pfSense配置OpenVPN客户端后,指定特定目的IP流量走VPN隧道的问题求助
pfSense配置OpenVPN客户端后,指定特定目的IP流量走VPN隧道的问题求助
大家好,我最近在折腾pfSense的OpenVPN客户端,想要实现内网特定目的IP的流量通过VPN隧道走外网,但试了很多方法都没搞定。之前翻了类似问题比如pfSense 2.1 OpenVPN client not using tunnelled interface的解决方案,也没解决我的问题,所以来求助各位大佬。
我的网络拓扑
----------------- | Local network | ----------------- \ \ 10.236.1.0/24 (Wireless) / / --------------- | 10.236.1.1 | | WiFi mesh | | 192.168.1.1 | --------------- \ \ 192.168.1.0/30 (RJ45) / / --------------- | 192.168.1.2 | | pfSense | | 172.16.66.5 | --------------- \ \ 172.16.66.0/24 (Wireless) / / ----------------- | 172.16.66.1 | | Building WiFi | -----------------
另外我的pfSense还装了pfBlockerNG(DNSBL),对应的虚拟IP是10.10.10.1/32。
当前配置情况
- OpenVPN客户端已经配置完成,
状态/OpenVPN显示连接正常,OpenVPN CloudConnexa面板也显示有一个活跃的网络/连接器。 - **路由网关(系统/路由/网关)**的活跃接口信息:
| Name | Default | Interface | Gateway | Monitor IP |
|---|---|---|---|---|
| WAN_DHCP | Default (IPv4) | WAN | 172.16.66.1 | 172.16.66.1 |
| OPENVPN_WAN_VPNV4 | OPENVPN_WAN | dynamic |
- **接口分配(接口/接口分配)**信息:
| Interface | Network port |
|---|---|
| WAN | iwm0_wlan0 |
| LAN | vmx0 |
| OpenVPN_WAN | ovpnc1 (OpenVPN_Client) |
- **出站NAT(防火墙/NAT/出站)**当前为自动规则:
| Interface | Source | Src Port | Dst | Dst Port | NAT Address | NAT Port |
|---|---|---|---|---|---|---|
| WAN | 10.10.10.1/32 127.0.0.0/8 192.168.1.0/30 | * | * | 500 | WAN address | * |
| WAN | 10.10.10.1/32 127.0.0.0/8 192.168.1.0/30 | * | * | * | WAN address | * |
遇到的问题
现在所有内网流量都是走WAN接口出去的,我想要把目的IP属于某个防火墙别名组的数据包,通过VPN隧道转发出去。
我的疑问
是不是只需要把出站NAT改成手动模式,然后添加正确的规则就可以了?如果是这样的话,具体应该怎么写这些规则呢?
备注:内容来源于stack exchange,提问作者Yogev Neumann
相关产品推荐
相关产品推荐

