Два VPN сервера в одном PFsense можно?



  • Можно ли на одном поднятом PFsense  на OpenVPN настроить и site to site и remote access сервера?

    То есть когда какому-то пользователю нужно из дома например подключиться через openvpn client его обрабатывает сервер с ролью remote access, а когда другой офис целиком подключается на постоянку, его обрабатывает site to site сервер. Говоря "сервер", я имею ввиду не два разных железа, а два разных сервера на одной железке в VPNOpen \ VPN \ Servers

    Просто не совсем понимаю, так как они оба будут в одной системе и на одном внешнем ip, каким образом будет маршрутизироваться запрос, разные порты?



  • разные порты
    Да.
    Плюс выбор TCP\UDP. У нас, например, есть провайдер, который ограничивает скорость в UDP,  потому держу отдельный экземпляр  remote access сервера OVPN на TCP.
    Можно теоретически иметь сколь угодно экземпляров сервера OVPN на одном pfSense.