OpenVPN - дополнительная настройка



  • Доброго времени суток.  Столкнулся с некой задачей, не могу разобраться. Буду благодарен за помощь. Суть такая:

    pfSense поднят, openVPN установлен, частично настроен, но нужно достигнуть такого:  клиент должен коннектится из мира на выделенный адрес (первая сетёвка), но в мир он должен ходить через вторую сетёвку (динамика).

    Схема:

    Заранее спасибо.



  • 1. В настройках клиента должна быть инструкция def-gateway, т.е. весь трафик заворачивать в туннель (или route до конкретных сетей\адресов).

    2. В настройках fw на сервере должно быть разрешающее правило прохождения трафика на Openvpn-интерфейсе во вне. Gateway указать явно - от Eth1.

    3. Если так не заработает , то перевести NAT в ручной режим и создать правило на Eth1 (или что там есть у вас в кач-ве интернет-интерфейса на Eth1) , где в кач-ве Source указываются адреса , выдаваемые для OpenVPN-сети.


Log in to reply