Попасть в удаленную сеть через OpenVPN.



  • всем привет!

    • на pf настроен OpenVPN, виртуальная туннельная сеть 10.0.1.0/24, локальная сеть 192.168.50.0/24
    • с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24 (через КриптоШлюз 192.168.50.1)
    • как возможно мне попасть из виртуальной туннельной сети 10.0.1.0/24 в удаленную сеть 192.168.1.0/24
      попробовал добавить сеть 192.168.1.0.24 в IPv4 Local network(s) в настройках OpenVPN, не помогло, не вижу я удаленную сеть через виртуальную.



  • с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24

    pfSense - шлюз по умолчанию для 192.168.50.0/24?
    pfSense знает о маршруте в 192.168.1.0/24?
    Сеть 192.168.1.0/24 знает о\имеет маршрут в туннельную сеть 10.0.1.0/24?



  • @pigbrother:

    с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24

    pfSense - шлюз по умолчанию для 192.168.50.0/24?
    pfSense знает о маршруте в 192.168.1.0/24?
    Сеть 192.168.1.0/24 знает о\имеет маршрут в туннельную сеть 10.0.1.0/24?

    pf да шлюз по умолчанию IP адрес 192.168.50.6
    на pf добавлен статический маршрут в сеть 192.168.1.0/24 через шлюз 192.168.50.1 (КШ)
    врятли сеть 192.168.1.0/24 знает и не имеет маршрут в сеть 10.0.1.0/24 так как она находится удаленно в другом городе
    получается что нужно настраивать маршрутизацию на их железках (в удаленном городе) до моей туннельной сети?



  • получается что нужно настраивать маршрутизацию на их железках (в удаленном городе) до моей туннельной сети?

    А как же. Частая ошибка - забыть об обратном маршруте.

    Альтернативный вариант -городить NAT из туннельной в 192.168.1.0/24