Conexão entre OpenVPN Site-to-Site + Client-to-Site
-
Olá,
Estou com dificuldade de configurar uma rota de cliente OpenVPN para outro Pfsense conectado por outra OpenVPN, o cenário é o seguinte
PfSense 1
Lan: 192.168.0.1/24
Servidor OpenVPN (Client-to-Site): 172.19.11.1/24
Cliente OpenVPN (Site-to-Site): 172.16.197.2/24Pfsense 2
Lan: 10.9.0.0/16
Servidor OpenVPN(Site-to-Site): 172.16.197.1/24Vamos as explicações
Cliente conectado no Pfsense1 funciona muito bem, eu criei para eles poderem acessar um servidor da LAN eu criei um NAT, quando o cliente tenta se comunicar com o IP 172.19.11.254 o NAT redireciona a porta solicitada para o IP local 192.168.0.2(servidor de dados)
O Pfsense1 se comunica com o Pfsense2 através de uma regra no NAT Outbound para a rede 10.9.0.0/16. Os computadores locais do Pfsense1 se comunicam perfeitamente com os servidores do Pfsense2.Agora que vem o problema, eu preciso que os clientes do OpenVPN client-to-site(que estão conectados no Pfsense1) se comuniquem com a rede 10.9.0.0/16 que esta no Pfsense2.
tentei fazer a mesma forma de NAT, quando o cliente procurar o IP 172.19.11.253 o NAT redireciona para o IP especifico da rede 10.9.0.0(por exemplo 10.9.107.200) que esta no Pfsense2.
tentei configurar algumas possibilidades no outbound mas sem sucesso.Eu imagino que tem alguma forma de solucionar esse problema, mas não consigo ter uma luz pra resolver isso.
Alguém tem alguma ideia pra me ajudar.
Agradeço pela atenção!
Abraços!!