Нужен совет Site to Site VPN

Started by gregorytomas, November 01, 2023, 03:46:04 PM

Previous topic - Next topic
November 01, 2023, 03:46:04 PM Last Edit: November 01, 2023, 03:51:37 PM by gregorytomas
Всем доброго времени суток :-*

Подскажите пожалуйста, как правильней настроить Site to Site VPN между ubuntu 23.04 и OPNsense
Пошел по инструкции:
Создал внутренний центр сертификации, создал сертификат для сертификации дальнейших сертификатов, создал сертификат для сервера Ubuntu, перекинул его Ubuntu в папку /etc/openvpn/keys создал на основе этих сертификатов клиента для OPNsense, не понимаю "Г"уда его экспортировать :-\?
Полез в интерфейсы, вижу WAN2, который создал ранее отмечаю Enable Interface,
дальше я должен указать IPv4 Configuration Type, пробовал статику, пробовал DHCP..
сами интерфейсы висят как online.. но только висят.. потому что IP не Configuration Type не указан..

От души благодарю любого за совет!
моя цель, связать офис с VPS на ubuntu (в другой стране) чтоб офис получал, публичный IP VPS-а (в другой стране) с любого подключенного устройства к роутеру по WIFI или по локальной сети внутри офиса. Тем самым объединив все предприятие в приватную сеть VPN + для анонимности смена геопозиции, + не нужно выписывать каждый раз сертификаты для клиентов сети, любое подключение будет зашифровано

 :D :D :D :D :D
две недели без ответа)))
куда я написал)))

1) Здесь найдешь очень хорошую инструкцию. https://www.youtube.com/watch?v=e1rF_LLTC2U&t=21s
2) Ее особенность, она подходит к версии не старше  OPNsense 23.1.11. У новых ее не разобрался. Клиенты работают на новой, а сервер только на этой.
3) Как настроить клиента на Ubuntu, найдешь сам.