pfsense PPTP VPN pode acessar a LAN, mas não a Internet

1

Estou executando o pfsense em casa e quero configurar um PPTP vpn (sim, eu sei que não é seguro, vamos ignorar isso)

Minha configuração atual do pfsense:

  • LAN: 192.168.1.1 (/ 24)
  • WAN PPPoE (o IP do mundo real permite dizer 123.123.123.123)

Configuração de PPTP:

  • Sevrer IP: 10.1.1.1
  • Sart IP: 10.1.1.2

Regras do firewall Eu cliquei na aba PPTP VPN e também adicionei um passe de curinga na interface

Quando eu tento me conectar à VPN (de fora) eu consigo conectar e auth fine, eu entendo isso:

VPN do adaptador PPP:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : VPN HOME
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 10.1.1.5(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 0.0.0.0
   DNS Servers . . . . . . . . . . . : 192.168.1.1
                                       8.8.8.8
   NetBIOS over Tcpip. . . . . . . . : Enabled

Eu posso com sucesso PING 10.1.1.1 e 192.168.1.1 até mesmo todas as outras máquinas na minha LAN (192.168.1.0/24)

Coisa é que eu não consigo me conectar à internet externa. Como posso consertar isso?

    
por Yif Swery 07.08.2014 / 06:50

2 respostas

1

Para acesso à internet através do túnel PPTP, certifique-se de colocar o ip do pfsense como gateway padrão e não o ip do servidor PPTP.

Além disso, certifique-se de definir a opção "Rotear todo o tráfego via VPN PPTP" está definida no seu cliente.

Além disso, nas opções de firewall, há uma guia VPN PPTP separada na parte superior. Certifique-se de que a interface PPTP VPN esteja selecionada e que o ipv4 e o 6 e o TCP / UDP necessário sejam permitidos.

    
por 09.08.2014 / 10:10
0

Este é um bug conhecido nas versões amd64 do pfsense 2 e deve ser corrigido no 2.2 (que infelizmente ainda não é estável).

link link

... e como você já disse, você não deve usar o PPTP.

    
por 07.01.2015 / 16:10