Eu quero configurar um serviço vpn na minha caixa PFSense em casa. O PFSense está configurado e funcionando bem para minha rede doméstica.
O problema é que eu só posso acessar endereços wan através do túnel vpn e nenhum dispositivo / endereço na rede local.
Eu verifiquei as regras de firewall em falta / bloqueio, não há regras de bloqueio e os logs de firewall também não imprimem nenhum tráfego bloqueado dos ips afetados.
Todo o tráfego que chega ao túnel VPN tem acesso a 0.0.0.0 / 0, que deve significar WAN + LAN, certo?
Se eu fizer uma captura de pacote na caixa PFSense e disparar um ping do PC cliente vpn, as saídas de captura de pacote:
21: 26: 10.355756 (autêntico, confidencial): SPI 0xcd64b046: IP 10.0.40.1 > 10.0.100.1: solicitação de eco ICMP, id 1, seq 7219, tamanho 40
Alguns valores de configuração abaixo:
Imagem do diagrama de rede - não incorporada devido a uma reputação insuficiente
Caixa do PFSense em casa:
IP: 10.0.200.1
MASK: / 16 (255.255.0.0)
Esta caixa é o roteador principal no notwork (gateway).
Configuração VPN (caixa PFSense em casa):
IPSec - Clientes Móveis:
Forneça um endereço IP virtual aos clientes - verificado
Pool de endereços IP virtuais: 10.0.40.0 / 24
Forneça uma lista de redes acessíveis - Verificadas
IPSec - Phase2, rede local: 0.0.0.0 / 0
Alguma idéia de onde o problema poderia estar?