SqIdWaRd
@SqIdWaRd
Наверное начинающий системный админ.)

Какие должны быть маршруты при Site to Site OpenVpn?

Добрый день. Возникла задачка поднять OpenVPN server и клиент на один в офисе второй в облаке. Решили использовать для этого PFSense. Начал уже что то делать но не почему то не могу пинговать пользователей внутри сети. Вообщем конфигурация такая вышла
И в этой же сети пользователи - PFsense1(DMZ, с OpenVPN сервером) -Asus Router - Internet - Pfsense2(с OpenVPN клиентом)
. Первое что не заработало так это попытка пропинговать пользвотелей за натом со второго PFsense. И меня смущает что прийдется запускать еще один сервер OpenVPN на 2 pf, а дальше с сервера на интерфейс клиента с него на VPN 1 и дальше в сеть. Выходит полная абракадабра, можете кто то поделиться опытом или же какими то мыслями.
  • Вопрос задан
  • 1132 просмотра
Решения вопроса 1
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Все верно написали полную ахинею.

Дайте людям нормально информацию.

Хоть чуть больше информации:
1.где какие IP/mask?
2.Клиент и сервер (опенвпн) друг друга пингуют?

Нарисуйте в конце концов схему - авось у самих в голове все сложится.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Какие должны быть маршруты при Site to Site OpenVpn?

Те, которые вам необходимы. Согласно разработанному адресному плану и схеме связи.
Ответ написан
Комментировать
ValorVl
@ValorVl
DevOps
Обычно к таким вопросам прилагают конфиги OpenVPN и карту сети с адресацией + что куда должно ходить.
Ответ написан
Комментировать
Nerwin
@Nerwin
И ни капельки я не тупой...просто ленивый
За каким натом, за натом пинговаться нечего не может. Если tun интерфейс, то на сервере, в конфиге клиента должны быть iroute сеть_за_этим_клиентом, в основном конфиге push "route сеть_за_сервером" и route сеть_за_клиентом. Как это галочками в вебморде прописать не помню уже, текстовые конфиги рулят. И никакого ната.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы