<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[VPN сервер на Pfsense 2.2.5]]></title><description><![CDATA[<p dir="auto">:o Доброго  времени суток .<br />
Пытаюсь настроить VPN  соединение с офисом .<br />
Настроил PPTP  - работает (но говорят он не безопасен)<br />
OpenVPN  настраивать бессмысленно  , он  не встроен в винду  и поэтому  манагерам  объяснять , что к чему  - это тупик <br />
L2TP -  не подымается , вычитал что  нужно  ipsec отключить в  винде  через реестр . -не пробовал-</p>
<p dir="auto">Отдельно ipsec - не понял , как вообще работает , в винде  нет его в чистом виде - как  бы  - в любом случае нужно указывать - пользователь  и пароль.</p>
<p dir="auto">В винде есть L2TP - ipsec связка , вот тут  вопрос  уважаемые знатоки –</p>
<p dir="auto">-- Правильно ли я понял  что  для поднятия такого туннеля в  Pfsense 2.2.5 нужно настроить  и ipsec и L2TP</p>
<p dir="auto">по этой инструкции http://shop.nativepc.ru/content/75-pfsense-2-cookbook-4  не получается  , в гуггле  нечего  практичного не нашел .<br />
Помогите разобраться</p>
]]></description><link>https://forum.netgate.com/topic/92232/vpn-сервер-на-pfsense-2-2-5</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 16:12:31 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/92232.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Nov 2015 08:46:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Fri, 27 Nov 2015 17:53:44 GMT]]></title><description><![CDATA[<p dir="auto">Cам драйвер единый для х86-х64, с ним в последних версиях проблем с подписью уже нет, его можно установить отдельно, отличия только в поддержке NDIS,  NDIS 5 - XP, NDIS 6 - Vista и выше, разрядность при выборе собственно драйвера отсутствует:</p>
<p dir="auto">OpenVPN uses TAP-windows to provide virtual tap device functionality on Windows. Normally you don't need to install TAP-windows separately, as OpenVPN installers include it. The tap-windows driver comes in two flavours: the NDIS 5 driver for Windows XP and NDIS 6 for Windows and above.</p>
<p dir="auto">https://openvpn.net/index.php/open-source/downloads.html</p>
<p dir="auto">Разрядность, похоже, относится исключительно к GUI\management\работе в виде сервиса.</p>
<p dir="auto">Сама Client Export Utility создает индивидуально для каждого  клиента полноценный компактный  дистрибутив  с драйвером, интегрированным конфигом, что очень удобно.<br />
А вот предлагаемый ею Management Interface OpenVPNManager ставить не рекомендую, особого удобства не дает, интерфейс имеет запутанный и страшный, мешает переустановке Open VPN,  удаляется только вручную, через командную строку с правами админа:</p>
<p dir="auto">sc delete OpenVPNManager</p>
]]></description><link>https://forum.netgate.com/post/587140</link><guid isPermaLink="true">https://forum.netgate.com/post/587140</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Fri, 27 Nov 2015 17:53:44 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Fri, 27 Nov 2015 15:04:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dqdima">@<bdi>dqdima</bdi></a>:</p>
<blockquote>
<p dir="auto">;)  В итоге  , я рукожоп еще тот  ))))<br />
Первое обращайте внимание  на  разрядность  винды  у клиента  )))\</p>
</blockquote>
<p dir="auto">Всегда ставлю 32-х разр. версию. Даже на 64-х разр. систему.</p>
<p dir="auto">P.s. У 64-х разр. Win есть нюансы с установкой неподписанных MS официально  драйверов. Иногда приходится откл. это.</p>
]]></description><link>https://forum.netgate.com/post/587112</link><guid isPermaLink="true">https://forum.netgate.com/post/587112</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Fri, 27 Nov 2015 15:04:45 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Fri, 27 Nov 2015 13:31:31 GMT]]></title><description><![CDATA[<p dir="auto">;) Спасбо вам большое  , и  хороших выходных )))</p>
]]></description><link>https://forum.netgate.com/post/587084</link><guid isPermaLink="true">https://forum.netgate.com/post/587084</guid><dc:creator><![CDATA[dqdima]]></dc:creator><pubDate>Fri, 27 Nov 2015 13:31:31 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Fri, 27 Nov 2015 12:56:04 GMT]]></title><description><![CDATA[<p dir="auto">Рад, что все ОК.<br />
А за инструкцию благодарить надо StanislawK, хотя он тут появляться и перестал.</p>
]]></description><link>https://forum.netgate.com/post/587068</link><guid isPermaLink="true">https://forum.netgate.com/post/587068</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Fri, 27 Nov 2015 12:56:04 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Fri, 27 Nov 2015 09:31:26 GMT]]></title><description><![CDATA[<p dir="auto">;)  В итоге  , я рукожоп еще тот  ))))<br />
Первое обращайте внимание  на  разрядность  винды  у клиента  )))<br />
