Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    OpenVPN - LAN - VPN - problem z przejściem

    Polish
    3
    3
    1089
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      arturos2 last edited by

      Witam forumowiczów , mam pewien problem który zapewne wynika z mojego małego doświadczenie z pfsense dlatego prosiłbym o wsparcie starych "wyjadaczy"
      Mam sieć złożoną z kilku lokalizacji , w centrali na testy zainstalowałem sobie pfsense , na pfsense zestawiłem VPN'y z poszczególnymi lokalizacjami (tam są routery sprzętowe) te połączenia śmigają bezproblemowo :) . Na centrali postawiłem open vpn to połączenie też śmiga bez zarzutu (do sieci lokalnej). Natomiast nie potrafię przepuścić ruchu z open vpn do dowolnego vpn. Próbowałem już w konfiguracji pfsense vpn\openvpn\server dopisać adresację zdalnych lokacji zarówno w pozycji ipv4 lokalna sieć\y jak i w opcjach zaawansowanych , opcje niestandardowe typu "push "route 192.168.x.0 255.255.255.0" - adres sieci za vpn. Klient open vpn otrzymuje prawidłową informację i zapis do tablicy routingu żeby do sieci 192.168.x.0 uzywał interfejsu openvpn ala dalej kiszka :( .
      na firewal nic chwilowo nie blokuje , a może właśnie tam powinienem dodać odpowiednie wpisy jeśli tak to w której sekcji ? a może muszę ustawić na sztywno jakąś trasę statyczną ? wszelkie podpowiedzi mile widziane

      1 Reply Last reply Reply Quote 0
      • G
        GregoryO last edited by GregoryO

        Jesli miedzy tymi VPNami jest rozna adresacja IP to nalezy chyba zrobic NAT miedzy tymi sieciami. Sam routing skieruje tylko ruch na odpowiedni gateway (openvpn, tun/tap interface), natomiast potem ruch trzeba przetlumaczyc na tą docelową siec.

        1 Reply Last reply Reply Quote 0
        • P
          Przemyslaw85 last edited by Przemyslaw85

          Jaki typ połączenia zdefiniowałeś: "peer to peer" czy "Remote Access"?
          Trochę mało danych przedstawiłeś.
          Jedynie w trybie P2P wykorzystywany jest interfejst OpenVPN, natomiast w RemoteAccess działa to bez tego. Jedynie w konfiguracji w polu:

          • Redirect IPv4 Gateway: dwyłączyć
          • IPv4 Local network(s): wpisujesz sieci do których będzie miał dostęp klient.

          Jak masz w trybie P2P to reguły ruchu powinieneś dodać dla interfejsu OpenVPN.
          Tak samo powineineś zdefiniować ruch z sieci swojej do OPEN VPN. Staraj się nie używać reguły domyślnej która puszcza ruch z sieci wszędzie gdzie można.

          My pfSense box: IBM x3550 7879, 2x E5410 2.33GHz, 24GB ECC RAM, 6x NIC (13x VLan)

          1 Reply Last reply Reply Quote 0
          • First post
            Last post