Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + OpenVPN доступ к некоторым локальным адресам

    Scheduled Pinned Locked Moved Russian
    46 Posts 3 Posters 7.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      trapecija
      last edited by trapecija

      Здравствуйте.
      Имеется PC с 3 сетевыми интерфейсами: WAN, LAN, OPT1.
      WAN - внешний IP
      LAN - роутер
      OPT1 - сервер

      На PC с pfSense поднят OpenVPN сервер, то есть свободно хожу по локальным адресам (10.0.0.x / 10.0.1.x) удаленно.
      К роутеру подключен HP iLO , у iLO адрес 192.168.1.194 от роутера.
      Собственно вопрос, как мне получить доступ к вебморде iLO , будучи подключенным по VPN?
      P.S. Как я понимаю, нужно пробросить порт , но куда конкретно я не понимаю, направьте пожалуйста :)

      K viktor_gV 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @trapecija
        last edited by

        @trapecija Здр
        Зачем что-то пробрасывать , когда можно просто "рассказать" клиентам OpenVPN сервера, что есть сеть 192.168.1.0/24 , и находится она за Openvpn сервером.
        Те , говоря простым языком , надо клиентам передать маршрут к этой сети через туннель, так же как Вы это делаете с сетью , которая находится за LAN (не знаю , какая из 2-х 0.x или 1.x )

        T 1 Reply Last reply Reply Quote 0
        • T
          trapecija @Konstanti
          last edited by

          @Konstanti туннель у меня проходить через 10.0.0.0 (LAN).
          если есть возможность, подскажите подробнее что нужно сделать, ибо мозг уже не варит :)

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @trapecija
            last edited by Konstanti

            @trapecija Для начала , ради интереса, попробуйте "ручками" прописать у клиента статический маршрут для сети 192.168.1.0/24

            route add 192.168.1.0/24 ip_адрес_ туннеля_co_стороны_openvpn_сервера
            (команды могут отличаться по синтаксису , но идея ясна)
            в таблице маршрутизации клиента должен появиться маршрут к 192.168.1.0/24 через openvpn туннель
            (при этом Вы должны быть уверены, что со стороны клиента не было до этой операции сети 192.168.1.0/24 в таблице маршрутизации, чтобы не было проблем)
            попробуйте подключиться к HP
            если получилось , то надо добавить сеть 192.168.1.0/24 в настройках сервера , чтобы клиент всегда получал нужный маршрут при установлении соединения
            Делается это тут
            f46ac530-8599-4e89-8235-8202f5cb8350-image.png
            и проверьте правила файрвола на OpenVPN интерфейсе , чтобы был разрешен доступ к нужной сети

            T 1 Reply Last reply Reply Quote 0
            • T
              trapecija @Konstanti
              last edited by

              @Konstanti Снимок экрана 2019-09-17 в 11.11.49.png
              прописал, у клиента ничего не появилось. или я не в ту степь забрел )

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @trapecija
                last edited by

                @trapecija Если клиент - это PFSense
                то не мучайтесь , покажите настройки сервера ,то раздел , который касается настройки удаленных/локальных и туннельных сетей

                T 1 Reply Last reply Reply Quote 0
                • T
                  trapecija @Konstanti
                  last edited by

                  @Konstanti Снимок экрана 2019-09-17 в 11.17.29.png Снимок экрана 2019-09-17 в 11.17.22.png
                  если это то , что вас интересует

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @trapecija
                    last edited by

                    @trapecija Нет , не то
                    Нужны настройки сервера

                    c23a6e54-d24a-4182-a628-868ed20c8a03-image.png

                    T 1 Reply Last reply Reply Quote 0
                    • T
                      trapecija @Konstanti
                      last edited by

                      @Konstanti Снимок экрана 2019-09-17 в 11.31.47.png

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @trapecija
                        last edited by

                        @trapecija нижней части настроек нет
                        где указываются удаленные/локальные сети

                        T 2 Replies Last reply Reply Quote 0
                        • T
                          trapecija @Konstanti
                          last edited by

                          @Konstanti у меня дальше такого нет , идет "Настройки клиента" , "Расширенные настройки клиента" и тд

                          1 Reply Last reply Reply Quote 0
                          • T
                            trapecija @Konstanti
                            last edited by

                            @Konstanti заранее прошу прощения за свою тупость, я только начал познавать pfSense :)

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @trapecija
                              last edited by

                              @trapecija Тогда давайте сначала
                              1 настройки сервера
                              2 настройки клиента
                              3 таблица маршрутизации клиента
                              4 таблица маршрутизации сервера

                              T 1 Reply Last reply Reply Quote 0
                              • T
                                trapecija @Konstanti
                                last edited by trapecija

                                @Konstanti 123- вот скриншоты настроек клиента и сервера
                                а где посмотреть таблицы маршрутизации?

                                1 Reply Last reply Reply Quote 0
                                • viktor_gV
                                  viktor_g Netgate @trapecija
                                  last edited by

                                  @trapecija Нужно сделать подобное -
                                  Настройки OpenVPN сервера:
                                  Screenshot from 2019-09-17 13-18-15.png

                                  Настройки Firewall:
                                  Screenshot from 2019-09-17 13-18-46.png

                                  Какая у вас версия pfSense ?

                                  Таблицы маршрутизации можно посмотреть в Diagnostics / Routes

                                  T 1 Reply Last reply Reply Quote 0
                                  • T
                                    trapecija @viktor_g
                                    last edited by trapecija

                                    @viktor_g сделал как вы указали, но все равно не могу зайти на 192.168.1.194

                                    pfSense 2.4.4

                                    таблица маршрутизации:
                                    Снимок экрана 2019-09-17 в 13.23.10.png

                                    K 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @trapecija
                                      last edited by Konstanti

                                      @trapecija Это таблица маршрутизации сервера , как я понимаю ?
                                      Или как ???
                                      Если сервера - не вижу в ней информации о сети 192.168.1.0/24

                                      T 1 Reply Last reply Reply Quote 0
                                      • T
                                        trapecija @Konstanti
                                        last edited by

                                        @Konstanti IPv4 Routes. еще есть IPv6, больше ничего нет

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @trapecija
                                          last edited by

                                          @trapecija Это таблица маршрутизации сервера или клиента ???

                                          T 1 Reply Last reply Reply Quote 0
                                          • T
                                            trapecija @Konstanti
                                            last edited by

                                            @Konstanti мы наверное друг друга не понимаем... скорее всего клиента

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.