Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Conexão entre OpenVPN Site-to-Site + Client-to-Site

    Scheduled Pinned Locked Moved Portuguese
    1 Posts 1 Posters 169 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Valle
      last edited by

      Olá,

      Estou com dificuldade de configurar uma rota de cliente OpenVPN para outro Pfsense conectado por outra OpenVPN, o cenário é o seguinte

      PfSense 1
      Lan: 192.168.0.1/24
      Servidor OpenVPN (Client-to-Site): 172.19.11.1/24
      Cliente OpenVPN (Site-to-Site): 172.16.197.2/24

      Pfsense 2
      Lan: 10.9.0.0/16
      Servidor OpenVPN(Site-to-Site): 172.16.197.1/24

      Vamos as explicações
      Cliente conectado no Pfsense1 funciona muito bem, eu criei para eles poderem acessar um servidor da LAN eu criei um NAT, quando o cliente tenta se comunicar com o IP 172.19.11.254 o NAT redireciona a porta solicitada para o IP local 192.168.0.2(servidor de dados)
      O Pfsense1 se comunica com o Pfsense2 através de uma regra no NAT Outbound para a rede 10.9.0.0/16. Os computadores locais do Pfsense1 se comunicam perfeitamente com os servidores do Pfsense2.

      Agora que vem o problema, eu preciso que os clientes do OpenVPN client-to-site(que estão conectados no Pfsense1) se comuniquem com a rede 10.9.0.0/16 que esta no Pfsense2.

      tentei fazer a mesma forma de NAT, quando o cliente procurar o IP 172.19.11.253 o NAT redireciona para o IP especifico da rede 10.9.0.0(por exemplo 10.9.107.200) que esta no Pfsense2.
      tentei configurar algumas possibilidades no outbound mas sem sucesso.

      Eu imagino que tem alguma forma de solucionar esse problema, mas não consigo ter uma luz pra resolver isso.

      Alguém tem alguma ideia pra me ajudar.

      Agradeço pela atenção!
      Abraços!!

      1 Reply Last reply Reply Quote 0
      • First post
        Last post
      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.