Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удаленное рабочее место ч-з proxy в сеть за PfSense

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sheva
      last edited by Sheva

      Собс.-но на работе есть интернет, через прокси. Работает только браузер, остальное залочено. Дома имеем PfSense с реальным IP, (VPN L2TP на 1701). Как рабочий комп сделать участником домашней сети, обходящий все ограничения блокировки? Windows7 - proxy server - internet - real IP PfSense - LAN

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        @Sheva
        Перевесить вебку пф на нестандартный порт.
        Поднять OVPN на пф на 80\TCP или 443\TCP
        Установить на раб. машине впн-клиент, указать прокси в его настройках и пользовать.

        Но магия не выйдет, если:

        • нет админских прав на раб машине;
        • доступ в инет на работе только по белому списку. Плюс админ может заинтересоваться, почему в логах так много трафика уходит на ip Вашего пф;
        • доступ к подобному запрещен трудовым договором и вам устроят "темную".

        Зы. Заведите ddns-имя для пф. Тотже сквид может блокировать доступ к ресурсам без имени.

        S 1 Reply Last reply Reply Quote 0
        • S
          Sheva @werter
          last edited by

          @werter права на компе есть, про белый список не знаю, трафика будет не много, трудового договора нет. Интернетом можно пользоваться "как есть".

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by werter

            @Sheva
            Тогда дерзайте )

            Зы.

            права на компе есть, про белый список не знаю

            Админа уволить. Шутка.

            S 1 Reply Last reply Reply Quote 1
            • S
              Sheva @werter
              last edited by

              @werter спасибо.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @Sheva
                Или вот такими способами justpaste.it/3h9qe

                S 2 Replies Last reply Reply Quote 0
                • S
                  Sheva @werter
                  last edited by

                  @werter настроил OpenVPN на 443, открыл порт на ван, установил пакет openvpn-client-export для экспорта конфигурации. Дома пока все работает

                  1 Reply Last reply Reply Quote 0
                  • S
                    Sheva @werter
                    last edited by

                    @werter белый список имелся ввиду внутрений, который выдавался на мой мак адрес?

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Sheva
                      last edited by werter

                      @Sheva
                      Список\списки сайтов на прокси, к к-ым разрешен доступ. Бывает общим и\или индивидуальным. Привязывается к ip, имени пол-ля, группе, etc.

                      S 1 Reply Last reply Reply Quote 0
                      • S
                        Sheva @werter
                        last edited by

                        @werter все ратотает, только по dhcp не дает шлюз. пришлось руками прописать IP, шлюз, днс.Снимок.PNG

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @Sheva
                          last edited by pigbrother

                          @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                          только по dhcp не дает шлюз

                          По умолчанию Open Vpn шлюз не передает.

                          Нужно включить Redirect Gateway либо в настройках сервера либо в Client Specific Overrides.
                          Там же можно и включить DNS Server enable и указать желаемые DNS.

                          Можно и просто добавить
                          redirect-gateway def1
                          в конфиг клиента.

                          S 1 Reply Last reply Reply Quote 0
                          • S
                            Sheva @pigbrother
                            last edited by

                            Спасибо за "ликбез", будем знать..

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              @Sheva

                              redirect-gateway def1

                              Это если надо ВЕСЬ трафик в впн заворачивать.

                              Если же нужен доступ ТОЛЬКО к домашнему ПК, то:

                              • добавить роут до него на ВПН-сервере (предпочтительно).
                              • или руками в конфиг на ВПН-клиенте:
                                route x.x.x.x y.y.y.y vpn_gateway, где x.x.x.x - лок. ip домашнего ПК, y.y.y.y - маска подсети домашнего ПК.
                              P 1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother @werter
                                last edited by

                                @werter said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                                Это если надо ВЕСЬ трафик в впн заворачивать.

                                Как я понял - именно это ТС и надо, чтобы обойти ограничения на рабочем месте.
                                Возникает, правда, другой вопрос - при поднятом туннеле пропадет доступ к локальной сети на рабочем месте.

                                S 1 Reply Last reply Reply Quote 0
                                • S
                                  Sheva @pigbrother
                                  last edited by

                                  @pigbrother локальные ресурсы там не интересны, а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает ...

                                  P 1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @Sheva

                                    а напрягает именно тотальная блокировка. мессенджеры, майнер, ниче не работает

                                    Это вы на работе-то майните? Жесть (

                                    S 1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @Sheva
                                      last edited by

                                      @Sheva said in Удаленное рабочее место ч-з proxy в сеть за PfSense:

                                      локальные ресурсы там не интересны

                                      Имелось в виду - локальная сеть на работе.

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Sheva @werter
                                        last edited by

                                        @werter нет конечно, не майним.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.