Traffico openvpn



  • Buona sera a tutti,
    sto cercando di realizzare una vpn  con pfsense, tra casa e ufficio.
    Ho provato a realizzare una vpn site to site, server in ufficio client a casa.
    Ho utilizzato il tutorial di Fabio Vigano e mi connetto da casa all'uffico, da casa pingo l'ufficio ma non viceversa, sopratutto dal client (casa) non raggiungo internet.
    Domanda:
    nella configurazione site-to-site tutto il traffico viene girato sulla vpn? oppure solo quello destinato alla rete che fa capo all'ufficio.
    Se si, ho dimenticato qualche regola sul pfsense server?
    Grazie dell' attenzione.



  • Ciao,
    normalmente sia che si tratti di una connessione site-to-site  sia che si tratti di una connessione di accesso remoto (client-to-site) la tabella di routing delle due macchine viene modificta con l'aggiunta delle rotte per raggiungere la rete che sta oltre la VPN. Quindi normalmente non tutto il traffico viene rediretto sulla VPN.

    Se hai installato un client VPN sul tuo PC non stai facendo una connessione site-to-site.

    Lato pfsense devi creare delle regole per permettere al traffico di raggiungere l'interfaccia openvpn.

    Che client usi? Che sistema operativo usi? Le sottoreti dell'ufficio e quella di casa hanno stessa classe IP?

    Ciao



  • Grazie del tempo dedicatomi.
    In ufficio ho un pc con pfsense 2, a casa ho montato una pfsense 2.1.3 su un PC engine alix.
    Le sottoreti sono diverse, in ufficio 172.xxx. a casa 192.168.xx, lato pfsense ho eseguito alla lettera il Tuo manuale per connessioni site-to-site con l'aggiunta di una regola sotto Firewall->Rules->OpenVpn che permette tutto il traffico, questa regola l'ho messa su entrambe i firewall (server e client).
    Dalla Tua specifica, desumo che ho sbagliato qualcosa nella configurazione del lato client, in quanto, dal client raggiungo un server web che sta nella lan dell'ufficio 172.xxx.- mentre non riesco ad andare in internet ne con la mia internet ne con quella dell'ufficio. Adesso ricontrollo e mi vado a vedere anche la tabella di routing di pfsense client che non avevo considerato.
    Grazie


Log in to reply