Size: a a a

2021 February 22

X

Xotetb in PfSense
Даже ту что из примера.
источник

X

Xotetb in PfSense
На лабе тоже был такой глюк, но рестартом пфсенс решилось, а тут не помогло
источник

w

werter78 in PfSense
2.5 ?
источник

X

Xotetb in PfSense
Нет 2.4.5 пока что
источник

w

werter78 in PfSense
фильтр покажите
источник

X

Xotetb in PfSense
источник

X

Xotetb in PfSense
Меня смущает, что в группы  fw0-proxy-01 - 04 пустые
источник

X

Xotetb in PfSense
источник

X

Xotetb in PfSense
А вот рабочий
источник

TM

Taras Melnyk in PfSense
unixm unixm
Или как вариант отказать ся от Pfsense как от сервера openvpn, раз он не умеет в одном экземпляре пушить подсети для клиентов.
Это мой конфиг OpenVPN где смотрит в много подсетей
источник

TM

Taras Melnyk in PfSense
источник

TM

Taras Melnyk in PfSense
источник

TM

Taras Melnyk in PfSense
источник
2021 February 23

uu

unixm unixm in PfSense
Короче я потратил еще сутки на vpn. Могу сказать только одно. Все эти попытки роутить и пушить через настройки VPN через переопределение клиентов = сломать себе мозг. Все решилось правильными записями вручную в таблицу маршрутизации. Чистые конфиги в VPN и записи в маршрутах И все работает.
источник

TM

Taras Melnyk in PfSense
Мож скинуть скрин впн настроек?
источник

uu

unixm unixm in PfSense
Peer to Peer ( SSL/TLS ) в настройках сервера указана только туннельная сеть. Все остальные маршруты прописаны в "Маршрутах" :) Минус только один. Отдельному клиенту, не выдашь отдельные маршруты.
источник

uu

unixm unixm in PfSense
Ну, и на стороне клиента, тоже не забываем указывать маршруты
источник

uu

unixm unixm in PfSense
Вобщем то я не нашел как правильно в какой последовательности прописывать добавление маршрутов( то ли в настройках сервера, то ли в переопределении клиентиа ) Каждый раз возникали какие то ошибки. И самое интересное...  В описании, предлагают напрмер: Укажите в переопределении для клиента IP удаленных сетей, не забудьте указать их в настройках сервера..  На деле, если мы 2 раза указываем удаленную сетку в сервере и в переопределении - получаем ошибку в добавлении маршрута. Если мы указываем сетку только в переопределении - сервер ничего тупо не добавляет.
источник

uu

unixm unixm in PfSense
Если указать просто тупо список как выше, клиенты не видят сетей друг друга
источник

uu

unixm unixm in PfSense
Ну, и как советывали выше, типа для каждой сетки создавать отдельный экземпляр сервера, то же не вариант. У меня планируется 30-40 удаленных магазинов. Это адский трэш 40 серверов. Не проще ли эти 40 клиентов объединить одним сервером :)
источник