pfSense 2.0 - может PPP L2TP использоваться, чтобы быть туннелем L2TP?

я заметил, что в pfSense 2.0 (RC3 С), что мой интерфейс PPPoE-это теперь по протоколу PPPoE туннель, приставленный к моей сетевой адаптер WAN (сетевой адаптер):

enter image description here

здесь PPPOE0(xl0) - ianboyd@superuser.com сетевой порт определен до PPPs tab:

enter image description here

Я думал, что это было интересно, и мне интересно, если это, наконец, возможно есть pfSense подключения и маршрут к серверу PPTP. Было бы здорово, если бы я мог создайте PPTP / L2TP туннель (точно так же, как у меня есть PPPoE туннель), который подключается и знает маршрут трафика, предназначенного для 10.0.0.0/16 вне туннеля PPP:

  • назначение: 10.0.х.х/16
  • интерфейс: L2TP (xl0)

например route add 10.0.0.0 255.255.0.0 if OPT2

так это возможно?


я попытался создать туннель PPP:

enter image description here

моя мысль процессы для каждого из параметров были:

  • Тип Ссылки: PPTP

моей первой реакцией было использовать PPTP протокол vpn, потому что в течение десятилетия это все поддерживаемые Windows. Тогда я вспомнил, что L2TP был вокруг в Windows и Windows Server в течение длительного времени, и, возможно, я могу использовать это"более стандартные" один. Но потом я вспомнил, что все наши рабочие файерволы настроены на PPTP (1723 и GRE), so PPTP это.

  • Link Interface(S): WAN

Я знаю, что я сказал xl0 будет интерфейс, что туннель создан. Но потом я понял, что трафик туннеля должен быть отправлен через интерфейс, который может достичь интернета. Строго говоря, моя сетевая карта WAN не подключена к интернету - она подключается только к модему. The WAN интерфейс (который operating тоннеля PPPoE над xl0) является фактическим интернет интерфейс.

если pfSense пытался установить L2TP на xl0 единственное устройство, которое видит трафик-это модем. Трафик должен выходить PPPoE туннель, что означает WAN интерфейс.

  • описание:VPN to Work

довольно понятно; любой произвольный text

  • имя пользователя: ian
  • Password: ••••••••••••••

это моя комбинация имени пользователя и пароля, которую проверит VPN-сервер работы.

  • локальный IP (wan): 10.0.4.5 / 16

теперь моя надежда начинает угасать. Когда я VPN для работы с рабочего стола Windows, мне не нужно назначать IP-адрес; сервер автоматически дает мне одну. Почти так же, как туннель PPPoE не нуждается в IP. Может, я просто оставлю это пустым?:

  • локальный IP (wan):

он взял его, так что я оставлю его пустым вместо

  • шлюз (wan): 216.8.132.226

это должен быть адрес vpn сервер в работе (т. е. IP адрес на работы).

теперь, когда я создал туннель, я могу вернуться к интерфейсы и создайте новый интерфейс из этого туннеля:

enter image description here

за исключением того, что при сохранении изменений новый интерфейс OPT1 возвращается к xl0, а не мой новый туннель PPP.

так я застрял

28
задан Community
10.05.2023 14:28 Количество просмотров материала 3276
Распечатать страницу

2 ответа

похоже, это ошибка в pfSense. Вы используете DNS-имя vpn.superuser.com как адрес удаленного шлюза, но на самом деле код не разрешает DNS, он ожидает только IP-адрес.

ссылка доказательства к исходному коду

попробуйте использовать IP-адрес вместо DNS-имени, он должен работать.

1
отвечен Antonio 2023-05-11 22:16

в заголовке вопрос о L2TP, но из-за подробного описания я вижу, что PPTP используется на самом деле.

вот какая официальная pfSense FAQ sais о том, что:

Q: могу ли я использовать функцию pfSense WAN PPTP для подключения к удаленному PPTP VPN?

A: функция pfSense WAN PPTP предназначена для интернет-провайдеров, которым необходимо подключение с помощью PPTP. Эта функция не может использоваться в качестве клиента PPTP для подключение к удаленному PPTP-серверу позвольте pfSense на пути по PPTP-подключение.

0
отвечен Antonio 2023-05-12 00:33

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх