Jak směrovat internetový provoz VPN serveru přes VPN klienta v pfsense?

Dobrý den,

Vytvořil jsem v pfsense klienta “openVPN” a přidal k němu NordVPN, jak je znázorněno na obrázku 1, a přidal pravidlo firewall (obr. 2) pro jedno z mých rozhraní, kde mám Linuxového klienta s Hybrid NAT Outbound (obr. 3).

Otestoval jsem internetový provoz z mého Linuxového klienta a funguje to správně: curl ifconfig.co se přeložilo na IP adresu NordVPN.

Obr. 1 - OpenVPN klient

Obr. 2 - Pravidlo firewall

Obr. 3 - Outbound NAT pro VPN

Obr. 3b - Aktuální směrovače

--------------

Nyní chci nastavit VPN server v mém pfsense, abych se k němu mohl připojit na dálku a přistupovat jak ke vzdáleným zdrojům, tak i k internetu přes již dostupný NordVPN (klient OpenVPN).

Pro tento účel jsem vytvořil VPN server pomocí WireGuard (poprvé) a podařilo se mi jej nakonfigurovat, jak je znázorněno na obrázku 4. Nicméně jsem ještě nezapnul “Interface Assignment” pro WireGuard (obr. 5).

Obr 4: Tunel WireGuard

Obr 5: Aktuální stav rozhraní

Obr 6: Pravidlo firewall WireGuard

Při testování jsem přistupoval ke vzdáleným zdrojům z mého klienta WireGuard (ssh z telefonu na LAN server). Také jsem byl schopen přistupovat k internetu (Full Tunnel, protože v klientovi WG jsem ponechal povolené IP jako 0.0.0.0/0); s veřejnou IPv4 jako mé WAN IP.

Chci směrovat odchozí provoz přes OpenVPN, aktualizoval jsem pravidlo firewallu, aby používalo rozhraní NordVPN jako bránu, ale nefungovalo to a nemohu se dostat na internet.

Otázka:

Co mám udělat, aby můj klient WireGuard směroval internetový provoz přes rozhraní NordVPN?

Takže z mého telefonu, pokud zjistím svou veřejnou IPv4 adresu, měla by ukazovat IP adresu NordVPN místo IP WAN a měl bych také mít přístup ke zdrojům LAN.

Díky!

kdybychom mohli nějak využít úsilí lidí, kteří se namáhají neplatit za dva účty od poskytovatele VPN, o kterém slyšeli v reklamě na podcastu, byli bychom kolonizovali Alfa Centauri příští týden

Přidejte pravidlo do rozhraní Wireguard, Zdroj: Any, Cíl: Any, a v pokročilých nastaveních změňte bránu na Nord bránu. Pro větší bezpečnost můžete také označit tento provoz něčím jako “NOWAN” a poté vytvořit pohybové pravidlo, které zakáže cokoli označené “NOWAN” používat výchozí bránu.

Mám dost VPN licencí, ale snažím se postavit myšlenku, kterou mám, a uvidím, jak to funguje.

Zkoušel jsem tento způsob dříve, nějak selhal, ale teď jsem to udělal znovu. Tentokrát to fungovalo podle očekávání, kde je moje venkovní IP nyní zobrazeno jako Nord IP. Ale klienti WG nemohou přistupovat k zařízením LAN v pfsense.

Pokud nastavím bránu na výchozí, pak se zařízení v LAN připojují z mého telefonu (WG klient).

To dokážu vyřešit tím, že vytvořím další pravidlo ve FW, jak je uvedeno níže

Díky!