我想介绍以下案例:
- pfSense 服务器的 LAN:10.1.0.0/24
- openvpn 客户端网络:10.2.0.0/24
- 一个openvpn客户端的本地网络:192.168.2.0/24
在职的:
- 从服务器 LAN 访问网络 10.2.0.0/24
- 从 openvpn 客户端访问网络 10.1.0.0/24
不工作:
- 从服务器的 LAN 访问网络 192.168.2.0/24
- 从任何其他 openvpn 客户端(此网络中的客户端除外)访问网络 192.168.2.0/24
我认为此问题是由 pfsense 上缺少路由引起的。那么,如何在 pfsense 上通过 openvpn 客户端 ip 定义到网络 192.168.2.0/24 的静态路由?
答案1
我得到了一个解决方案:问题是,我正在使用来自虚拟 kvm 环境的 virtio 设备,但 virtio 的 virtio 网络驱动程序似乎存在问题:您必须在 pfSense 中禁用硬件校验和卸载。
您可以在这里获取更多信息:https://doc.pfsense.org/index.php/VirtIO_Driver_Support