Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Servidor VPN una interface

    Scheduled Pinned Locked Moved Español
    3 Posts 3 Posters 493 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      atreyumu
      last edited by

      Hola, tengo una red LAN detrás de un firewall sonicwall y quisiera conectar un pfsense a la LAN para que este haga la funcion de servidor VPN.
      Esto lo he podido hacer con firewall endian, utilizando solo la interface verde y redirigiendo el puerto 1194 a este dispositivo. Pero desconozco si es posible realizarlo con pfsene. Os adjunto esquema
      7808d9b3-602f-40c2-9180-96eeffad7e8f-image.png
      Un saludo,

      J 1 Reply Last reply Reply Quote 0
      • BrujoNicB
        BrujoNic
        last edited by

        Yo creo que si. Simplemente es configurar la interfaz LAN, NO activar DHCP, ponerle una IP fija dentro de la red, activar los servicios de VPN y abrir el puerto en el firewall sonicwall a la IP del pfSense y con eso debería de funcionar.

        Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
        Estoy dispuesto a ayudar cuando puedo.

        1 Reply Last reply Reply Quote 0
        • J
          j.sejo1 @atreyumu
          last edited by j.sejo1

          @atreyumu Si es posible, de hecho tengo un caso de éxito en producción así.

          El Firewall en la Red es un Cisco-ASA.

          El Servidor VPN es un Pfsense (virtualizado con 4 Gb de ram y 10Gb de disco) con una sola tarjeta red.

          En el CISCO ASA deben hacer un NAT de que todo lo que entre por LA IP publica que se definió para tal fin, por el puerto udp 1194 se lo de al pfsense.

          Aqui como se tiene un Switch Core que hace de capa3 (ya que la red es sementada por vlan) incluso existe una DMZ y un segmento servidor. En dicho equipo deben crear el enrutamiento para que la red vpn (10.20.4.0/24) se la pase al servidor Pfsense. De esta forma al conectarme via VPN, le llego a cualquier servidor (por que estoy any) de la red.

          Esto es lo bueno de pfsense, que puede ser instalado como caja (box) para funciones puntuales, por ej, aparte de Firewall que es la función principal. yo he instalado pfsense como servicio dedicado:

          • servidor vpn (tu caso) una sola ip
          • servidor proxy, una sola ip
          • firewall transparente. una sola ip y 2 interfaces en bridge.
          • servidor dhcp y dns. una sola ip.

          Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
          Hardening Linux
          Telegram: @vtlbackupbacula
          http://www.smartitbc.com/en/contact.html

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.