Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Попасть в удаленную сеть через OpenVPN.

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      Guf-Rolex-X
      last edited by

      всем привет!

      • на pf настроен OpenVPN, виртуальная туннельная сеть 10.0.1.0/24, локальная сеть 192.168.50.0/24
      • с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24 (через КриптоШлюз 192.168.50.1)
      • как возможно мне попасть из виртуальной туннельной сети 10.0.1.0/24 в удаленную сеть 192.168.1.0/24
        попробовал добавить сеть 192.168.1.0.24 в IPv4 Local network(s) в настройках OpenVPN, не помогло, не вижу я удаленную сеть через виртуальную.
        2323.jpg
        2323.jpg_thumb
      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24

        pfSense - шлюз по умолчанию для 192.168.50.0/24?
        pfSense знает о маршруте в 192.168.1.0/24?
        Сеть 192.168.1.0/24 знает о\имеет маршрут в туннельную сеть 10.0.1.0/24?

        1 Reply Last reply Reply Quote 0
        • G Offline
          Guf-Rolex-X
          last edited by

          @pigbrother:

          с локальной сети 192.168.50.0/24 настроена маршрутизация в удаленную сеть 192.168.1.0/24

          pfSense - шлюз по умолчанию для 192.168.50.0/24?
          pfSense знает о маршруте в 192.168.1.0/24?
          Сеть 192.168.1.0/24 знает о\имеет маршрут в туннельную сеть 10.0.1.0/24?

          pf да шлюз по умолчанию IP адрес 192.168.50.6
          на pf добавлен статический маршрут в сеть 192.168.1.0/24 через шлюз 192.168.50.1 (КШ)
          врятли сеть 192.168.1.0/24 знает и не имеет маршрут в сеть 10.0.1.0/24 так как она находится удаленно в другом городе
          получается что нужно настраивать маршрутизацию на их железках (в удаленном городе) до моей туннельной сети?

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            получается что нужно настраивать маршрутизацию на их железках (в удаленном городе) до моей туннельной сети?

            А как же. Частая ошибка - забыть об обратном маршруте.

            Альтернативный вариант -городить NAT из туннельной в 192.168.1.0/24

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.