OpenVPN сервер штатными средствами на TrueNAS 12

Joined
Feb 5, 2021
Messages
2
<div class="bbWrapper">Всем привет.<br /> Есть необходимость в впн сервере для доступа к насу из вне, а именно из телефона.<br /> Материалов по сетапу впн конкретно на трунас не много, поэтому я решил довериться <a href="https://www.youtube.com/watch?v=S8I-IiQYVas&amp;t=310s&amp;ab_channel=SpaceRex" target="_blank" class="link link--external" rel="nofollow ugc noopener">этому</a> тутору.<br /> Сделал все, как чел сказал и вот что я получил в итоге:<br /> 1. Подключение к серверу устанавливается, но трафик через впн не идет.<br /> 2. Доступа к локальной сети через лте на телефоне нет.<br /> Вот что находится в конфиге сервера:<br /> <div class="bbCodeBlock bbCodeCode"><div class="type">Code:</div><pre>proto udp port 1296 dev tun #dev-type tun -FIXME: This does not work, it is an openvpn issue in FreeBSD ca /etc/certificates/CA/VPN.crt cert /etc/certificates/VPN_SRV.crt key /etc/certificates/VPN_SRV.key dh /data/dhparam.pem crl-verify /etc/certificates/CA/VPN.crl server 10.10.10.0 255.255.255.0 user nobody group nobody status /var/log/openvpn/openvpn-status.log log-append /var/log/openvpn/openvpn.log verb 3 persist-tun persist-key remote-cert-tls client topology subnet cipher AES-256-CBC auth SHA1</pre></div><br /> Вот что находится в конфиге клиента: <br /> <div class="bbCodeBlock bbCodeCode"><div class="type">Code:</div><pre>client dev tun proto udp port 1296 remote &quot;95.158.11.111&quot; user nobody group nobody persist-key persist-tun &lt;ca&gt;</pre></div><br /> Порт проброшен, разумеется.<br /> Подскажите, пожалуйста, что я делаю не так и как мне завести все это дело.</div>
 

Unkn0wn

Cadet
Joined
Jan 1, 2020
Messages
1
<div class="bbWrapper">Добрый день,<br /> Была подобная проблема. Посмотрите <a href="https://www.truenas.com/community/threads/truenas-12-openvpn-service-testing.85461/page-3#post-626793" class="link link--internal">этот</a> пост, в частности, про настройку штатного файрвола, правил, и гейтвея TrueNAS. Мне это решение помогло.</div>
 
Top