Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    права для группы Users OpenVpn PF2.0.2??

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Monarh
      last edited by

      Смотреть посл. пост!!!

      Так как ППТП "не возможно" или я не знаю как :) прикрутить к конкретному WAN , а не дефолтному .  Решил создать ОпенВпн сервер на конкретном интерфейсе.

      Итак..сервер создан по инструкции с этого сайта   ( http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997 ) . Клиент винда с прогой опенвпн. конфигу написал в ней по той же инструкции. Жму подключить…и дуля. вообще ничего. (((
      Адрес пингуется 100%. Телнет на порт 1194 не проходит (причину не выявил).
      правило имеется на wan
      Firewall: Rules / wan      Pass  UDP * * * 1194 (OpenVPN) GW_WAN none   OpenVPN Connect

      Firewall: Rules / Openvpn               * * * * * * none

      конфиг клиента.

      client
        dev tun
        proto udp
        remote 195.134.195.194 1194   #(X.x.x.x публичный ip Pfsense2.0)
        ping 10
        resolv-retry infinite
        nobind
        persist-key
        persist-tun
        ca NIKA.crt   #(имя сертификата сервера в шаге 2.1)
        cert NIKA+Client.crt #(имя сертификата в шаге 2.2)
        key NIKA+Client.key #(имя сертификата в шаге 2.2)
        comp-lzo
        pull
        verb

      конфиг сервера

      • <openvpn>- <openvpn-server><vpnid>1</vpnid>
               <mode>server_tls</mode>
               <protocol>UDP</protocol>
               <dev_mode>tun</dev_mode>
                <ipaddr><interface>wan</interface>
               <local_port>1194</local_port>
               -
                <custom_options><caref>5124ad983f0fa</caref>
              <crlref><certref>5124ae5762ce7</certref>
              <dh_length>1024</dh_length>
              <cert_depth>1</cert_depth>
              <crypto>AES-128-CBC</crypto>
              <engine>none</engine>
              <tunnel_network>10.10.10.0/24</tunnel_network>
              <remote_network><gwredir><local_network>192.168.3.0/24</local_network>
              <maxclients>25</maxclients>
              <compression>yes</compression>
              <passtos><client2client><dynamic_ip><pool_enable>yes</pool_enable>
              <netbios_enable><netbios_ntype>0</netbios_ntype></netbios_enable></dynamic_ip></client2client></passtos></gwredir></remote_network></crlref></custom_options></ipaddr></openvpn-server></openvpn>

      п.с. так же на этом интерфейсе включен пптп. он успешно работает.

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        В пакетах pfSense есть специальный пакет для экспорта конфигов OpenVPN. Экспортируете для Windows и подключаетесь. Зачем в правиле:

        Firewall: Rules / wan      Pass  UDP    *    *    *    1194 (OpenVPN)    GW_WAN    none        OpenVPN Connect

        указан gateway?

        Правило должно выгдядеть так:

        Firewall: Rules / wan      Pass  UDP * * WAN address 1194 (OpenVPN) * none

        1 Reply Last reply Reply Quote 0
        • M
          Monarh
          last edited by

          @rubic:

          В пакетах pfSense есть специальный пакет для экспорта конфигов OpenVPN. Экспортируете для Windows и подключаетесь. Зачем в правиле:

          Firewall: Rules / wan      Pass  UDP    *    *    *    1194 (OpenVPN)    GW_WAN    none         OpenVPN Connect

          указан gateway?

          Правило должно выгдядеть так:

          Firewall: Rules / wan      Pass  UDP * * WAN address 1194 (OpenVPN) * none

          UDP * * WAN address 1194 (OpenVPN) * none    переделал правило. Хотя изначально я его таким и рисовал. КОннекта не было. Сейчас поищу пакет для экспорта.

          1 Reply Last reply Reply Quote 0
          • M
            Monarh
            last edited by

            OpenVPN Client Export Utility Security 1.0.4     поставил этот пакет. Не понял как им экспорт сделать. ?  / разобрался.

            1 Reply Last reply Reply Quote 0
            • M
              Monarh
              last edited by

              отлично все получилось.

              спасибо за совет.

              1 Reply Last reply Reply Quote 0
              • M
                Monarh
                last edited by

                Новый вопрос. Какие разрешения давать группе, которых я создаю для опенвпн сервера (которые к нему будут подключаться) . там много чего можно разрешить, но вот диалинг пптп есть, л2тп есть, а опенвпн нет… ???

                Юзерам нужно только подключиться, получить доступ к локальной сети не всей. Пары определенных серверов. Все!

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @Monarh:

                  Новый вопрос. Какие разрешения давать группе, которых я создаю для опенвпн сервера (которые к нему будут подключаться) . там много чего можно разрешить, но вот диалинг пптп есть, л2тп есть, а опенвпн нет… ???

                  Юзерам нужно только подключиться, получить доступ к локальной сети не всей. Пары определенных серверов. Все!

                  Это не сложно. Необходимо разрешить в fw только определенные адреса (и порты) на интерфейсе OpenVPN для подключающихся клиентов. В dest , естественно, адреса (и порты) Вашей локальной сети.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.