OpenVPN Site-To-Site



  • Скорее всего плохо искал, но если ткнете носом - спасибо.
    Пытаюсь соединить две офисные сетки через OpenVPN

    –Сеть 1: 192.168.0.0/24, белый IP от провайдера, PFSense 1.2.3 (шлюз по умолчанию 192.168.0.2), OpenVPN как сервер.

    --Сеть 2: 192.168.4.0/24, белый IP от провайдера, PFSense 1.2.3 (шлюз по умолчанию 192.168.4.2), OpenVPN как клиент.

    Туннель создается, на концах адреса 192.168.10.1 и 192.168.10.2
    Из сети 1 могу пинговать все хосты сети 2. Из сети 2 могу пинговать только шлюз и концы туннеля.
    По туннелю должна работать ActiveDirectory, RDP и доступ к общим папкам.
    Как заставить работать, по какому интерфейсу писать правила в Firewall Rules (WAN, LAN).
    Спасибо за помощь.



  • добавьте opt1 интерфейс, и пропишите в custom options маршруты.

    PS: наверное плохо искали http://forum.pfsense.org/index.php/topic,28627.0.html



  • Настраивал по разным топикам и мануалам - результат одинпинги только в одну сторону. Подскажите по маршрутам в Custom options. Спасибо.



  • Сеть 10.0.0.0\24
    Сервер OpenVPN
    Доп опции в конфиг
    route 10.0.77.0 255.255.255.0; push "route 10.0.0.0 255.255.255.0";

    Сеть 10.0.77.\28
    Клиент OpenVPN
    Доп опции в конфиг
    route 10.0.0.0 255.255.255.0; push "route 10.0.77.0 255.255.255.0"


Log in to reply