• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Удаленное рабочее место ч-з proxy в сеть за PfSense

Scheduled Pinned Locked Moved Russian
18 Posts 3 Posters 1.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    Sheva
    last edited by Sheva Oct 3, 2020, 11:48 AM Oct 3, 2020, 11:43 AM

    Собс.-но на работе есть интернет, через прокси. Работает только браузер, остальное залочено. Дома имеем PfSense с реальным IP, (VPN L2TP на 1701). Как рабочий комп сделать участником домашней сети, обходящий все ограничения блокировки? Windows7 - proxy server - internet - real IP PfSense - LAN

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by werter Oct 3, 2020, 1:59 PM Oct 3, 2020, 12:14 PM

      @Sheva
      Перевесить вебку пф на нестандартный порт.
      Поднять OVPN на пф на 80\TCP или 443\TCP
      Установить на раб. машине впн-клиент, указать прокси в его настройках и пользовать.

      Но магия не выйдет, если:

      • нет админских прав на раб машине;
      • доступ в инет на работе только по белому списку. Плюс админ может заинтересоваться, почему в логах так много трафика уходит на ip Вашего пф;
      • доступ к подобному запрещен трудовым договором и вам устроят "темную".

      Зы. Заведите ddns-имя для пф. Тотже сквид может блокировать доступ к ресурсам без имени.

      S 1 Reply Last reply Oct 3, 2020, 12:48 PM Reply Quote 0
      • S
        Sheva @werter
        last edited by Oct 3, 2020, 12:48 PM

        @werter права на компе есть, про белый список не знаю, трафика будет не много, трудового договора нет. Интернетом можно пользоваться "как есть".

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by werter Oct 3, 2020, 2:03 PM Oct 3, 2020, 1:58 PM

          @Sheva
          Тогда дерзайте )

          Зы.

          права на компе есть, про белый список не знаю

          Админа уволить. Шутка.

          S 1 Reply Last reply Oct 3, 2020, 3:19 PM Reply Quote 1
          • S
            Sheva @werter
            last edited by Oct 3, 2020, 3:19 PM

            @werter спасибо.

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Oct 4, 2020, 11:27 AM

              @Sheva
              Или вот такими способами justpaste.it/3h9qe

              S 2 Replies Last reply Oct 4, 2020, 1:23 PM Reply Quote 0
              • S
                Sheva @werter
                last edited by Oct 4, 2020, 1:23 PM

                @werter настроил OpenVPN на 443, открыл порт на ван, установил пакет openvpn-client-export для экспорта конфигурации. Дома пока все работает

                1 Reply Last reply Reply Quote 0
                • S
                  Sheva @werter
                  last edited by Oct 4, 2020, 1:33 PM

                  @werter белый список имелся ввиду внутрений, который выдавался на мой мак адрес?

                  W 1 Reply Last reply Oct 5, 2020, 7:33 AM Reply Quote 0
                  • W
                    werter @Sheva
                    last edited by werter Oct 5, 2020, 7:34 AM Oct 5, 2020, 7:33 AM

                    @Sheva
                    Список\списки сайтов на прокси, к к-ым разрешен доступ. Бывает общим и\или индивидуальным. Привязывается к ip, имени пол-ля, группе, etc.

                    S 1 Reply Last reply Oct 5, 2020, 10:06 AM Reply Quote 0
                    • S
                      Sheva @werter
                      last edited by Oct 5, 2020, 10:06 AM

                      @werter все ратотает, только по dhcp не дает шлюз. пришлось руками прописать IP, шлюз, днс.Снимок.PNG

                      P 1 Reply Last reply Oct 5, 2020, 1:20 PM Reply Quote 0
                      • P
                        pigbrother @Sheva
                        last edited by pigbrother Oct 5, 2020, 1:20 PM Oct 5, 2020, 1:20 PM

                        @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                        только по dhcp не дает шлюз

                        По умолчанию Open Vpn шлюз не передает.

                        Нужно включить Redirect Gateway либо в настройках сервера либо в Client Specific Overrides.
                        Там же можно и включить DNS Server enable и указать желаемые DNS.

                        Можно и просто добавить
                        redirect-gateway def1
                        в конфиг клиента.

                        S 1 Reply Last reply Oct 5, 2020, 4:45 PM Reply Quote 0
                        • S
                          Sheva @pigbrother
                          last edited by Oct 5, 2020, 4:45 PM

                          Спасибо за "ликбез", будем знать..

                          1 Reply Last reply Reply Quote 0
                          • W
                            werter
                            last edited by werter Oct 6, 2020, 8:34 AM Oct 6, 2020, 8:27 AM

                            @Sheva

                            redirect-gateway def1

                            Это если надо ВЕСЬ трафик в впн заворачивать.

                            Если же нужен доступ ТОЛЬКО к домашнему ПК, то:

                            • добавить роут до него на ВПН-сервере (предпочтительно).
                            • или руками в конфиг на ВПН-клиенте:
                              route x.x.x.x y.y.y.y vpn_gateway, где x.x.x.x - лок. ip домашнего ПК, y.y.y.y - маска подсети домашнего ПК.
                            P 1 Reply Last reply Oct 6, 2020, 8:45 AM Reply Quote 0
                            • P
                              pigbrother @werter
                              last edited by Oct 6, 2020, 8:45 AM

                              @werter said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                              Это если надо ВЕСЬ трафик в впн заворачивать.

                              Как я понял - именно это ТС и надо, чтобы обойти ограничения на рабочем месте.
                              Возникает, правда, другой вопрос - при поднятом туннеле пропадет доступ к локальной сети на рабочем месте.

                              S 1 Reply Last reply Oct 6, 2020, 10:43 AM Reply Quote 0
                              • S
                                Sheva @pigbrother
                                last edited by Oct 6, 2020, 10:43 AM

                                @pigbrother локальные ресурсы там не интересны, а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает ...

                                P 1 Reply Last reply Oct 6, 2020, 3:41 PM Reply Quote 0
                                • W
                                  werter
                                  last edited by Oct 6, 2020, 2:44 PM

                                  @Sheva

                                  а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает

                                  Это вы на работе-то майните? Жесть (

                                  S 1 Reply Last reply Oct 6, 2020, 6:41 PM Reply Quote 0
                                  • P
                                    pigbrother @Sheva
                                    last edited by Oct 6, 2020, 3:41 PM

                                    @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                                    локальные ресурсы там не интересны

                                    Имелось в виду - локальная сеть на работе.

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Sheva @werter
                                      last edited by Oct 6, 2020, 6:41 PM

                                      @werter нет конечно, не майним.

                                      1 Reply Last reply Reply Quote 0
                                      18 out of 18
                                      • First post
                                        18/18
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                        This community forum collects and processes your personal information.
                                        consent.not_received