Gateway e IP do Servidor DHCP no cliente
-
Bom dia prezados, sou novo no mundo PFSENSE e implantei recentemente na empresa em que trabalho, estou com um problema no OpenVPN. Configurei meu modo servidor em Tap, pois necessita fazer uma bridge, percebi que existem poucos postes sobre esse tipo de configuração, meu cliente pega IP do range que selecionei e mascara porem não pega Gateway e o IP do Servidor DHCP pega 192.168.1.0 sendo que nas minhas maquinas internas o IP do servidor dhcp é o do meu pfsense. Seguem Configurações do meu Server e Client:
dev ovpns2
verb 1
dev-type tap
dev-node /dev/tap2
writepid /var/run/openvpn_server2.pid
#user nobody
#group nobody
script-security 3
daemon
keepalive 10 60
ping-timer-rem
persist-tun
persist-key
proto udp4
cipher AES-128-CBC
auth SHA256
up /usr/local/sbin/ovpn-linkup
down /usr/local/sbin/ovpn-linkdown
client-connect /usr/local/sbin/openvpn.attributes.sh
client-disconnect /usr/local/sbin/openvpn.attributes.sh
local x.x.x.x - IP PUBLICO
tls-server
server-bridge 192.168.1.201 255.255.255.0 192.168.1.222 192.168.1.225
client-config-dir /var/etc/openvpn-csc/server2
push "route-gateway 192.168.1.201"
plugin /usr/local/lib/openvpn/plugins/openvpn-plugin-auth-script.so /usr/local/sbin/ovpn_auth_verify_async user TG9jYWwgRGF0YWJhc2U= false server2 1194
tls-verify "/usr/local/sbin/ovpn_auth_verify tls 'vpnName' 1"
lport 1194
management /var/etc/openvpn/server2.sock unix
max-clients 2
client-to-client
ca /var/etc/openvpn/server2.ca
cert /var/etc/openvpn/server2.cert
key /var/etc/openvpn/server2.key
dh /etc/dh-parameters.2048
tls-auth /var/etc/openvpn/server2.tls-auth 0
ncp-disable
compress
persist-remote-ip
float
push "redirect-gateway def1 bypass-dhcp"
Cliente:
dev tap
persist-tun
persist-key
ncp-disable
cipher AES-128-CBC
auth SHA256
tls-client
client
resolv-retry infinite
remote x.x.x.x IP PUBLICO udp4
verify-x509-name "vpnName" name
auth-user-pass
remote-cert-tls server
compress -
Solucionei este caso seguindo os passos deste vídeo:
https://www.youtube.com/watch?v=zt3EYV9mlnQlembrando que este procedimento é para utilizar OpenVPN em modo bridge.
Att,
agmc