Сайт-сайт VPN с использованием Vultr PFSense для доступа к серверу API - PullRequest
0 голосов
/ 19 июня 2020

Я новичок ie в VPN. У нас есть текущая настройка с использованием физического сервера и VPN-маршрутизатора. Мы подключаемся к сети партнера и получаем доступ к их серверу API через сайт VPN.

Текущая настройка (работает нормально):

WinServerA (10.96.34.251) -> Asus VPN Router ( 10.96.34.1) -> Сайт-сайт IPse c -> Inte rnet -> Партнерский VPN-маршрутизатор -> Сервер API (10.96.33.1)

Я могу пинговать и получать доступ к серверу API от WinserverA.

Планируем все перенести в облако. Я пробую облако Vultr, так как вы можете легко настроить сервер PFSense, а серверы могут быть подключены через общую частную сеть.

Новая настройка

1-я попытка: это VPN через другой VPN

Vultr WinServerA (10.96.34.251) -> через OpenVPN -> Vultr PFSense (10.96.34.1) -> Site-Site IPse c -> Inte rnet -> Партнерский VPN-маршрутизатор - > Сервер API (10.96.33.1)

2-я попытка:

Vultr WinServerA (192.168.1.2) -> Vultr PFSense (192.168.1.1) -> Site-Site IPse c -> Inte rnet -> Партнерский VPN-маршрутизатор -> Сервер API (10.96.33.1)

2 сервера, связанных (каждый со своим собственным c IP) через частную сеть, но я не конечно, если это тоже правильно. WinserverA может пинговать Vultr PFSense наоборот

В обеих попытках сайт-сайт подключен нормально, но я не могу проверить связь с сервером API с Vultr WinServerA.

Вопросы:

I только что посмотрел видео на YouTube о том, как настроить PFSense. Действительно ли возможно воспроизвести текущую настройку с использованием новой настройки?

Правильная ли новая установка, или, может быть, есть лучший способ, или вся идея PFsense неверна?

Что может ошиблись в настройках Pfsense? Я попытался на время отключить брандмауэр в Pfsense, но все равно нет соединения.

Заранее спасибо

...