Size: a a a

2021 January 20

В

Владимир in PfSense
Roman Ivanov
Нужно что б клиенты и оба ПФ знали маршрут к вашей сети ...
ПФ один
источник

В

Владимир in PfSense
нарисую схему, мне кажется я не ясно выразился
источник

RI

Roman Ivanov in PfSense
Владимир
По идее должно работать все без натирования, простым разрешением тарфика в фаерволе, но не работает
Сто стороны клиента опен-впн да, со стороны сети сервера в сторону клиента опенвпн, по умолчанию, нет.
источник

RI

Roman Ivanov in PfSense
Владимир
нарисую схему, мне кажется я не ясно выразился
Рисуйте.
источник

В

Владимир in PfSense
извиняюсь, но тут немного другие ip, взял реальные.
так вот с 192.168.6.5 до 192.168.7.1 (pfsense)  пинг идет а до компа 192.168.7.10, который находится за pf уже нет.
Если настроить натирование на интрерфейсе lan, то пинг идет, но уже с подмененным адресом 192.168.7.1
источник

В

Владимир in PfSense
источник

В

Владимир in PfSense
Такое правило натирования добавлял, чтобы заработало
источник

w

werter78 in PfSense
Евгений Чередов
Ребята, вопрос как скрестить PF + pi-hole + AD DNS.
adguard home можно развернуть прямо на пф
источник

w

werter78 in PfSense
Nik Pop
сейчас нет доступа, на работу еду
источник

w

werter78 in PfSense
Владимир
Привет, имеется сервер pfsense с lan адресом 192.168.1.1/24, настроил впн с сеткой 192.168.6.1/24.
Требуется настроить так чтобы клиенты ходили в сеть lan  192.168.1.1/24, сделал натирование трафика на интерфейсе lan где destination 192.168.1.0/24 натировать на текущий интрерфейс.
Все как бы работает, но клиенты в 192.168.1.0/24 сеть ходят с source ip адресом 192.168.1.1, как сделать чтобы трафик ходил без натирования и адреса сохранялись из впн сети
100500 на форуме писалось о том. что НЕ НАДО пользовать сети 192,168,0 и 192,168,1 НА РАБОТЕ (
источник

w

werter78 in PfSense
или вы для примера?
источник

В

Владимир in PfSense
werter78
100500 на форуме писалось о том. что НЕ НАДО пользовать сети 192,168,0 и 192,168,1 НА РАБОТЕ (
для примера, у меня 192.168.7.1
источник

w

werter78 in PfSense
Владимир
извиняюсь, но тут немного другие ip, взял реальные.
так вот с 192.168.6.5 до 192.168.7.1 (pfsense)  пинг идет а до компа 192.168.7.10, который находится за pf уже нет.
Если настроить натирование на интрерфейсе lan, то пинг идет, но уже с подмененным адресом 192.168.7.1
роут клиентам пушится?
источник

В

Владимир in PfSense
werter78
роут клиентам пушится?
да, стопорится на шлюзе пинг
192.168.7.0     192.168.6.1     255.255.255.0   UG    0      0        0 tun0
источник

w

werter78 in PfSense
не надо нат делать руками
источник

w

werter78 in PfSense
по дефолту достаточно пуша роута и правил fw
источник

В

Владимир in PfSense
werter78
по дефолту достаточно пуша роута и правил fw
он и так пушится с опенвпн сервера
источник

DI

Dmitry I in PfSense
Настройки овпн сервера, можно скринами
источник

w

werter78 in PfSense
Владимир
он и так пушится с опенвпн сервера
ЛС гляньте
источник

В

Владимир in PfSense
Dmitry I
Настройки овпн сервера, можно скринами
источник