Второе - Если изначально сервер OpnVPN настраивали  через визард , то вашу инструкцию  нужно продолжать с момента  создания  корневого сертификата. У меня  история такая  - пробовал  и настраивал  через визард  - Не получилось  - удалил в ручную все сертификаты , и создавал<br />
все вручную  -  ОШИБКА -  какимто образом старый сертификат  остается - и клиент  выдает  ошибку .</p>
<p dir="auto">Заработало  так  -</p>
<p dir="auto">Удалил все сертификаты , которые создавал  - НЕ УДАЛИТЕ СОЗДАННЫЙ ВЕБ СЕРТИФИКАТ , А ТО НЕ БУДЕТЕ ПОДКЛЮЧАТЬСЯ К ВЕБ МОРДЕ -<br />
С помощью визарда - создал новый корневой сертификат и сертификат OpenVPN.<br />
Вручную создал сертификат клиента  - по вашей инструкции , выгрузил его  - и  УРРА заработало  )))</p>
]]></description><link>https://forum.netgate.com/post/587011</link><guid isPermaLink="true">https://forum.netgate.com/post/587011</guid><dc:creator><![CDATA[dqdima]]></dc:creator><pubDate>Fri, 27 Nov 2015 09:31:26 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Thu, 26 Nov 2015 14:18:53 GMT]]></title><description><![CDATA[<p dir="auto"><em>все делаю по инструкции</em></p>
<p dir="auto">Явно при создании\использовании сертификатов ошибка. Удалите все сертификаты, и создайте всю цепочку заново:<br />
CA-&gt;Server<br />
CA-&gt;User</p>
]]></description><link>https://forum.netgate.com/post/586806</link><guid isPermaLink="true">https://forum.netgate.com/post/586806</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 26 Nov 2015 14:18:53 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Thu, 26 Nov 2015 14:03:39 GMT]]></title><description><![CDATA[<p dir="auto">??? все делаю по инструкции , результат</p>
<p dir="auto">Thu Nov 26 17:05:11 2015 VERIFY ERROR: depth=0, error=unsupported certificate purpose: C=RU, ST=Russia, L=Moscow, O=xxxx, emailAddress=xxxxxxxxxxxxxxxxx, CN=vpn-server<br />
Thu Nov 26 17:05:11 2015 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed<br />
Thu Nov 26 17:05:11 2015 TLS Error: TLS object -&gt; incoming plaintext read error<br />
Thu Nov 26 17:05:11 2015 TLS Error: TLS handshake failed<br />
Thu Nov 26 17:05:11 2015 SIGUSR1[soft,tls-error] received, process restarting<br />
Thu Nov 26 17:05:13 2015 UDPv4 link local (bound): [undef]</p>
]]></description><link>https://forum.netgate.com/post/586799</link><guid isPermaLink="true">https://forum.netgate.com/post/586799</guid><dc:creator><![CDATA[dqdima]]></dc:creator><pubDate>Thu, 26 Nov 2015 14:03:39 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Thu, 26 Nov 2015 13:06:41 GMT]]></title><description><![CDATA[<p dir="auto">Клиента запускаете с правами админа? Вот на 99% правильная инструкция.<br />
https://forum.pfsense.org/index.php?topic=99694.0</p>
<p dir="auto"><em>Я бы и по логину и паролю еще пускал, а не просто по сертификату.</em></p>
<p dir="auto">Полностью согласен, у себя сделал именно так. Кстати, авторизация через AD(Домен) тоже делается довольно просто, хотя у себя ее принципиально не задействовал.</p>
<p dir="auto">На reddit  (интересная ветка), вроде участвуют и разработчики pfSense:<br />
https://www.reddit.com/r/PFSENSE/<br />
написали про  двухфакторную авторизацию так:<br />
something you have (ключи\сертификаты) и something you know (логин\пароль)</p>
]]></description><link>https://forum.netgate.com/post/586782</link><guid isPermaLink="true">https://forum.netgate.com/post/586782</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 26 Nov 2015 13:06:41 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Thu, 26 Nov 2015 11:30:03 GMT]]></title><description><![CDATA[<p dir="auto">Согласен с вами  ,  поделитесь доками  .<br />
Сделал как вы сказали , поставил еще OpenVPN Client Export Utility<br />
Домашний комп соединение  подымает , пользователя завел - коннектится , Но нечего не пингуется , RDP не работает , шары не открывает .</p>
]]></description><link>https://forum.netgate.com/post/586774</link><guid isPermaLink="true">https://forum.netgate.com/post/586774</guid><dc:creator><![CDATA[dqdima]]></dc:creator><pubDate>Thu, 26 Nov 2015 11:30:03 GMT</pubDate></item><item><title><![CDATA[Reply to VPN сервер на Pfsense 2.2.5 on Thu, 26 Nov 2015 10:44:25 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">OpenVPN  настраивать бессмысленно  , он  не встроен в винду  и поэтому  манагерам  объяснять , что к чему  - это тупик</p>
</blockquote>
<p dir="auto">Ярлык на раб. стол. В чем проблема ? Я бы и по логину и паролю еще пускал, а не просто по сертификату.<br />
Вы им и Ворд с Экселем ходите и запускатете лично ?</p>
<blockquote>
<p dir="auto">Настроил PPTP  - работает (но говорят он не безопасен)</p>
</blockquote>
<p dir="auto">Не говорят - доказано. В 2.3 и далее его вообще не будет.</p>
]]></description><link>https://forum.netgate.com/post/586765</link><guid isPermaLink="true">https://forum.netgate.com/post/586765</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 26 Nov 2015 10:44:25 GMT</pubDate></item></channel></rss>