You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

pfSense配置OpenVPN客户端后,指定特定目的IP流量走VPN隧道的问题求助

pfSense配置OpenVPN客户端后,指定特定目的IP流量走VPN隧道的问题求助

大家好,我最近在折腾pfSense的OpenVPN客户端,想要实现内网特定目的IP的流量通过VPN隧道走外网,但试了很多方法都没搞定。之前翻了类似问题比如pfSense 2.1 OpenVPN client not using tunnelled interface的解决方案,也没解决我的问题,所以来求助各位大佬。

我的网络拓扑

-----------------
| Local network |
-----------------
      \ \
10.236.1.0/24 (Wireless)
      / /
---------------
| 10.236.1.1  |
|  WiFi mesh  |
| 192.168.1.1 |
---------------
      \ \
192.168.1.0/30 (RJ45)
      / /
---------------
| 192.168.1.2 |
|   pfSense   |
| 172.16.66.5 |
---------------
      \ \
172.16.66.0/24 (Wireless)
      / /
-----------------
|  172.16.66.1  |
| Building WiFi |
-----------------

另外我的pfSense还装了pfBlockerNG(DNSBL),对应的虚拟IP是10.10.10.1/32。

当前配置情况

  • OpenVPN客户端已经配置完成,状态/OpenVPN显示连接正常,OpenVPN CloudConnexa面板也显示有一个活跃的网络/连接器。
  • **路由网关(系统/路由/网关)**的活跃接口信息:
NameDefaultInterfaceGatewayMonitor IP
WAN_DHCPDefault (IPv4)WAN172.16.66.1172.16.66.1
OPENVPN_WAN_VPNV4OPENVPN_WANdynamic
  • **接口分配(接口/接口分配)**信息:
InterfaceNetwork port
WANiwm0_wlan0
LANvmx0
OpenVPN_WANovpnc1 (OpenVPN_Client)
  • **出站NAT(防火墙/NAT/出站)**当前为自动规则:
InterfaceSourceSrc PortDstDst PortNAT AddressNAT Port
WAN10.10.10.1/32 127.0.0.0/8 192.168.1.0/30**500WAN address*
WAN10.10.10.1/32 127.0.0.0/8 192.168.1.0/30***WAN address*

遇到的问题

现在所有内网流量都是走WAN接口出去的,我想要把目的IP属于某个防火墙别名组的数据包,通过VPN隧道转发出去。

我的疑问

是不是只需要把出站NAT改成手动模式,然后添加正确的规则就可以了?如果是这样的话,具体应该怎么写这些规则呢?

备注:内容来源于stack exchange,提问作者Yogev Neumann

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 10:24:30