Как настроить пользовательские параметры в pfSense для OpenVPN для доступа к локальной сети

0

В разделе «Расширенная конфигурация» OpenVPN pfSense в разделе «Пользовательские параметры» приведен пример нажатия «маршрут 10.0.0.0 255.255.255.0».

В моей сети мой сервер OpenVPN использует подсеть 10.22.4.0/24 для туннелирования клиентов, а сеть LAN, к которой я хочу, чтобы они имели доступ, - 10.22.1.0/24. Какую команду следует включить в пользовательские параметры, чтобы разрешить VPN-клиентам доступ к локальной сети.

Я буду признателен за любую помощь, которую вы можете предоставить.

Дэвид
источник

Ответы:

0

Направление маршрута не всегда требуется .... У меня есть несколько настроенных диапазонов, и у меня ничего не определено в расширенной конфигурации.

Я бы лично пошел в Firewall > Rules > OpenVPNи убедиться, что вы можете общаться с клиентами OpenVPN в подсети, к которой вы хотите получить доступ

Уильям Хилсум
источник
Привет @William Hilsum, спасибо за ваш ответ. Это то, что я, хотя в начале. Я несколько дней работал над этим и не смог получить доступ к любому IP на адресе локальной сети (мои VPN-клиенты, похоже, получают IP только из диапазона туннелей). Не могли бы вы привести пример правила брандмауэра, чтобы увидеть, правильно ли я это делаю?
Дэвид
Привет @DAVID - Трудно привести соответствующий пример - и - мой список правил огромен / используется для производственной среды ... Если у вас есть несколько минут завтра, не стесняйтесь просматривать мой профиль и войти в контакт. .. Если у меня будет время, я с удовольствием посмотрю и помогу вам в автономном режиме (затем опубликуйте более релевантный ответ здесь, чтобы помочь другим).
Уильям Хилсум
0

У меня нет «расширенной конфигурации», установленной в моей настройке OpenVPN (pfSense 2.4, но она была настроена начиная с 2.1.5 или около того, без изменений в настройке VPN).

Существует правило, разрешающее туннельной сети взаимодействовать с локальной сетью и наоборот. Существует правило, позволяющее устанавливать соединения в глобальной сети. Я думаю это все.

Ecnerwal
источник