pfSense как OpenVPN-клиент только с использованием PIA

372
Dave Brent

Я хочу использовать pfSense в качестве клиента OpenVPN только для PrivateInternetAccess.
У меня есть сеть 192.168.1.x, и я хотел бы сохранить эту сеть на устройствах, подключенных к pfSense, т. Е. Арендуемых IP-адресов моего основного маршрутизатора (ERX).
Все устройства, подключенные после этого блока pfSense, должны использовать PIA VPN.

Можно ли это сделать? Я имею в виду, возможно ли сохранить WAN и LAN как на 192.168.1.x, так как я не использую pfSense в качестве маршрутизатора?

0

1 ответ на вопрос

1
Andy

pfSense - неправильный инструмент. Это слишком сложно и действительно построено на том, чтобы быть сначала брандмауэром, а потом поставщиком услуг. Ваш EdgeRouter-X, вероятно, является лучшим инструментом для этой работы, и есть много примеров того, как настроить клиент openvpn на ERX. Если это не ваша чашка чая, я бы порекомендовал установить коробку linux и модифицировать ее в выделенное устройство VPN-шлюза. Установите openvpn, а затем поделитесь туннельным адаптером, заимствуя скрипты, показанные здесь .

Или используйте поле pfSense, чтобы делать все: DHCP-сервер для ваших клиентов локальной сети, OpenVPN-клиент для вашего провайдера VPN, прокси-сервер для вашей локальной сети, виртуальные локальные сети для логического разделения вашей локальной сети. Все, что вам тогда нужно, это тупой коммутатор для вашей локальной сети (или интеллектуальный коммутатор, если вы хотите VLAN) и подключить pfSense к вашему модему Ethernet или маршрутизатору в режиме только модема ... Kinnectus 5 лет назад 1
Хорошая точка зрения. Это также подход, который стоит рассмотреть. Andy 5 лет назад 0

Похожие вопросы