Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка pfsense как клиента openvpn

    Scheduled Pinned Locked Moved Russian
    12 Posts 3 Posters 859 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      muxas
      last edited by

      В pfsense создал 2 сертификата, CA и клиента. В настройках клиента openvpn выбрал Peer to peer (SSL/TSL), указал 2 сертификата, в поле TLS authentication галочка стоит, ниже в поле key ввел содержимое ta.key. В итоге ни чего не работает. client1.jpg client.jpg CA.jpg

      1 Reply Last reply Reply Quote 0
      • viktor_gV
        viktor_g Netgate
        last edited by

        Какие ошибки в логах?

        Проверьте по шагам: https://docs.netgate.com/pfsense/en/latest/recipes/openvpn-s2s-tls.html

        1 Reply Last reply Reply Quote 0
        • M
          muxas
          last edited by muxas

          Не могу логи загрузить, ругается на спам.

          Есть вот такая ошибка, что это значит?

          log.jpg

          viktor_gV 1 Reply Last reply Reply Quote 0
          • viktor_gV
            viktor_g Netgate @muxas
            last edited by

            @muxas какая версия pfSense? не вижу опции TLS keydir direction
            на удалённом сервере есть файрвол? Похоже что подвисает просто на попытке установить связь

            1 Reply Last reply Reply Quote 0
            • M
              muxas
              last edited by

              pfSense 2.3.4-RELEASE-p1

              на сервере debian 9, файрвол есть, ufw. Настраивал по этому мануалу: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9-ru

              1 Reply Last reply Reply Quote 0
              • M
                muxas
                last edited by muxas

                Список правил на сервере:

                [ 1] OpenSSH ALLOW IN Anywhere
                [ 2] 1194/udp ALLOW IN Anywhere
                [ 3] OpenSSH (v6) ALLOW IN Anywhere (v6)
                [ 4] 1194/udp (v6) ALLOW IN Anywhere (v6)

                трафик разрешен на порт 1194.

                1 Reply Last reply Reply Quote 0
                • M
                  muxas
                  last edited by

                  Настроил. Все оказалось как всегда просто, был запрещен входящий трафик на стороне хостинга. Настроил правило и все заработало.
                  Всем спасибо за помощь.

                  1 Reply Last reply Reply Quote 0
                  • viktor_gV
                    viktor_g Netgate
                    last edited by

                    В любом случве обновитесь до 2.4.5-p1
                    у вас очень старая версия pfSense

                    1 Reply Last reply Reply Quote 0
                    • M
                      muxas
                      last edited by

                      Спасибо за совет, обязательно им воспользуюсь.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        @muxas

                        на сервере debian 9, файрвол есть, ufw. Настраивал по этому мануалу: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9-ru

                        Универсальнее https://github.com/StreisandEffect/streisand

                        1 Reply Last reply Reply Quote 0
                        • M
                          muxas
                          last edited by

                          Читал про этот скрипт, но хотелось самому разобраться как ручками все настраивать.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.