VPNサーバーを介してトラフィックをルーティングするのに少し問題があります。基本的に、私は現在行っているすべてのことに対して驚くほどうまく機能するpfSenseセットアップを持っています。ただし、今はPPTP VPNを設定する必要があります。基本的な設定とログインは正常に機能しています。IPを確認すると、リモートネットワーク上にいると表示されます。など。しかし、トラフィックを内部ネットワークに適切にルーティングする方法がわからないようです。
私の現在の設定は次のとおりです。
HOME SETUP
Trendnet Router: 192.168.1.1
1 MAC (192.168.1.101)
1 PC(192.168.1.148)
<------インターネット------>
WORK SETUP
pfSense Firewall: 192.168.1.1
7 PC
3 Linux
all on 192.168.1.0 subnet
PFSENSE PPTP SETTINGS
Server Address: 192.168.2.1
Remote Address Range: 192.168.2.192/28
Require 128-bit Encryption: True
私が言ったように、私はPFSENSE VPNに問題なく接続でき、192.168.2.192(またはそれ以上)のIPを受け取ります。ただし、トラフィックを192.168.1.0 WORKサブネット上のマシンにルーティングして、ネットワークネイバーフッドなどに表示されるようにするために(そして最終的にそれらにVNCできるようにするために)、どのようなルールが必要かを理解する必要があります。 PPTPインターフェイスからのすべてのトラフィックを許可するルールを追加しましたが、ここからどこに行くべきかわかりません。ご協力いただければ幸いです。
職場とホームネットワークが同じサブネット上にセットアップされている(192.168.1.0/24)それらの1つを別のサブネットに切り替える必要があります。そうしないと、マシンが他のネットワーク上のマシンにルーティングできなくなります。 、彼らは彼らが地元だと思っているので。
ある場所でサブネットを切り替えてもまだ話せない場合は、ここに投稿してください。そこから協力できます。
コメントに基づいて、VPNがどのように機能するかを少し明確にします。
VPNクライアントをオフィスと同じサブネットに割り当てないでください。それらはuniqueサブネット上にある必要があります。私の例では、次のことを想定します。
192.168.1.0/24
10.0.0.0/24
です10.2.0.0./24
オフィスへの接続は次のようになります。
192.168.1.50
; vNIC1-VPN:10.2.0.50
1.1.1.1
; PrivateNIC:10.0.0.10
; vNIC1-VPN:10.2.0.1
10.0.0.100
vNICx-VPN
nicsはVPNクライアント/サーバーによってセットアップされます
ユーザーがオフィスへのVPN接続を確立すると、トラフィックフローは次のようになります。
ホームコンピュータは10.0.0.100
に接続します。
ルーターがVPNカプセル化パケットを取得すると、次のようになります。
サーバーからの応答はpfSenseルーターに送信されます(サブネットが直接接続されておらず、マシンにそのマシンへのルートがないため)
PfSenseルーターは次のことを行います。
クライアントマシンに到達すると、VPNサブシステムはパケットを復号化し、ネットワークスタックを介してアプリケーションに送信します。
洗い、すすぎ、繰り返します。