Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Инет через VPN.

    Russian
    3
    13
    2098
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Guf-Rolex-X last edited by

      Добрый день! как на PF через VPN в другую подсеть дать инет на определенный комп? p.s VPN поднят поднят провайдером а не на PF.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan last edited by

        Самое быстрое, если на один – прокси сервер.

        1 Reply Last reply Reply Quote 0
        • G
          Guf-Rolex-X last edited by

          @Scodezan:

          Самое быстрое, если на один – прокси сервер.

          не совсем понял, в смысле на один прокси? мне нужно получается с моего прокси сервера дать инет в другую подсеть а лучше на определенный комп, как это сделать подскажите?

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan last edited by

            В браузере и других клиентах пропишите адрес вашего прокси сервера. Соответственно на сервере разрешите этому компьютеру доступ.

            Ещё скажите никогда не интересовались такой темой как анонимные прокси?

            1 Reply Last reply Reply Quote 0
            • G
              Guf-Rolex-X last edited by

              ip прокси-сервера 192.168.50.6 , ip другой подсети 192.168.54.14 , с своего компа 192.168.50.5 я пингую 192.168.54.14 и обратно, а вот с 192.168.54.14 не пингуется 192.168.50.6 с чем это связано? что такого нужно в ПФ сделать что бы он запинговался, встал вопрос если он не пингуется то и значит правило пока настраивать рано, или нет? и где и как настроить это самое правило я так понимаю для ip 192.168.54.14 так? в NAT? если не сложно объясните поподробнее.

              1 Reply Last reply Reply Quote 0
              • werter
                werter last edited by

                @Guf-Rolex-X:

                ip прокси-сервера 192.168.50.6 , ip другой подсети 192.168.54.14 , с своего компа 192.168.50.5 я пингую 192.168.54.14 и обратно, а вот с 192.168.54.14 не пингуется 192.168.50.6 с чем это связано? что такого нужно в ПФ сделать что бы он запинговался, встал вопрос если он не пингуется то и значит правило пока настраивать рано, или нет? и где и как настроить это самое правило я так понимаю для ip 192.168.54.14 так? в NAT? если не сложно объясните поподробнее.

                Директивы route, iroute  Что в кач-ве OpenVPN-клиента\сервера ?

                1 Reply Last reply Reply Quote 0
                • G
                  Guf-Rolex-X last edited by

                  @werter:

                  @Guf-Rolex-X:

                  ip прокси-сервера 192.168.50.6 , ip другой подсети 192.168.54.14 , с своего компа 192.168.50.5 я пингую 192.168.54.14 и обратно, а вот с 192.168.54.14 не пингуется 192.168.50.6 с чем это связано? что такого нужно в ПФ сделать что бы он запинговался, встал вопрос если он не пингуется то и значит правило пока настраивать рано, или нет? и где и как настроить это самое правило я так понимаю для ip 192.168.54.14 так? в NAT? если не сложно объясните поподробнее.

                  Директивы route, iroute  Что в кач-ве OpenVPN-клиента\сервера ?

                  VPN тонель между моей локалкой и подсетью поднят по средствам АКПШ Криптошлюза "Континент" мой КШ 192.168.50.1, КШ подсети 192.168.54.10 мне нужно дать инет на ПК 192.168.54.14 этой подсети.

                  1 Reply Last reply Reply Quote 0
                  • werter
                    werter last edited by

                    @Guf-Rolex-X:

                    @werter:

                    @Guf-Rolex-X:

                    ip прокси-сервера 192.168.50.6 , ip другой подсети 192.168.54.14 , с своего компа 192.168.50.5 я пингую 192.168.54.14 и обратно, а вот с 192.168.54.14 не пингуется 192.168.50.6 с чем это связано? что такого нужно в ПФ сделать что бы он запинговался, встал вопрос если он не пингуется то и значит правило пока настраивать рано, или нет? и где и как настроить это самое правило я так понимаю для ip 192.168.54.14 так? в NAT? если не сложно объясните поподробнее.

                    Директивы route, iroute  Что в кач-ве OpenVPN-клиента\сервера ?

                    VPN тонель между моей локалкой и подсетью поднят по средствам АКПШ Криптошлюза "Континент" мой КШ 192.168.50.1, КШ подсети 192.168.54.10 мне нужно дать инет на ПК 192.168.54.14 этой подсети.

