<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Pfsense + fastweb + openvp + unblockvpn =?]]></title><description><![CDATA[<p dir="auto">Problema:<br />
Ho un connessione adsl residenziale fastweb (= IP Privato).<br />
Voglio esporre un servizio (http) su internet, o anche una macchina della dmz su internet.</p>
<p dir="auto">Soluzione:<br />
openVpn gw2gw in tcp (gre nn va!) con unblockvpn = tunnel con indirizzo ip pubblico e statico<br />
dovrei quindi poter:<br />
Tutto il traffico che entra da vpn deve uscire da vpn (tcp &amp; udp…)<br />
o (se la prima condizione non è possibile)<br />
tutto il traffico in ingresso http deve uscire da vpn<br />
o<br />
il taffico generato da una macchina in dmz deve uscire da vpn</p>
<p dir="auto">Chiaramente il primo obiettivo è il preferibile.</p>
<p dir="auto">facile no?<br />
NO: uso endian firewall.. e non sono riuscito a creare una configurazione che mi permetta di fare cio.<br />
Motivi:<br />
non si può definire come uplink una connessione client openvpn (quindi niente policy routing..)<br />
snat e dnat insieme non sono stato in grado di configurarli (al max riesco a far arrivare un pacchetto icmp da vpn a una macchina in dmz.. ma poi la risposta esce dal gw predefinito=fastweb)</p>
<p dir="auto">prima che piallo endian..<br />
mi chiedo pfsense riesce a gestire tale scenario? qualcuno ci ha già provato?<br />
o anche:<br />
multiwan con openvpn client + policy routing<br />
snat + dnat insieme su connessione openvpn</p>
<p dir="auto">thx so much!</p>
]]></description><link>https://forum.netgate.com/topic/25208/pfsense-fastweb-openvp-unblockvpn</link><generator>RSS for Node</generator><lastBuildDate>Thu, 18 Jun 2026 10:39:32 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/25208.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 22 Jul 2010 14:22:15 GMT</pubDate><ttl>60</ttl></channel></rss>