Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удаленное рабочее место ч-з proxy в сеть за PfSense

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter @Sheva
      last edited by werter

      @Sheva
      Список\списки сайтов на прокси, к к-ым разрешен доступ. Бывает общим и\или индивидуальным. Привязывается к ip, имени пол-ля, группе, etc.

      S 1 Reply Last reply Reply Quote 0
      • S
        Sheva @werter
        last edited by

        @werter все ратотает, только по dhcp не дает шлюз. пришлось руками прописать IP, шлюз, днс.Снимок.PNG

        P 1 Reply Last reply Reply Quote 0
        • P
          pigbrother @Sheva
          last edited by pigbrother

          @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

          только по dhcp не дает шлюз

          По умолчанию Open Vpn шлюз не передает.

          Нужно включить Redirect Gateway либо в настройках сервера либо в Client Specific Overrides.
          Там же можно и включить DNS Server enable и указать желаемые DNS.

          Можно и просто добавить
          redirect-gateway def1
          в конфиг клиента.

          S 1 Reply Last reply Reply Quote 0
          • S
            Sheva @pigbrother
            last edited by

            Спасибо за "ликбез", будем знать..

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              @Sheva

              redirect-gateway def1

              Это если надо ВЕСЬ трафик в впн заворачивать.

              Если же нужен доступ ТОЛЬКО к домашнему ПК, то:

              • добавить роут до него на ВПН-сервере (предпочтительно).
              • или руками в конфиг на ВПН-клиенте:
                route x.x.x.x y.y.y.y vpn_gateway, где x.x.x.x - лок. ip домашнего ПК, y.y.y.y - маска подсети домашнего ПК.
              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @werter
                last edited by

                @werter said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                Это если надо ВЕСЬ трафик в впн заворачивать.

                Как я понял - именно это ТС и надо, чтобы обойти ограничения на рабочем месте.
                Возникает, правда, другой вопрос - при поднятом туннеле пропадет доступ к локальной сети на рабочем месте.

                S 1 Reply Last reply Reply Quote 0
                • S
                  Sheva @pigbrother
                  last edited by

                  @pigbrother локальные ресурсы там не интересны, а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает ...

                  P 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @Sheva

                    а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает

                    Это вы на работе-то майните? Жесть (

                    S 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @Sheva
                      last edited by

                      @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                      локальные ресурсы там не интересны

                      Имелось в виду - локальная сеть на работе.

                      1 Reply Last reply Reply Quote 0
                      • S
                        Sheva @werter
                        last edited by

                        @werter нет конечно, не майним.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.