OpenVPN - дополнительная настройка
-
Доброго времени суток. Столкнулся с некой задачей, не могу разобраться. Буду благодарен за помощь. Суть такая:
pfSense поднят, openVPN установлен, частично настроен, но нужно достигнуть такого: клиент должен коннектится из мира на выделенный адрес (первая сетёвка), но в мир он должен ходить через вторую сетёвку (динамика).
Схема:
Заранее спасибо.
-
1. В настройках клиента должна быть инструкция def-gateway, т.е. весь трафик заворачивать в туннель (или route до конкретных сетей\адресов).
2. В настройках fw на сервере должно быть разрешающее правило прохождения трафика на Openvpn-интерфейсе во вне. Gateway указать явно - от Eth1.
3. Если так не заработает , то перевести NAT в ручной режим и создать правило на Eth1 (или что там есть у вас в кач-ве интернет-интерфейса на Eth1) , где в кач-ве Source указываются адреса , выдаваемые для OpenVPN-сети.