Двойная конфигурация OpenVPN в одной сети WAN> LAN> WAN2> LAN2

318
Dave Brent

У меня есть настройки сети следующим образом:

pfSense network config

Два кабеля CAT6 между сайтом A eth3 и сайтом B eth 0 представляют для меня проблему безопасности, так как они доступны для любого пользователя и могут получить доступ к моей сети. Чтобы исправить это, я намерен зашифровать все, что находится между Сайтом A eth3 и Сайтом B eth 0, используя OpenVPN.

Я намерен создать локальный VPN-туннель между сайтом A 3 и B B 0. И, чтобы усложнить ситуацию, это должно быть в дополнение к VPN-туннелю, который у меня уже есть между сайтом B и удаленным сервером в Германии. Этот туннель имеет несколько освобожденных портов, и именно для этого предназначен VPN-туннель между сайтом A eth 3 и сайтом B eth 0.

Чтобы далее попытаться объяснить, допустим, что трафик, генерируемый на сайте B, проходит через LAN (eth3) в WAN (eth2), где он зашифрован (за исключением нескольких портов). Этот (полу) зашифрованный трафик направляется в LAN (eth1), а затем в WAN (eth0), где он полностью шифруется, прежде чем перейти на сайт A LAN (eth3), где он дешифруется (поэтому я могу получить доступ к портам для SMB, Plex и т. Д. Здесь ). Затем оставшийся (полу) зашифрованный трафик поступает на удаленный сервер в Германии.

Может кто-нибудь, пожалуйста, посоветуйте, как настроить это в pfSense?

0

0 ответов на вопрос