我们使用以下方式设置 OpenVPNpfSense 2.0.2。
本地子网是192.168.1.0/24,VPN 客户端10.0.1.0/24
我们还有另一个子网192.168.0.0/24通过连接pfSense IPSec作为一个站点到站点VPN。
OpenVPN 客户端能够 ping 主机192.168.1.0/24子网没有任何问题,但无法 ping 通192.168.0.0/24。
pfSense 本身能够 ping192.168.0.0/24来自“的客户诊断 > Ping“菜单,但无法从 shell 中执行此操作。
我们需要允许 OpenVPN 客户端访问 192.168.0.0./24 子网上的主机。
在 OpenVPN 客户端上手动添加路由没有帮助。我们已经尝试过:
route add 192.168.0.0 mask 255.255.255.0 192.168.1.254
route add 192.168.0.0 mask 255.255.255.0 192.168.0.254
route add 192.168.0.0 mask 255.255.255.0 10.0.1.1
更新:192.168.0.0 到 10.0.1.0 的流量问题仍未解决...尽管得益于 @chris-buechler 的回答,10.0.1.0 上的主机能够访问 192.168.0.0 上的主机
答案1
您需要两样东西。第一,OpenVPN 服务器上的推送路由,用于向客户端发送路由。推送“路由 192.168.0.0 255.255.255.0”然后是第二阶段 2,本地为 10.1.0.0/24,远程为 192.168.0.0/24,反之亦然。