Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Несколько VPN-Соединений через pfSense 2.0

    Scheduled Pinned Locked Moved Russian
    24 Posts 5 Posters 9.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      marakshin
      last edited by

      Доброго времени суток.
      Столкнулся с необходимостью проброса нескольких VPN (PPTP) соединений через pfSense. Почитал, что есть ограничение в 1.2, которого больше нет в 2.0. Обновился, но проблема сохранилась. Скажите, может быть проблема в том что я не с нуля ставил 2.0 а обновился, или что-то докрутить нужно?
      Спасибо.

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @marakshin:

        Доброго времени суток.
        Столкнулся с необходимостью проброса нескольких VPN (PPTP) соединений через pfSense. Почитал, что есть ограничение в 1.2, которого больше нет в 2.0. Обновился, но проблема сохранилась. Скажите, может быть проблема в том что я не с нуля ставил 2.0 а обновился, или что-то докрутить нужно?
        Спасибо.

        Проблему не решили. Решение принесло столько проблем, что решили до 2.1 отложить.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • M
          marakshin
          last edited by

          А есть какая-нибудь бета-версия, в которой данная проблема решена?
          Просто pfSence в продакшне, не хотелось бы его на что-либо менять….

          1 Reply Last reply Reply Quote 0
          • M
            marakshin
            last edited by

            Или может быть можно как-нибудь проблему решить на уровне фри - не поленюсь лезть в конфиги и пр. Очень нужно.

            1 Reply Last reply Reply Quote 0
            • V
              vardan
              last edited by

              a mojet poprobovat podklyuchit sam pfsense pptp klientom  a ostalnix propuskat cherez nego???

              1 Reply Last reply Reply Quote 0
              • M
                marakshin
                last edited by

                Нет, так не получиться, потому что клиенты авторизуются по-сертификатно на вин-сервере.

                1 Reply Last reply Reply Quote 0
                • S
                  sweep4
                  last edited by

                  @marakshin:

                  Нет, так не получиться, потому что клиенты авторизуются по-сертификатно на вин-сервере.

                  А если попробовать multi-WAN ? Пусть даже от одного провайдера ? Через каждый wan-интерфейс свой pptp-линк пробрасывается, если речь идет об extranet.

                  P.S. Хотя суть проблемы, если честно, не догнал.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    А

                    VPN: PPTP
                    Redirect incoming PPTP connections to:
                    PPTP redirection

                    не работает?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • M
                      marakshin
                      last edited by

                      @sweep4:

                      P.S. Хотя суть проблемы, если честно, не догнал.

                      Суть проблемы в том, что необходимо, чтобы 2 пользователя соединялись с внешней сетью (PPTP) имея доступ в Интернет через pfSence (NAT). Аналогичная схема через Cisco работает без проблем.
                      А можно по-подробнее про multi-WAN? Если я правильно понимаю, то нам тогда необходимо несколько внешних IP-адресов, правильно?

                      1 Reply Last reply Reply Quote 0
                      • M
                        marakshin
                        last edited by

                        @dvserg:

                        А
                        VPN: PPTP
                        Redirect incoming PPTP connections to:
                        PPTP redirection
                        не работает?

                        Сразу же попробовал. Нет, соединение тогда вообще не проходит.

                        1 Reply Last reply Reply Quote 0
                        • M
                          marakshin
                          last edited by

                          @dvserg:

                          @marakshin:

                          @dvserg:

                          А
                          VPN: PPTP
                          Redirect incoming PPTP connections to:
                          PPTP redirection
                          не работает?

                          Сразу же попробовал. Нет, соединение тогда вообще не проходит.

                          А на Вашем ВинСервере что прописано шлюзом?

                          Вин-сервер не мой. Да и с ним самим проблем нету. если заменяю pfSence на cisco - все работает.

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @marakshin:

                            @dvserg:

                            А на Вашем ВинСервере что прописано шлюзом?

                            Вин-сервер не мой. Да и с ним самим проблем нету. если заменяю pfSence на cisco - все работает.

                            А понял. Подключение pptp из Вашей локалки на внешний сервер

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • M
                              marakshin
                              last edited by

                              @dvserg:

                              А понял. Подключение pptp из Вашей локалки на внешний сервер

                              Да, все верно.

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                @marakshin:

                                А есть какая-нибудь бета-версия, в которой данная проблема решена?
                                Просто pfSence в продакшне, не хотелось бы его на что-либо менять….

                                Я такой версии не знаю.
                                Знаю, что Linux'овые iptables этим делом не страдают, но это уже не pfSense, и даже не FreeBSD.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  Забыл сказать про убогий обход этой проблемы, который я когда-то использовал. Если таких соединений нужно организовать не много, а несколько и с определённых локальных IP, а также есть свободные IP на WAN интерфесе, то можно сделать Outbound nat таким образом, чтобы каждый локальный IP отображался в свой IP на WAN интерфейсе.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sweep4
                                    last edited by

                                    @marakshin:

                                    @sweep4:

                                    P.S. Хотя суть проблемы, если честно, не догнал.

                                    Суть проблемы в том, что необходимо, чтобы 2 пользователя соединялись с внешней сетью (PPTP) имея доступ в Интернет через pfSence (NAT). Аналогичная схема через Cisco работает без проблем.
                                    А можно по-подробнее про multi-WAN? Если я правильно понимаю, то нам тогда необходимо несколько внешних IP-адресов, правильно?

                                    Эмммм….я думал, что наоборот, извне требуется достучаться до pfSense. Если я правильно понял - нужно чтобы у пользователя одновременно был интернет и параллельно pptp-соединение ? Покопайтесь в настройках pptp-соединения у пользователей по части IPv4, отключите там галочку "default gateway" (я уж не скажу сходу как она точно называется). Правда надо будет батником прописать маршруты в удаленные сети на каждом пользовательском компе. Я так эту ситуацию вижу.

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      marakshin
                                      last edited by

                                      Вся беда в том, что наружу - 1 IP, поэтому даже вариант с outbound не прокатит…
                                      Жаль конечно. Использую pfSense для раздачи инета в нескольких конторах, видимо из-за этой отличившейся, придется съезжать с pfSense на что-то более универсальное :(

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        marakshin
                                        last edited by

                                        @sweep4:

                                        Эмммм….я думал, что наоборот, извне требуется достучаться до pfSense. Если я правильно понял - нужно чтобы у пользователя одновременно был интернет и параллельно pptp-соединение ? Покопайтесь в настройках pptp-соединения у пользователей по части IPv4, отключите там галочку "default gateway" (я уж не скажу сходу как она точно называется). Правда надо будет батником прописать маршруты в удаленные сети на каждом пользовательском компе. Я так эту ситуацию вижу.

                                        Проблема не в этом. Роуты писать я умею :)
                                        Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          sweep4
                                          last edited by

                                          @marakshin:

                                          Проблема не в этом. Роуты писать я умею :)
                                          Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                                          Странно. Я вот только что с десктопа и с ноутбука поднял два pptp-подключения в два разных места через pfSense NAT. У нас похожие ситуации ? Версия 2.0 Release.

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            Eugene
                                            last edited by

                                            @sweep4:

                                            @marakshin:

                                            Проблема не в этом. Роуты писать я умею :)
                                            Проблема именно в том, что не подымается одновременно 2 PPTP-подключения…

                                            Странно. Я вот только что с десктопа и с ноутбука поднял два pptp-подключения в два разных места через pfSense NAT. У нас похожие ситуации ? Версия 2.0 Release.

                                            В разные места - хоть в сто, в одно и то же не получится.

                                            http://ru.doc.pfsense.org

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.