web-dev-qa-db-ja.com

pfSenseOpenVPNクライアントルーティング

pfSense 2.0.2を使用してOpenVPNをセットアップしました。

ローカルサブネットは192.168.1.0/24、VPNクライアントは10.0.1.0/24

また、別のサブネット192.168.0.0/24があります。これはpfSense IPSecを介してSite-To-Site VPNとして接続されています。

OpenVPNクライアントは、問題なく192.168.1.0/24サブネット上のホストにpingを実行できますが、192.168.0.0/24上のホストにpingを実行することはできません。

pfSense自体は "診断> Ping"メニューから192.168.0.0/24クライアントにpingできますが、シェルからはできません。

OpenVPNクライアントが192.168.0.0./24サブネット上のホストにアクセスできるようにする必要があります。

OpenVPNクライアントに手動でルートを追加しても役に立ちません。私たちはすでに試しました:

route add 192.168.0.0 mask 255.255.255.0 192.168.1.254
route add 192.168.0.0 mask 255.255.255.0 192.168.0.254
route add 192.168.0.0 mask 255.255.255.0 10.0.1.1

PD: 192.168.0.0から10.0.1.0へのトラフィックに関する未解決の問題... 10.0.1.0からのホストは@ chris-buechlerの回答のおかげで192.168.0.0上のホストにアクセスできますが

1
user135199

あなたは2つのものが必要です。 1つは、OpenVPNサーバー上のプッシュルートで、クライアントにルートを送信します。 「route192.168.0.0255.255.255.0」を押してから、ローカルが10.1.0.0/24、リモートが192.168.0.0/24の2番目のフェーズ2を押します。その逆も同様です。

1
Chris Buechler