Size: a a a

2018 August 06

В

Владимир in PfSense
суть в том что надо пакеты которые у которых источник (source) lan, а назначение  opt перенаправлять opt интерфес
источник

В

Владимир in PfSense
ну и маршрутизацию настроить на клинетских компах чтобы они знали где находится 10.10.0.50
источник

A

Anatoliy in PfSense
Владимир
ну и маршрутизацию настроить на клинетских компах чтобы они знали где находится 10.10.0.50
перевёл Outbound в Manual, навоял правило lan to opt1 по аналогии lan to wan и вроде как что-то заработало)
Осталось только разобраться, что именно заработало и не натворил я каких нибудь дырок на маршрутизаторе))
источник

В

Владимир in PfSense
Anatoliy
перевёл Outbound в Manual, навоял правило lan to opt1 по аналогии lan to wan и вроде как что-то заработало)
Осталось только разобраться, что именно заработало и не натворил я каких нибудь дырок на маршрутизаторе))
Лучше гибрид ставь
источник

В

Владимир in PfSense
Удобее
источник

I

Iliya in PfSense
Владимир
ну и маршрутизацию настроить на клинетских компах чтобы они знали где находится 10.10.0.50
А разве на клиентах маршруты расписываются?пакеты-то все равно с назначением 10.10.0.0/24 по дефолту пойдут на 192.168.0.x, и пфсенс сам должен роутить, не?
источник

A

Anatoliy in PfSense
Владимир
Удобее
и ведь действительно, удобнее.
Спасибо)
источник

В

Владимир in PfSense
Iliya
А разве на клиентах маршруты расписываются?пакеты-то все равно с назначением 10.10.0.0/24 по дефолту пойдут на 192.168.0.x, и пфсенс сам должен роутить, не?
Я так полагаю что на клиенте который исходящие нет vpn клиениа
источник

I

Iliya in PfSense
Немного не понял, поясни плиз, если не затруднит
источник

В

Владимир in PfSense
Iliya
Немного не понял, поясни плиз, если не затруднит
Человеку не из вне нужно в локалку попасть, как это обычно нужно, а наоборот из локалки (где по всей видимости не установлен openvpn client) на vpn адрес
источник

A

Anatoliy in PfSense
Владимир
Человеку не из вне нужно в локалку попасть, как это обычно нужно, а наоборот из локалки (где по всей видимости не установлен openvpn client) на vpn адрес
нет. Нужно было просто с сети одного сетевого интерфейса попасть в сеть другого интерфейса.
10.10.*.* это не openvpn, это мы такой адресной диапазон сами выбрали)
источник

I

Iliya in PfSense
Anatoliy
нет. Нужно было просто с сети одного сетевого интерфейса попасть в сеть другого интерфейса.
10.10.*.* это не openvpn, это мы такой адресной диапазон сами выбрали)
получается opt1 транслирует что-ли в свою сеть?)
источник

I

Iliya in PfSense
я про пресловутый outbound
источник

A

Anatoliy in PfSense
Iliya
получается opt1 транслирует что-ли в свою сеть?)
получается функцией Outbound можно выбирать, в сторону какого сетевого интерфейса можно натиться.
источник
2018 August 07

KR

Konstantin Rostovtsev in PfSense
А зачем вам натится? Эти сети директли конектед друг для друга. Роуты тут отпадают сразу.  Достаточно правила на интерфесах. В случае icmp, на обеих.
источник

KR

Konstantin Rostovtsev in PfSense
Обоих*
источник

A

Anatoliy in PfSense
просто с правилами не заработало, почему и решил искать выход в нате.
Подскажите пожалуйста где можно посмотреть, действительно ли они directly connected друг для друга?
источник

В

Владимир in PfSense
подскажите куда пишутся логи авторизовавшихся в openvpn пользователей?
правильно понимаю что в /var/log/openvpn.log?
источник

A

Anatoliy in PfSense
Владимир
подскажите куда пишутся логи авторизовавшихся в openvpn пользователей?
правильно понимаю что в /var/log/openvpn.log?
проверил, да. Пишутся туда. Правда до первого ребута.
источник

В

Владимир in PfSense
Anatoliy
проверил, да. Пишутся туда. Правда до первого ребута.
у меня вот что засыпает в лог
Aug  6 13:29:21 pfSense openvpn[11286]: MANAGEMENT: Client disconnected
Aug  6 13:30:23 pfSense openvpn[11286]: MANAGEMENT: Client connected from /var/etc/openvpn/server1.sock
Aug  6 13:30:23 pfSense openvpn[11286]: MANAGEMENT: CMD 'status 2'
Aug  6 13:30:23 pfSense openvpn[11286]: MANAGEMENT: CMD 'quit'
источник