pfSense 2.3.4-RELEASE-p1 vs PPTP VPN vs Windows DHCP



  • Prezados, bom dia.

    estou com um problema e solicito ajuda.

    Meu cenário (ips ficticios):

    1. Na filial 1 tenho 2 VLANs - Vlan1 para servidores - 192.168.100.0/24 // Vlan2 para clientes - 192.168.200.0/24

    2. Filial 1 no Brasil em VPN site 2 site com Matriz na Alemanha (192.168.50.0/24) interligando apenas a Vlan 2 (clientes)

    3. Filiais 2, 3 e 4 no Brasil e não é possível fazer VPN site 2 site das filiais 2, 3 e 4 com a Alemanha mas alguns funcionarios destas localidades precisam acessar a Alemanha

    4. Na filial 1 tenho os seguintes servidores windows RAS VPN PPTP e DHCP com 2 escopos - redes 192.168.100.0/24 e 192.168.200.0/24

    Minha solução:

    Criei a VPN PPTP e configurei esta VPN para que os clientes pegassem ip da Vlan1 pois os ips da Vlan2 estão escassos e no servidor DHCP eu adicionei a opção de rotas.

    Assim quando alguem de qualquer das localidade (inclusive de casa, se necessário) se conectar à VPN PPTP ele recebe ip do DHCP da Vlan1, ou seja 192.168.100.x, e também e craida uma rota indicando o gw da Vlan2 que está conectada à VPN (ex 192.168.50.0 mask 255.255.255.0 192.168.200.100) de forma que através desta VPN PPTP a pessoa consegue chegar à matriz da Alemanha.

    Quando fiz isso, usava pfSense 2.1.5 que aceitava VPN PPTP e por sua vez eu conseguia fazer um direcionamento para este meu servidor VPN windows.

    Meu problema:

    Agora com o pfSense 2.3.4-RELEASE-p1 não consigo mais liberar acesso a este servidor RAS VPN PPTP e consequentemente a VPN não mais funciona.

    Esta versão sequer tem a opcao de PPTP no menu VPN. Significa que não vai ter mais jeito? PPTP banido de fato?

    Se ainda tem jeito, como eu faço esse redirecionamento nesta nova versão?

    Se realmente não tiver mais jeito com o PPTP tem alguma outra forma de VPN usando o pfSense com gw/fw de borda onde eu consiga direcionar a atribuição de ips para o meu servidor DHCP e não a distribuição de ip da configuração da propria VPN?

    Perceberam que o meu problema na verdade não é apenas a VPN em si, mas a rota para o gw onde tem a VPN com a Alemanha.

    Desde já agradeço.


Log in to reply