Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удаленное рабочее место ч-з proxy в сеть за PfSense

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sheva @werter
      last edited by

      @werter спасибо.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @Sheva
        Или вот такими способами justpaste.it/3h9qe

        S 2 Replies Last reply Reply Quote 0
        • S
          Sheva @werter
          last edited by

          @werter настроил OpenVPN на 443, открыл порт на ван, установил пакет openvpn-client-export для экспорта конфигурации. Дома пока все работает

          1 Reply Last reply Reply Quote 0
          • S
            Sheva @werter
            last edited by

            @werter белый список имелся ввиду внутрений, который выдавался на мой мак адрес?

            werterW 1 Reply Last reply Reply Quote 0
            • werterW
              werter @Sheva
              last edited by werter

              @Sheva
              Список\списки сайтов на прокси, к к-ым разрешен доступ. Бывает общим и\или индивидуальным. Привязывается к ip, имени пол-ля, группе, etc.

              S 1 Reply Last reply Reply Quote 0
              • S
                Sheva @werter
                last edited by

                @werter все ратотает, только по dhcp не дает шлюз. пришлось руками прописать IP, шлюз, днс.Снимок.PNG

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @Sheva
                  last edited by pigbrother

                  @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                  только по dhcp не дает шлюз

                  По умолчанию Open Vpn шлюз не передает.

                  Нужно включить Redirect Gateway либо в настройках сервера либо в Client Specific Overrides.
                  Там же можно и включить DNS Server enable и указать желаемые DNS.

                  Можно и просто добавить
                  redirect-gateway def1
                  в конфиг клиента.

                  S 1 Reply Last reply Reply Quote 0
                  • S
                    Sheva @pigbrother
                    last edited by

                    Спасибо за "ликбез", будем знать..

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @Sheva

                      redirect-gateway def1

                      Это если надо ВЕСЬ трафик в впн заворачивать.

                      Если же нужен доступ ТОЛЬКО к домашнему ПК, то:

                      • добавить роут до него на ВПН-сервере (предпочтительно).
                      • или руками в конфиг на ВПН-клиенте:
                        route x.x.x.x y.y.y.y vpn_gateway, где x.x.x.x - лок. ip домашнего ПК, y.y.y.y - маска подсети домашнего ПК.
                      P 1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @werter
                        last edited by

                        @werter said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                        Это если надо ВЕСЬ трафик в впн заворачивать.

                        Как я понял - именно это ТС и надо, чтобы обойти ограничения на рабочем месте.
                        Возникает, правда, другой вопрос - при поднятом туннеле пропадет доступ к локальной сети на рабочем месте.

                        S 1 Reply Last reply Reply Quote 0
                        • S
                          Sheva @pigbrother
                          last edited by

                          @pigbrother локальные ресурсы там не интересны, а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает ...

                          P 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @Sheva

                            а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает

                            Это вы на работе-то майните? Жесть (

                            S 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @Sheva
                              last edited by

                              @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                              локальные ресурсы там не интересны

                              Имелось в виду - локальная сеть на работе.

                              1 Reply Last reply Reply Quote 0
                              • S
                                Sheva @werter
                                last edited by

                                @werter нет конечно, не майним.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.