Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN - LAN - VPN - problem z przejściem

    Scheduled Pinned Locked Moved Polish
    3 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      arturos2
      last edited by

      Witam forumowiczów , mam pewien problem który zapewne wynika z mojego małego doświadczenie z pfsense dlatego prosiłbym o wsparcie starych "wyjadaczy"
      Mam sieć złożoną z kilku lokalizacji , w centrali na testy zainstalowałem sobie pfsense , na pfsense zestawiłem VPN'y z poszczególnymi lokalizacjami (tam są routery sprzętowe) te połączenia śmigają bezproblemowo :) . Na centrali postawiłem open vpn to połączenie też śmiga bez zarzutu (do sieci lokalnej). Natomiast nie potrafię przepuścić ruchu z open vpn do dowolnego vpn. Próbowałem już w konfiguracji pfsense vpn\openvpn\server dopisać adresację zdalnych lokacji zarówno w pozycji ipv4 lokalna sieć\y jak i w opcjach zaawansowanych , opcje niestandardowe typu "push "route 192.168.x.0 255.255.255.0" - adres sieci za vpn. Klient open vpn otrzymuje prawidłową informację i zapis do tablicy routingu żeby do sieci 192.168.x.0 uzywał interfejsu openvpn ala dalej kiszka :( .
      na firewal nic chwilowo nie blokuje , a może właśnie tam powinienem dodać odpowiednie wpisy jeśli tak to w której sekcji ? a może muszę ustawić na sztywno jakąś trasę statyczną ? wszelkie podpowiedzi mile widziane

      1 Reply Last reply Reply Quote 0
      • G
        GregoryO
        last edited by GregoryO

        Jesli miedzy tymi VPNami jest rozna adresacja IP to nalezy chyba zrobic NAT miedzy tymi sieciami. Sam routing skieruje tylko ruch na odpowiedni gateway (openvpn, tun/tap interface), natomiast potem ruch trzeba przetlumaczyc na tą docelową siec.

        1 Reply Last reply Reply Quote 0
        • P
          Przemyslaw85
          last edited by Przemyslaw85

          Jaki typ połączenia zdefiniowałeś: "peer to peer" czy "Remote Access"?
          Trochę mało danych przedstawiłeś.
          Jedynie w trybie P2P wykorzystywany jest interfejst OpenVPN, natomiast w RemoteAccess działa to bez tego. Jedynie w konfiguracji w polu:

          • Redirect IPv4 Gateway: dwyłączyć
          • IPv4 Local network(s): wpisujesz sieci do których będzie miał dostęp klient.

          Jak masz w trybie P2P to reguły ruchu powinieneś dodać dla interfejsu OpenVPN.
          Tak samo powineineś zdefiniować ruch z sieci swojej do OPEN VPN. Staraj się nie używać reguły domyślnej która puszcza ruch z sieci wszędzie gdzie można.

          My pfSense box w HA:
          Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
          Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.