Size: a a a

2019 March 13

ИГ

Ильнур ГБ2 НЧ in PfSense
Dima Saveliev
на сервере в client specific overrides прописать сеть, которая за клиентом
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
сделал так и нифига)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Челлендж😄
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Челлендж😄
ага, два сервера, два клиента. как только включаю по ключу сразу пинг, а по сертификату не хочет.
источник

DS

Dima Saveliev in PfSense
что конкретно стоит в Server mode?
источник

DS

Dima Saveliev in PfSense
Если Remote... независимо от сертификатов, то к серверу может подключаться не один, как в случае с Peer-to-Peer, а несколько клиентов. Поэтому сервер должен знать какая *локальная* сеть за каким клиентом находится. Ключ здесь - common name клиента. Его и нужно прописать в client specific overrides на сервере, а также локальную сеть этого клиента в IPv4 Remote Network/s. Больше там ничего заполнять не нужно
источник

DS

Dima Saveliev in PfSense
Проверить что сервер знает сеть за клиентом: Status -> OpenVPN и там Show Routing Table под соединением. Display OpenVPN's internal routing table for this server - да-да, в режимах Remote... OpenVPN сам себе роутер, в дополнение к системной таблице маршрутов. И даже если в последней маршрут есть, а в первом - нет, то ничего не будет. Вот client specific overrides в эту "internal" маршрут и прописывает
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Dima Saveliev
что конкретно стоит в Server mode?
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
tun
источник

DS

Dima Saveliev in PfSense
тогда в client specific overrides ничего не нужно, просто на сервере прописываешь IPv4 Remote network(s) - сеть за клиентом, IPv4 Local network(s) - сеть за сервером
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Dima Saveliev
тогда в client specific overrides ничего не нужно, просто на сервере прописываешь IPv4 Remote network(s) - сеть за клиентом, IPv4 Local network(s) - сеть за сервером
так и сделано)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
это нужно на клиенте? на сервере я его создал но не указывал
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
сервер
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
сервер
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
сервер
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
сервер
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
клиент
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
клиент
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
клиент
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
клиент
источник