Size: a a a

2019 February 01

DS

Dima Saveliev in PfSense
openvpn в режиме tun - это самостоятельный маршрутизатор и системных маршрутов недостаточно
в Local Networks в Client Specific Overrides на сервере должна быть соответсвующщая подсеть в оределенных режимах OpenVPN, которые так и не овучены до сих пор
источник

DB

Den Burger in PfSense
Я же написал сверху
источник

DB

Den Burger in PfSense
10.31.42.* Lan.  
10.32.42.* Подсеть для OVPN клиентов
10.20.42.* Подсеть которая через OVPN подключение на Pfsense
источник

DS

Dima Saveliev in PfSense
источник

DB

Den Burger in PfSense
Ну судя по логам он прописвает подсети 10.20.42.0 шлюз 10.32.42.1
источник

DB

Den Burger in PfSense
но подсеть 10.20.42.0 доступна через шлюз 10.1.16.1
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
@deninbruges если я не ошибаюсь нужно в настройках ovpn client (тот что на второй) прописать обратный маршрут до ovpn подсети.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
в custom options
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
чтобы он отвечал на запросы от ovpn клиентов
источник

I

Iliya in PfSense
нихера не понятно...
таблицу маршрутизации в хату, иначе гадание по звездам
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
))
источник

DB

Den Burger in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
а клиент получает маршрут к 10.20.42.0?
источник

I

Iliya in PfSense
редирект гейтвей не стоит ли  чекбокс в настройках опенвпн сервера?
источник

DB

Den Burger in PfSense
ℝ𝕖𝕟𝕒𝕥☃
а клиент получает маршрут к 10.20.42.0?
Да, но с шлюзом опенвпн сервера
источник

DB

Den Burger in PfSense
Iliya
редирект гейтвей не стоит ли  чекбокс в настройках опенвпн сервера?
А где там такой есть? Есть только использовать туннель полностью для инета или только удаленную подсеть
источник

I

Iliya in PfSense
Den Burger
А где там такой есть? Есть только использовать туннель полностью для инета или только удаленную подсеть
это, да
что поставлено
источник

DB

Den Burger in PfSense
Так это же влияет на трафик внешний
источник

DB

Den Burger in PfSense
Откуда он пойдёт
источник

I

Iliya in PfSense
это значит, что у впн клиентов  весь трафик пойдет через опенвпн сервер, на 10.32.42.1, а не через  10.1.16.1 туда , куда надо
источник