Você trabalha e as redes domésticas são configuradas na mesma sub-rede (192.168.1.0/24). Você precisará trocar uma delas para outra sub-rede, caso contrário as máquinas nunca poderão direcionar para as máquinas em a outra rede, como eles acham que são locais.
Se você ainda não conseguir falar depois de alternar a sub-rede em um local, poste aqui de volta e poderemos trabalhar com você a partir de lá.
Para esclarecer um pouco sobre como a VPN funciona com base no seu comentário.
Você não atribui os clientes VPN à mesma sub-rede de seu escritório. Eles precisam estar em uma sub-rede exclusiva . Para o meu exemplo, vamos supor o seguinte:
-
A sub-rede inicial é
192.168.1.0/24
-
A sub-rede Office é
10.0.0.0/24
-
A sub-rede VPN é
10.2.0.0./24
Como seria uma conexão com o escritório:
- Computador doméstico: NIC1 :
192.168.1.50
; vNIC1-VPN :10.2.0.50
- pfSense: PublicNIC :
1.1.1.1
; PrivateNIC :10.0.0.10
; vNIC1-VPN :10.2.0.1
- servidor de escritório: NIC1 :
10.0.0.100
O vNICx-VPN
nics será configurado pelo seu cliente / servidor vpn
Depois que o usuário estabelecer uma conexão VPN com o escritório, o fluxo de tráfego será semelhante a:
O computador doméstico se conecta a 10.0.0.100
:
- Pesquise a rota na tabela de roteamento
- veja uma rota que especifica o adaptador VPN como o gateway
- O subsistema do cliente VPN encapsulará os pacotes
- A máquina os enviará pela Internet pública ao roteador do pfSense.
Quando o roteador recebe um pacote encapsulado de VPN:
- envia para o subsistema VPN Daemon
- O subsistema VPN decodificará o pacote
- O host procurará o destino não criptografado
- A máquina então roteará a interface apropriada para ser enviada ao servidor.
A resposta do servidor será enviada para o roteador pfSense (já que a sub-rede não está conectada diretamente e a máquina não tem nenhuma rota para essa máquina)
O roteador do pfSense irá:
- procure o IP da VPN do computador doméstico, pois é disso que o servidor verá o pacote.
- A tabela de roteamento dirá para enviá-lo através do adaptador virtual VPN.
- O pacote será enviado para o subsistema vpn encapsulado e enviado pela Internet para a máquina cliente.
Uma vez na máquina do cliente, o subsistema VPN descriptografará o pacote e enviará a pilha de rede para o aplicativo.
Lave, enxague, repita.