я заметил, что в pfSense 2.0 (RC3 С), что мой интерфейс PPPoE-это теперь по протоколу PPPoE туннель, приставленный к моей сетевой адаптер WAN (сетевой адаптер):
здесь PPPOE0(xl0) - ianboyd@superuser.com
сетевой порт определен до PPPs tab:
Я думал, что это было интересно, и мне интересно, если это, наконец, возможно есть pfSense подключения и маршрут к серверу PPTP. Было бы здорово, если бы я мог создайте PPTP / L2TP туннель (точно так же, как у меня есть PPPoE туннель), который подключается и знает маршрут трафика, предназначенного для 10.0.0.0/16
вне туннеля PPP:
- назначение: 10.0.х.х/16
- интерфейс: L2TP (xl0)
например route add 10.0.0.0 255.255.0.0 if OPT2
так это возможно?
я попытался создать туннель PPP:
моя мысль процессы для каждого из параметров были:
- Тип Ссылки: PPTP
моей первой реакцией было использовать
PPTP
протокол vpn, потому что в течение десятилетия это все поддерживаемые Windows. Тогда я вспомнил, чтоL2TP
был вокруг в Windows и Windows Server в течение длительного времени, и, возможно, я могу использовать это"более стандартные" один. Но потом я вспомнил, что все наши рабочие файерволы настроены наPPTP
(1723
иGRE
), soPPTP
это.
- Link Interface(S): WAN
Я знаю, что я сказал
xl0
будет интерфейс, что туннель создан. Но потом я понял, что трафик туннеля должен быть отправлен через интерфейс, который может достичь интернета. Строго говоря, моя сетевая карта WAN не подключена к интернету - она подключается только к модему. TheWAN
интерфейс (который operating тоннеля PPPoE над xl0) является фактическим интернет интерфейс.если pfSense пытался установить L2TP на
xl0
единственное устройство, которое видит трафик-это модем. Трафик должен выходитьPPPoE
туннель, что означает WAN интерфейс.
- описание:
VPN to Work
довольно понятно; любой произвольный text
- имя пользователя: ian
- Password: ••••••••••••••
это моя комбинация имени пользователя и пароля, которую проверит VPN-сервер работы.
- локальный IP (wan): 10.0.4.5 / 16
теперь моя надежда начинает угасать. Когда я VPN для работы с рабочего стола Windows, мне не нужно назначать IP-адрес; сервер автоматически дает мне одну. Почти так же, как туннель PPPoE не нуждается в IP. Может, я просто оставлю это пустым?:
- локальный IP (wan):
он взял его, так что я оставлю его пустым вместо
- шлюз (wan): 216.8.132.226
это должен быть адрес vpn сервер в работе (т. е. IP адрес на работы).
теперь, когда я создал туннель, я могу вернуться к интерфейсы и создайте новый интерфейс из этого туннеля:
за исключением того, что при сохранении изменений новый интерфейс OPT1 возвращается к xl0
, а не мой новый туннель PPP.
так я застрял