Перейти к содержанию

ivultux

Участники форума
  • Постов

    7
  • Зарегистрирован

  • Посещение

Весь контент ivultux

  1. Отбой! Моё решение рабочее. Это в pfSense надо было один дополнительный параметр указать.
  2. Приветствую! Не стал новую тему создавать. Моему вопросу эта ветка ближе всех. У меня сейчас pfSense 2.8.1. На Keenetic-ах прошивка 4.3.6.3. Нужно подключить несколько удалённых офисов. Пытаюсь настроить подключение сети одного из них. На pfSense поднят OpenVPN. Сеть тунеля 172.16.0.0/24. Удалённая сеть - 192.168.200.0/24. На pfSense в "Особых параметрах" сервера OpenVPN дописал: client-to-client; route 192.168.200.0 255.255.255.0 172.16.0.33; Там же в "Специфических настройках клиента": ifconfig-push 172.16.0.33 255.255.255.0; На Keenetic-е в настройках OpenVPN написал: dev tun persist-tun persist-key data-ciphers CHACHA20-POLY1305:AES-128-GCM:AES-128-CBC:AES-128-CFB:AES-128-CFB1:AES-128-CFB8:AES-256-CBC:AES-256-GCM data-ciphers-fallback AES-256-CBC auth SHA1 tls-client client resolv-retry infinite remote XXX.XXX.XXX.XXX 1194 tcp-client nobind verify-x509-name "server" name remote-cert-tls server <ca> -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- </ca> <cert> -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- -----END PRIVATE KEY----- </key> и поставил "галочки" на пунктах "Использовать для выхода в Интернет" и "Получать маршруты от удалённой стороны". Таким образом Keenetic получает постоянный IP тунеля 172.16.0.33, а на сервере pfSense появляется маршрут в сеть 192.168.200.0 через 172.16.0.33. Далее выставил разрешения на файрволах. Конкретнее, на Keenetic-е разрешил TCP, UDP, ICMP на интерфейсах OpenVPN и, ради эксперимента, "Домашняя сеть". В результате доспут (пинги) из удалённой (за Keenetic-ом) сети в основную есть. Связь стабильна. А в обратную нет. Конкретнее, с сервера pfSense принг проходит на 172.16.0.33, но не проходит на 192.168.200.1 и дальше. Думаю, что проблема в Keenetic-е, но не уверен. Где и что ещё надо дописать для доступа из основной сети в удалённую?
  3. Вариант 1. Wi-Fi как отдельный сегмент сети. WAN-порт от City подключается к существующей локальной сети и настраивается как обычный роутер с доступом в Интернет по проводу. LAN-порт от Start подключается проводом к LAN-порту от City. Start переводится в режим Ретранслятора и НЕ настраивается. На City перейти в раздел "Мои сети" -> "Wi-Fi-система". Если в меню нет пункта "Wi-Fi-система", нужно установить соответствующий компонент. Дождаться появления Start-а в списке доступных устройств и нажать "Захватить". После настройки Start-а его можно отключить от City и поставить где-либо в другом месте. При этом он должен быть в зоне досягаемости беспроводного сигнала от City. В общую сеть проводом Start не включать. Mesh работает только по беспроводной схеме. Вариант 2. Wi-Fi как расширение существующей сети. Почти всё тоже самое, что и в первом варианте. Но роутеру City назначается статический IP, на нём отключается DHCP-сервер, в общую сеть роутер подключается через LAN-порт. Подробности по ссылке: https://help.keenetic.com/hc/ru/articles/360014436120-Возможно-ли-использовать-контроллер-Wi-Fi-системы-в-режиме-обычной-точки-доступа
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.