Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    utilizzo ip pubblico VPN

    Scheduled Pinned Locked Moved Italiano
    54 Posts 2 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • federicopF
      federicop
      last edited by

      come sempre parlo presto... ovvero:
      naviga con il nat ma esco con ip server 1 e non 2

      SERVER2 (OPENVPN "altro") non tunnel

      regola nat:
      interface: WAN
      protocolo: *
      Source: INDIRIZZOIPVLAN/24
      destination: *

      1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by kiokoman

        Immagine.jpg
        nel server 2 -> sostituisci 172.16.0.0/24 con la rete che hai impostato nella vlan

        ma se vedi l'ip del server 1 significa che non sta passando attraverso la vpn
        controlla di nuovo le regole del firewall del server 1
        fai screenshot non tagliati eventualmente

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        1 Reply Last reply Reply Quote 0
        • federicopF
          federicop
          last edited by

          la regola nat è come la tua e la regola firewall è identica a quella che avevo creato in lan quando funzionava. ho cambiato solo il fatto dell source anziché degli ip specifici ho messo VLAN net

          Schermata 2020-10-26 alle 21.15.09.png

          rules serve 1 dove sta la VLAN
          Schermata 2020-10-26 alle 21.16.33.png

          1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8
            last edited by kiokoman

            nella regola NAT hai dimenticato la spunta su "static port"
            avevo detto screenshot non tagliati..
            hai altre regole firewall prima ?

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            1 Reply Last reply Reply Quote 0
            • federicopF
              federicop
              last edited by

              scusa lo accorciato ma esiste solo quella regola (ovvero è la prima)

              Schermata 2020-10-26 alle 21.39.59.png

              1 Reply Last reply Reply Quote 0
              • kiokomanK
                kiokoman LAYER 8
                last edited by kiokoman

                qual'e' l'interfaccia ovpnc1 ?
                hai messo la regola sull'interfaccia sbagliata?

                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                Please do not use chat/PM to ask for help
                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                federicopF 1 Reply Last reply Reply Quote 0
                • federicopF
                  federicop @kiokoman
                  last edited by

                  @kiokoman questa è l'interfaccia della VLAN

                  1 Reply Last reply Reply Quote 0
                  • kiokomanK
                    kiokoman LAYER 8
                    last edited by

                    uhm si ok adesso ho visto, sembrerebbe tutto giusto, se non funziona riavvia pfsense

                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                    Please do not use chat/PM to ask for help
                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                    federicopF 1 Reply Last reply Reply Quote 0
                    • federicopF
                      federicop
                      last edited by

                      ho dovuto eliminare la regola firewall e ricrearla ed è partito

                      1 Reply Last reply Reply Quote 0
                      • federicopF
                        federicop @kiokoman
                        last edited by

                        @kiokoman ti confermo che non va...... avevo visto male ieri sera.....

                        in sostanza, se metto la regola con il gateway che vedi nell'immagine non mi navica nemmeno tra VLAN e LAN, come modifico la regola mettendo tutto * funziona, ma se se metto * con gateway diverso da * eccon che si "riblocca".

                        non è che devo configurare il gateway come dns?

                        tra l'altro altra anomalia - ho creato una VLAN per le stampanti, le collego, il dhcp assegna gli ip, metto come porta l'ip della stampante ma non stampa, ma se accedo al webinterface della stampante la raggiungo (ho come regola *) 😠 😠

                        1 Reply Last reply Reply Quote 0
                        • kiokomanK
                          kiokoman LAYER 8
                          last edited by

                          non capisco come mai con te si risolve un problema e ne saltano fuori 2 😂 😂

                          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                          Please do not use chat/PM to ask for help
                          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                          1 Reply Last reply Reply Quote 0
                          • federicopF
                            federicop
                            last edited by

                            perche sono fortunato!!!!! 😵 😵 😵 😵 😵

                            1 Reply Last reply Reply Quote 0
                            • kiokomanK
                              kiokoman LAYER 8
                              last edited by kiokoman

                              per i dns prova intanto a mettere quelli di google direttamente sul pc e vedi se naviga attraverso la vpn

                              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                              Please do not use chat/PM to ask for help
                              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                              federicopF 1 Reply Last reply Reply Quote 0
                              • federicopF
                                federicop @kiokoman
                                last edited by

                                @kiokoman ok.
                                comunque qualche cosa di strano c'è..... esempio la stampante.

                                riesco ad accederci via web, lo scanner va e crea i file sulla cartella che sta sulla lan, ma la porta stampante 192.168.x.x (VLANstampanti) mi dice che la stampante multifuzione è offline.... 😲

                                1 Reply Last reply Reply Quote 0
                                • kiokomanK
                                  kiokoman LAYER 8
                                  last edited by kiokoman

                                  hai messo una regola del firewall che permette tutto intanto sulla VLANstampanti?
                                  hai messo una regola in alto che permetta tutto da LAN a VLANstampanti?

                                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                  Please do not use chat/PM to ask for help
                                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                  1 Reply Last reply Reply Quote 0
                                  • federicopF
                                    federicop
                                    last edited by federicop

                                    2° RULE LAN: (la prima è quella di default * 443/80)
                                    Protocol: ipv4
                                    Surce: LAN net
                                    Destination: VLANstampanti
                                    il resto è *

                                    unica RULE VLANstampanti:
                                    *

                                    1 Reply Last reply Reply Quote 0
                                    • kiokomanK
                                      kiokoman LAYER 8
                                      last edited by

                                      boh l'unico motivo che vedo è che uno dei due abbia il gateway sbagliato.
                                      non sono reti che escono per la vpn vero?

                                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                      Please do not use chat/PM to ask for help
                                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                      1 Reply Last reply Reply Quote 0
                                      • federicopF
                                        federicop
                                        last edited by

                                        vuoi la cosa "ancora più anomala"?
                                        tra VLAN funziona tutto

                                        ovvero
                                        VLAN tecnico (pc) rules *
                                        VLAN stampatni ruels *
                                        stampa e va....

                                        come metto
                                        LAN ruels *
                                        VLAN stampanti rules*

                                        non va....
                                        il gatway degli apparati è corretto ovvero la stampante ha quello della VLAN stampanti (192.168.x.1) e il pc LAN quello del pfsense.

                                        no non escono vpn stanno lavorando in lan/vlan

                                        1 Reply Last reply Reply Quote 0
                                        • kiokomanK
                                          kiokoman LAYER 8
                                          last edited by

                                          tutte le interfacce sono /24 ?
                                          mai pensato di reinstallare pfsense e rifare da capo? adesso che sai come configurarlo fai un passo alla volta e riconfiguri il tutto con una installazione pulita senza smanettamenti?

                                          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                          Please do not use chat/PM to ask for help
                                          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                          1 Reply Last reply Reply Quote 0
                                          • federicopF
                                            federicop
                                            last edited by

                                            confermo, sono tutte /24 la lan non ha DHCP.

                                            sinceramente ci avevo pensato di rifare da capo, ma volevo abbinarlo alla sistemazione dell'infrastruttura rete, togliere alcuni server, e far gestire tutto al NAS e sistemare il domino e AD ma sinceramente non ho tempo..... comunque intendi istallazione ex novo oppure restore?

                                            ora provo ad eliminare tutte le rule LAN e vedo se va

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.