                    Какой тип VPN исп-ся ? И что в кач-ве шлюза на 192.168.50.6 ? Есть ли ему вообще доступ в 192.168.54.хх  ?

                    И еще. А вообще разрешать доступ в интернет можно ли ? Нач-во в курсе ? А-на-на по попе не будет ?

                    1 Reply Last reply Reply Quote 0
                    • G
                      Guf-Rolex-X last edited by

                      @werter:

                      @Guf-Rolex-X:

                      @werter:

                      @Guf-Rolex-X:

                      ip прокси-сервера 192.168.50.6 , ip другой подсети 192.168.54.14 , с своего компа 192.168.50.5 я пингую 192.168.54.14 и обратно, а вот с 192.168.54.14 не пингуется 192.168.50.6 с чем это связано? что такого нужно в ПФ сделать что бы он запинговался, встал вопрос если он не пингуется то и значит правило пока настраивать рано, или нет? и где и как настроить это самое правило я так понимаю для ip 192.168.54.14 так? в NAT? если не сложно объясните поподробнее.

                      Директивы route, iroute  Что в кач-ве OpenVPN-клиента\сервера ?

                      VPN тонель между моей локалкой и подсетью поднят по средствам АКПШ Криптошлюза "Континент" мой КШ 192.168.50.1, КШ подсети 192.168.54.10 мне нужно дать инет на ПК 192.168.54.14 этой подсети.

                      Какой тип VPN исп-ся ? И что в кач-ве шлюза на 192.168.50.6 ? Есть ли ему вообще доступ в 192.168.54.хх  ?

                      про тип VPN пока затрудняюсь ответить так как являюсь филиалом а головная организация находится удаленно и удаленно управляет КШ все что я знаю это то что между нами криптографический канал, в качестве шлюза на 192.168.50.6 указан 192.168.50.1 - это наш КШ, доступ на 192.168.54.10 у него есть так как есть пинг и по тиму на компы я могу подключатся по сети.

                      1 Reply Last reply Reply Quote 0
                      • G
                        Guf-Rolex-X last edited by

                        как создать правило фаервола что бы у меня прокси 192.168.50.31 пинговалось с другой подсети 192.168.54.14? в моей локалке пинг с 50.xx есть.

                        1 Reply Last reply Reply Quote 0
                        • G
                          Guf-Rolex-X last edited by

                          прописываю маршрут на 192.168.54.10 (Адрес шлюза 192.168.54.10 не лежат в одной из подсетей выбранных интерфейса.)

                          1 Reply Last reply Reply Quote 0
                          • G
                            Guf-Rolex-X last edited by

                            прописал маршрут в rougte на ПК c IP 192.168.54.14 теперь с ПФ могу пинговать этот IP, а если сделать маршрут на Криптошлюз  с IP 192.168.54.10 т.е получается в этой подсети этот IP является основным шлюзом, то с ПФ своего с IP 192.168.50.31 я пингую этот IP 54.10 а всю остальную подсеть с 54.xx я не вижу, в чем может быть дело? ну да ладно, как мне теперь прописать маршрут с Windows 7 с IP адреса 192.168.54.14 на ПФ 192.168.50.31, что бы хотябы пинг пошел для начала?

                            1 Reply Last reply Reply Quote 0
                            • S
                              Scodezan last edited by

                              1. Схему рисовать не пробовали? Вас ведь иначе не понять…
                              2. Нафига Вам крутить маршрутизацию? В случае с прокси надо только чтоб с клиента пинговался сервер, а это по идее по умолчанию.
                              3. Зачем Вам это надо??? Ведь если по хорошему криптотннель должен блокировать всякие поползновения в этом направлении.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post

                              Products

                              • Platform Overview
                              • TNSR
                              • pfSense
                              • Appliances

                              Services

                              • Training
                              • Professional Services

                              Support

                              • Subscription Plans
                              • Contact Support
                              • Product Lifecycle
                              • Documentation

                              News

                              • Media Coverage
                              • Press
                              • Events

                              Resources

                              • Blog
                              • FAQ
                              • Find a Partner
                              • Resource Library
                              • Security Information

                              Company

                              • About Us
                              • Careers
                              • Partners
                              • Contact Us
                              • Legal
                              Our Mission

                              We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                              Subscribe to our Newsletter

                              Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                              © 2021 Rubicon Communications, LLC | Privacy Policy