не дал  :'(
                Советую настроить клиент-серверный вариант\второй OpenVPN-сервер, подключаться внешними клиентами и рулить этим делом правилами fw.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.