Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    utilizzo ip pubblico VPN

    Scheduled Pinned Locked Moved Italiano
    54 Posts 2 Posters 8.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • federicopF
      federicop @kiokoman
      last edited by

      @kiokoman scusa ma se utilizzassi questa regola sulla VLAN devo impostare una route o no? perchè l'ho impostata ma no va..... ovvero non naviga

      1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by

        dopo 14 giorni.. non mi ricordo neanche cosa o mangiato ieri
        quale regola?

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        1 Reply Last reply Reply Quote 0
        • federicopF
          federicop
          last edited by

          quella di far usare il gateway "secondario" della VPN

          1602241968876-immagine.jpg

          fino ad ora era tutto in LAN ora ho i pc i VLAN

          1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8
            last edited by kiokoman

            no non devi impostare niente, dovrebbe uscire per di là e basta
            assicurati di aver aggiunto la sottorete della vlan sulla configurazione openvpn

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            1 Reply Last reply Reply Quote 0
            • federicopF
              federicop
              last edited by federicop

              la sottore della vlan sulla configurazione openvpn lato serer a o server b (server a è quello che ha la vlan)

              e suppongo vada inserita nel tunnel setting IPv4

              cmq ti confermo che con rule * (tutto) naviga ed esco ma con ip pubblico locale, appena metto rule

              Pass
              protocol: ipv4
              surce: vlan net
              port: *
              destination:*
              gatway: "vpn openvpn"

              non va

              1 Reply Last reply Reply Quote 0
              • kiokomanK
                kiokoman LAYER 8
                last edited by kiokoman

                va inserito in IPv4 Remote network(s) sull 'altro openvpn, non sul tunnel
                e sempre sull'altro openvpn devi configurare il NAT outbound
                Hybrid Outbound NAT
                e aggiungere una regola per la sottorete che hai in vlan

                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                Please do not use chat/PM to ask for help
                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                1 Reply Last reply Reply Quote 0
                • federicopF
                  federicop
                  last edited by

                  si mi ero espresso male....intendevo sotto la sezione tunnel setting di openvpn, inserisco in ipv4 remote networks.....

                  comunque configurato il NAT funziona
                  grazie come sepre

                  1 Reply Last reply Reply Quote 0
                  • federicopF
                    federicop
                    last edited by

                    come sempre parlo presto... ovvero:
                    naviga con il nat ma esco con ip server 1 e non 2

                    SERVER2 (OPENVPN "altro") non tunnel

                    regola nat:
                    interface: WAN
                    protocolo: *
                    Source: INDIRIZZOIPVLAN/24
                    destination: *

                    1 Reply Last reply Reply Quote 0
                    • kiokomanK
                      kiokoman LAYER 8
                      last edited by kiokoman

                      Immagine.jpg
                      nel server 2 -> sostituisci 172.16.0.0/24 con la rete che hai impostato nella vlan

                      ma se vedi l'ip del server 1 significa che non sta passando attraverso la vpn
                      controlla di nuovo le regole del firewall del server 1
                      fai screenshot non tagliati eventualmente

                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                      Please do not use chat/PM to ask for help
                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                      1 Reply Last reply Reply Quote 0
                      • federicopF
                        federicop
                        last edited by

                        la regola nat è come la tua e la regola firewall è identica a quella che avevo creato in lan quando funzionava. ho cambiato solo il fatto dell source anziché degli ip specifici ho messo VLAN net

                        Schermata 2020-10-26 alle 21.15.09.png

                        rules serve 1 dove sta la VLAN
                        Schermata 2020-10-26 alle 21.16.33.png

                        1 Reply Last reply Reply Quote 0
                        • kiokomanK
                          kiokoman LAYER 8
                          last edited by kiokoman

                          nella regola NAT hai dimenticato la spunta su "static port"
                          avevo detto screenshot non tagliati..
                          hai altre regole firewall prima ?

                          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                          Please do not use chat/PM to ask for help
                          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                          1 Reply Last reply Reply Quote 0
                          • federicopF
                            federicop
                            last edited by

                            scusa lo accorciato ma esiste solo quella regola (ovvero è la prima)

                            Schermata 2020-10-26 alle 21.39.59.png

                            1 Reply Last reply Reply Quote 0
                            • kiokomanK
                              kiokoman LAYER 8
                              last edited by kiokoman

                              qual'e' l'interfaccia ovpnc1 ?
                              hai messo la regola sull'interfaccia sbagliata?

                              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                              Please do not use chat/PM to ask for help
                              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                              federicopF 1 Reply Last reply Reply Quote 0
                              • federicopF
                                federicop @kiokoman
                                last edited by

                                @kiokoman questa è l'interfaccia della VLAN

                                1 Reply Last reply Reply Quote 0
                                • kiokomanK
                                  kiokoman LAYER 8
                                  last edited by

                                  uhm si ok adesso ho visto, sembrerebbe tutto giusto, se non funziona riavvia pfsense

                                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                  Please do not use chat/PM to ask for help
                                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                  federicopF 1 Reply Last reply Reply Quote 0
                                  • federicopF
                                    federicop
                                    last edited by

                                    ho dovuto eliminare la regola firewall e ricrearla ed è partito

                                    1 Reply Last reply Reply Quote 0
                                    • federicopF
                                      federicop @kiokoman
                                      last edited by

                                      @kiokoman ti confermo che non va...... avevo visto male ieri sera.....

                                      in sostanza, se metto la regola con il gateway che vedi nell'immagine non mi navica nemmeno tra VLAN e LAN, come modifico la regola mettendo tutto * funziona, ma se se metto * con gateway diverso da * eccon che si "riblocca".

                                      non è che devo configurare il gateway come dns?

                                      tra l'altro altra anomalia - ho creato una VLAN per le stampanti, le collego, il dhcp assegna gli ip, metto come porta l'ip della stampante ma non stampa, ma se accedo al webinterface della stampante la raggiungo (ho come regola *) 😠 😠

                                      1 Reply Last reply Reply Quote 0
                                      • kiokomanK
                                        kiokoman LAYER 8
                                        last edited by

                                        non capisco come mai con te si risolve un problema e ne saltano fuori 2 😂 😂

                                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                        Please do not use chat/PM to ask for help
                                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                        1 Reply Last reply Reply Quote 0
                                        • federicopF
                                          federicop
                                          last edited by

                                          perche sono fortunato!!!!! 😵 😵 😵 😵 😵

                                          1 Reply Last reply Reply Quote 0
                                          • kiokomanK
                                            kiokoman LAYER 8
                                            last edited by kiokoman

                                            per i dns prova intanto a mettere quelli di google direttamente sul pc e vedi se naviga attraverso la vpn

                                            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                            Please do not use chat/PM to ask for help
                                            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                            federicopF 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.