utilizzo ip pubblico VPN
-
va inserito in IPv4 Remote network(s) sull 'altro openvpn, non sul tunnel
e sempre sull'altro openvpn devi configurare il NAT outbound
Hybrid Outbound NAT
e aggiungere una regola per la sottorete che hai in vlan -
si mi ero espresso male....intendevo sotto la sezione tunnel setting di openvpn, inserisco in ipv4 remote networks.....
comunque configurato il NAT funziona
grazie come sepre -
come sempre parlo presto... ovvero:
naviga con il nat ma esco con ip server 1 e non 2SERVER2 (OPENVPN "altro") non tunnel
regola nat:
interface: WAN
protocolo: *
Source: INDIRIZZOIPVLAN/24
destination: * -
nel server 2 -> sostituisci 172.16.0.0/24 con la rete che hai impostato nella vlanma se vedi l'ip del server 1 significa che non sta passando attraverso la vpn
controlla di nuovo le regole del firewall del server 1
fai screenshot non tagliati eventualmente -
la regola nat è come la tua e la regola firewall è identica a quella che avevo creato in lan quando funzionava. ho cambiato solo il fatto dell source anziché degli ip specifici ho messo VLAN net
rules serve 1 dove sta la VLAN
-
nella regola NAT hai dimenticato la spunta su "static port"
avevo detto screenshot non tagliati..
hai altre regole firewall prima ? -
scusa lo accorciato ma esiste solo quella regola (ovvero è la prima)
-
qual'e' l'interfaccia ovpnc1 ?
hai messo la regola sull'interfaccia sbagliata? -
@kiokoman questa è l'interfaccia della VLAN
-
uhm si ok adesso ho visto, sembrerebbe tutto giusto, se non funziona riavvia pfsense
-
ho dovuto eliminare la regola firewall e ricrearla ed è partito
-
@kiokoman ti confermo che non va...... avevo visto male ieri sera.....
in sostanza, se metto la regola con il gateway che vedi nell'immagine non mi navica nemmeno tra VLAN e LAN, come modifico la regola mettendo tutto * funziona, ma se se metto * con gateway diverso da * eccon che si "riblocca".
non è che devo configurare il gateway come dns?
tra l'altro altra anomalia - ho creato una VLAN per le stampanti, le collego, il dhcp assegna gli ip, metto come porta l'ip della stampante ma non stampa, ma se accedo al webinterface della stampante la raggiungo (ho come regola *)
-
non capisco come mai con te si risolve un problema e ne saltano fuori 2
-
perche sono fortunato!!!!!
-
per i dns prova intanto a mettere quelli di google direttamente sul pc e vedi se naviga attraverso la vpn
-
@kiokoman ok.
comunque qualche cosa di strano c'è..... esempio la stampante.riesco ad accederci via web, lo scanner va e crea i file sulla cartella che sta sulla lan, ma la porta stampante 192.168.x.x (VLANstampanti) mi dice che la stampante multifuzione è offline....
-
hai messo una regola del firewall che permette tutto intanto sulla VLANstampanti?
hai messo una regola in alto che permetta tutto da LAN a VLANstampanti? -
2° RULE LAN: (la prima è quella di default * 443/80)
Protocol: ipv4
Surce: LAN net
Destination: VLANstampanti
il resto è *unica RULE VLANstampanti:
* -
boh l'unico motivo che vedo è che uno dei due abbia il gateway sbagliato.
non sono reti che escono per la vpn vero? -
vuoi la cosa "ancora più anomala"?
tra VLAN funziona tuttoovvero
VLAN tecnico (pc) rules *
VLAN stampatni ruels *
stampa e va....come metto
LAN ruels *
VLAN stampanti rules*non va....
il gatway degli apparati è corretto ovvero la stampante ha quello della VLAN stampanti (192.168.x.1) e il pc LAN quello del pfsense.no non escono vpn stanno lavorando in lan/vlan