Страница 1 из 1

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-14 15:18:48
strelokr
Собственно вопрос, возможно ли такое сделать
Есть FreeBSD сервер на котором установлен openvpn client организации туннеля в удаленную сеть. Можно ли одновременно на этой машине поднять и сервер что бы я мог подключаться к этой машине, в эту сеть, с Windows клиентов.

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-15 7:27:11
trubb
на другом порту и может быть на другом внешнем ИП
у меня на pfsense так работает - разные ип и порты для туннеля сайт2сайт и для впн-сервера

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-15 7:30:54
strelokr
А просто на другом порту? Можете привести пример конфигурации? все в одном файле или в двух?

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-15 12:13:36
trubb
я хз там же все через вебморду

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-15 12:52:34
strelokr
trubb писал(а):я хз там же все через вебморду
ну я на микроте еще и не такие вензили выписывал. Как быть с фряхой?

openvpn клиент (туннель) + сервер для win клиентов.

Добавлено: 2015-09-17 14:22:09
Dmitriy_3206
Там все просто
на пример храним все конфиги в отдельных директориях
/usr/local/etc/openvpn
../cliet1
../server1

В директории /usr/local/etc/openvpn/server1
находится conf твоего сервера (естественно на другом порту/протоколе)
Если нужны тот тут же CCD размещаешь (тогда в конфиге относительный путь)

в rc.conf

Код: Выделить всё

..............
#Openvpn
#client1
client1_enable="YES"
client1_configfile="/usr/local/etc/openvpn/client1/client1.conf"
client1_dir="/usr/local/etc/openvpn/client1"
#serv1
serv1_enable="YES"
serv1_configfile="/usr/local/etc/openvpn/serv1/serv1.conf"
serv1_dir="/usr/local/etc/openvpn/serv1"
#serv1
...................
Для автозапуска в
/usr/local/etc/rc.d
Делаешь link на базовый скрипт запуска с "правильным" именем
сто бы получилось что то вроде

Код: Выделить всё

/usr/local/etc/rc.d#ls -l
total 
-r-xr-xr-x  2 root  wheel   3931  6 авг  2011 client1*
-r-xr-xr-x  2 root  wheel   3931  6 авг  2011 serv1*
У меня два клиента висят и три сервера :)
Главное в мартшрутизации и файрволе не запутатся

Для OpenVPN все равно на чем клиент и сервер.
У меня сервер Free к нему подключены Free Linux Windows клиенты. даже на Android есть работоспособный клиент из Play Market в который подсовываешь конфиг и ключ и даже не требует рут прав (пользовался с Samsung Galaxy Note)

Отправлено спустя 4 минуты 22 секунды:
На PF sense первом у меня не удалось настроить два сервера одновременно из за CCD файликов. Первая версия используется потому что смог его установить на IDE SSD 512M
(на компьютере когда то стоял R-Keeper )
PFSense у меня там шлюз, изолированный WiFi и OpenVpn server.

Из курьезов: По умолчанию из коробки WiFi изолирую от локалки. Зато я всю маршрутизацию прописал и далеко не сразу сообразил что с "гостевого" WiFi отлично в сети за VPN клиенты "хожу" :)