Size: a a a

2020 October 30

DI

Dmitry I in PfSense
Алекс
VPN может работать за цепочкой NAT не проблема
Не надо этого городить в корп сегменте, если не используется carp
источник

А

Алекс in PfSense
destination nat (port forwarding) это решают
источник

DI

Dmitry I in PfSense
РТшный терминал, только в бридж
источник

А

Алекс in PfSense
но по рукам провайдеру я бы дал
источник

DI

Dmitry I in PfSense
Либо для домохозяек сойдет
источник

А

Алекс in PfSense
это гон какой то
источник

ВШ

Василий Шев... in PfSense
evgeny
добрый день, подскажите как настроить openvpn на pfsense - поменял провайдера (мегафон на ростелеком), в сеть добавился роутер ростелекома с ip 192.168.0.1, в pfsense я изменил ip wan на 192.168.0.2, интернет заработал, пробросил порты на роутере, интернет появился у всех в локалке, но отвалился ранее настроенный рабочий openvpn - куда копать?
Ростелеком даёт реальный ip? на ПФ настроен openvpn сервер или клиент?
источник

e

evgeny in PfSense
Василий Шев
Ростелеком даёт реальный ip? на ПФ настроен openvpn сервер или клиент?
да, реальный ip, на ПФ клиент
источник

А

Алекс in PfSense
если на PF клиент, то ничто ему не может мешать подсоединиться к внешнему VPN серверу
источник

DI

Dmitry I in PfSense
evgeny
да, реальный ip, на ПФ клиент
проблем не должно быть вообще
источник

А

Алекс in PfSense
только если самому накошмарить с файрволом
источник

DI

Dmitry I in PfSense
исходящий трафик по умолчанию должен быть разрешен, хотя кто знает что там прикрутили на терминале
источник

DI

Dmitry I in PfSense
зайдите в админку и выключите уровень фаерволла (пон терминала)
источник

ВШ

Василий Шев... in PfSense
Глянь на той стороне, есть ли ограничения по ip
источник

e

evgeny in PfSense
Алекс
только если самому накошмарить с файрволом
в ПФ изменил только ip wan-a
источник

DI

Dmitry I in PfSense
а по хорошему тону, набери провайдеру, и скажи чтобы все порты переключили в бридж
источник

DI

Dmitry I in PfSense
evgeny
в ПФ изменил только ip wan-a
Звонишь в РТ, говоришь переведите все лан порты терминала в бридж, на ПФ подними PPPoE клиента с логином паролем провайдера
источник

e

evgeny in PfSense
Dmitry I
Звонишь в РТ, говоришь переведите все лан порты терминала в бридж, на ПФ подними PPPoE клиента с логином паролем провайдера
договор придется менять, не все так просто
источник

DI

Dmitry I in PfSense
по-любому поставили высер от серкома, либо элтекса
источник

DI

Dmitry I in PfSense
evgeny
договор придется менять, не все так просто
ничего не придется менять
источник