Size: a a a

2021 January 24

w

werter78 in PfSense
убрать то, что вы перед этом напушили
источник

w

werter78 in PfSense
три строки
источник

w

werter78 in PfSense
вы каждому клиенту серт создали?
источник

w

werter78 in PfSense
у него есть common name
источник

uu

unixm unixm in PfSense
источник

w

werter78 in PfSense
источник

w

werter78 in PfSense
iroutes
In order for the server to reach the client networks behind each connection, both a route to the network (IPv4 Remote Networks entry) to tell the system that OpenVPN knows about that network, and also an iroute that tells OpenVPN to which specific connection a subnet belongs.

To add an iroute, visit VPN > OpenVPN on the Client Specific Overrides tab.

Add an entry for each client, and on each one:

Set the Common Name field to the name of the certificate for the site

On pfSense 2.2, use the IPv4 Remote Network/s here on the Client Specific Override to add iroute networks.

On older versions of pfSense, in the custom options/advanced box, add an iroute statement for the client network:

iroute a.a.a.a b.b.b.b;
Where a.a.a.a is the subnet’s starting IP, and b.b.b.b is the subnet mask.
источник

w

werter78 in PfSense
разберетесь?
источник

w

werter78 in PfSense
Т.е.
1. Добавить ПРАВИЛЬНЫЙ Common Name  клиента
2.  Тамже в IPv4 Remote Network/s добавить сеть КЛИЕНТА
источник

w

werter78 in PfSense
3. (возможно ) ЯВНОЕ правило fw на ЛАН, где в scr - LAN net, в dst - сеть за клиентом
источник

w

werter78 in PfSense
и поставить его ВЫШЕ ВСЕХ
источник

uu

unixm unixm in PfSense
Пробую
источник

w

werter78 in PfSense
внимательно )
источник

uu

unixm unixm in PfSense
В настройках сервера собственную локалку убрать?
источник

uu

unixm unixm in PfSense
источник

uu

unixm unixm in PfSense
Мдя...  теперь пингуются только интерфейсы VPN
источник

uu

unixm unixm in PfSense
локальные не доступны ни там ни там
источник

uu

unixm unixm in PfSense
не сети, локальные сервера и клиента
источник

uu

unixm unixm in PfSense
Я уж не говорю о машинах в локалках :)
источник

uu

unixm unixm in PfSense
источник