Doppelte OpenVPN-Konfiguration in einem Netzwerk WAN> LAN> WAN2> LAN2
Ich habe mein Netzwerk wie folgt eingerichtet:
Die beiden CAT6-Kabel zwischen Site A eth3 und Site B eth 0 sind für mich ein Sicherheitsproblem, da sie offen für jedermann verfügbar sind, um zu verbinden und Zugang zu meinem Netzwerk zu erhalten. Um dies zu beheben, beabsichtige ich, alles zwischen Site A eth3 und Site B eth 0 mit OpenVPN zu verschlüsseln.
Ich habe vor, einen lokalen VPN-Tunnel zwischen Site A Eth 3 und Site B Eth 0 zu haben. Und um alles zu komplizieren, muss dies zusätzlich zu einem VPN-Tunnel erfolgen, den ich bereits zwischen Site B und einem Remote-Server in Deutschland habe. Dieser Tunnel hat einige freigestellte Ports, und dafür ist der VPN-Tunnel zwischen Site A eth 3 und Site B eth 0 zuständig.
Um weiter zu versuchen zu erklären, nehmen wir an, der an Site B erzeugte Datenverkehr geht über LAN (eth3) zu WAN (eth2), wo er verschlüsselt wird (wobei einige Ports davon ausgenommen sind). Dieser (halb) verschlüsselte Datenverkehr geht an LAN (eth1) und dann an WAN (eth0), wo er vollständig verschlüsselt wird, bevor er zu Site A LAN (eth3) geht, wo er entschlüsselt wird (ich kann daher hier auf die Ports für SMB, Plex usw. zugreifen ). Der restliche (halb) verschlüsselte Verkehr wird dann an den Remote-Server in Deutschland weitergeleitet.
Kann jemand bitte raten, wie man dies in pfSense einrichtet?
0 Antworten auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
6
Wie gut ist der Passwortschutz von Word?
-
5
64-Bit-Betriebssystem und VPN-Software
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei