Size: a a a

2020 June 11

O

O in PfSense
из LAN  вижу все внутренние подсети за pfSense и вижу VPN через статичные маршруты
источник

BP

Boris Pesterev in PfSense
в
Firewall / NAT / Outbound / Outbound NAT Mode
что выбрано?
источник

BP

Boris Pesterev in PfSense
Статические маршруты имеется виду
System / Routing / Static Routes
?
источник

BP

Boris Pesterev in PfSense
или в Firewall / Rules которые прописаны 🤔
источник

O

O in PfSense
Boris Pesterev
в
Firewall / NAT / Outbound / Outbound NAT Mode
что выбрано?
Manual Outbound NAT rule generation.
(AON - Advanced Outbound NAT)

про статические маршруты верно которые в системных настройках
источник

BP

Boris Pesterev in PfSense
O
Manual Outbound NAT rule generation.
(AON - Advanced Outbound NAT)

про статические маршруты верно которые в системных настройках
никогда не прописывал так маршруты и что работает норм?
а в Oubound NAT лучше выбрать Hybrid и создать по паре правил для доступа из LAN в VPN сети, например:
источник

BP

Boris Pesterev in PfSense
соответственно для каждого впн создать тоже самое, если их несколько
источник

BP

Boris Pesterev in PfSense
чтобы LAN мог ходить на впн подсети
источник

BP

Boris Pesterev in PfSense
далее уже в Firewall Rules создать несколько правил, кому куда можно ходить, загоняя подсети в alias, так удобней, например:
источник

O

O in PfSense
хм.. отклчил NAT правило и создал такоее же в нижней части списка.. работает
источник

O

O in PfSense
VPN у меня на отдельной машине пока
источник

BP

Boris Pesterev in PfSense
а pfsense че? мы развернули на всех шлюзах по опенвпну, работает четко
источник

BP

Boris Pesterev in PfSense
дружит с ldap авторизация оттуда
источник

O

O in PfSense
да мы в процессе миграции на pfsense
источник

BP

Boris Pesterev in PfSense
ааа
источник

O

O in PfSense
я уже 4 железки убрал заменив 2м в CARP
источник

O

O in PfSense
XG-7100
источник

O

O in PfSense
вот осталось VPN  мигрировать но это самый гемор...
источник

O

O in PfSense
пока доавил статические маршруты
источник

BP

Boris Pesterev in PfSense
лучше предоставить это файрволлу
источник