Ajuda com vpn servidor amazon
-
pessoal estava procurando aqui no forum e achei um link que imagino eu, me ajudaria
http://www.pfsense-br.org/blog/2013/05/site-to-site-vpn-com-amazon-vpc/
porem esta fora do ar esse link
eu preciso liberar uma porta para um determinado ip da minha rede, para conversar com um sistema na nuvem que esta na amazon, alguem poderia me ajudar , sou novo aqui no forum e estou começando agora com pfsense.
desde ja agradeço a ajuda.
-
Explique mais essa conexão.
Realmente existe uma VPN entre vc e a amazon, ou a conexão é via ip externo como um acesso a internet?
-
Este link a meu ver e pra criar um vpn… acho que não e sou caso... resolveria também...
Explique melhor, o que quer fazer.. uma máquina rede interna possui um software que o banco de dados está na nuvem é isso?
a regra vai ser de SAIDA do pfsense?
-
Opa desculpa pela demora na resposta
vamos la
tenho um link ip fixo ex : 111.111.111.111
esse IP chega no meu LOADBALANCE na porta wan , o ip de acesso é do load é 172.16.0.1 , da LAN do LOAD, eu pego um cabo e ligo na WAN do pf-sense, com IP 172.16.0.100 ok
a range de ip que uso na empresa é 192.168.0.1 (que é a range da placa LAN) do pf-sense que devolve para rede a conexao.
O que eu preciso é:
tenho um servidor com o ip ex: 192.168.0.50 que tem um serviço que precisa se comunicar na amazon, via open vpn, o problema é que eu nao consigo fazer isso funcionar por nada, ja vi tudo qt é tutorial e nao consigo conexao.
alguem tem alguma ideia de como fazer isso funcionar?
-
pelo que entendi, o problema está na conexão do openvpn, visto que como você tem um load balance, ora vai por um IP ora vai por outro
(aliás, pra que um load balance para depois ir para o pfsense? porque não usa o pfsense de load balance? é menos dor de cabeça)
mas enfim, tente utilizar a seguinte opção no seu openvpn server, dentro da configuração da conexão
float
isso vai indicar que seu IP é flutuante e pode mudar, deve funcionar
-
fiz e nao deu certo
eu tenho 3 placas de rede no pfsense tenho 2 links de internet 1 ip fixo outro estático.
voce acha melhor tirar o load entao?
pq ele esta antes so pra fazer balanceamento de internet… e imagino que ele que esteja barrando a vpn
-
Não é questão de tirar o LB, e sim de configurar para que ele não fique chaveando a conexão para a VPN