Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка pfsense как клиента openvpn

    Scheduled Pinned Locked Moved Russian
    12 Posts 3 Posters 858 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      muxas
      last edited by

      Здравствуйте. Подскажите каким образом настроить pfsense что бы он работал в качестве клиента Openvpn. На сервере создал 4 файла (ca.crt, client.crt, client.key, ta.key). Каким образом дальше настроить pfsense?

      1 Reply Last reply Reply Quote 0
      • M
        muxas
        last edited by

        В pfsense создал 2 сертификата, CA и клиента. В настройках клиента openvpn выбрал Peer to peer (SSL/TSL), указал 2 сертификата, в поле TLS authentication галочка стоит, ниже в поле key ввел содержимое ta.key. В итоге ни чего не работает. client1.jpg client.jpg CA.jpg

        1 Reply Last reply Reply Quote 0
        • viktor_gV
          viktor_g Netgate
          last edited by

          Какие ошибки в логах?

          Проверьте по шагам: https://docs.netgate.com/pfsense/en/latest/recipes/openvpn-s2s-tls.html

          1 Reply Last reply Reply Quote 0
          • M
            muxas
            last edited by muxas

            Не могу логи загрузить, ругается на спам.

            Есть вот такая ошибка, что это значит?

            log.jpg

            viktor_gV 1 Reply Last reply Reply Quote 0
            • viktor_gV
              viktor_g Netgate @muxas
              last edited by

              @muxas какая версия pfSense? не вижу опции TLS keydir direction
              на удалённом сервере есть файрвол? Похоже что подвисает просто на попытке установить связь

              1 Reply Last reply Reply Quote 0
              • M
                muxas
                last edited by

                pfSense 2.3.4-RELEASE-p1

                на сервере debian 9, файрвол есть, ufw. Настраивал по этому мануалу: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9-ru

                1 Reply Last reply Reply Quote 0
                • M
                  muxas
                  last edited by muxas

                  Список правил на сервере:

                  [ 1] OpenSSH ALLOW IN Anywhere
                  [ 2] 1194/udp ALLOW IN Anywhere
                  [ 3] OpenSSH (v6) ALLOW IN Anywhere (v6)
                  [ 4] 1194/udp (v6) ALLOW IN Anywhere (v6)

                  трафик разрешен на порт 1194.

                  1 Reply Last reply Reply Quote 0
                  • M
                    muxas
                    last edited by

                    Настроил. Все оказалось как всегда просто, был запрещен входящий трафик на стороне хостинга. Настроил правило и все заработало.
                    Всем спасибо за помощь.

                    1 Reply Last reply Reply Quote 0
                    • viktor_gV
                      viktor_g Netgate
                      last edited by

                      В любом случве обновитесь до 2.4.5-p1
                      у вас очень старая версия pfSense

                      1 Reply Last reply Reply Quote 0
                      • M
                        muxas
                        last edited by

                        Спасибо за совет, обязательно им воспользуюсь.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @muxas

                          на сервере debian 9, файрвол есть, ufw. Настраивал по этому мануалу: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9-ru

                          Универсальнее https://github.com/StreisandEffect/streisand

                          1 Reply Last reply Reply Quote 0
                          • M
                            muxas
                            last edited by

                            Читал про этот скрипт, но хотелось самому разобраться как ручками все настраивать.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.