Mostrando postagens com marcador OpenVpn. Mostrar todas as postagens
Mostrando postagens com marcador OpenVpn. Mostrar todas as postagens

segunda-feira, 19 de fevereiro de 2024

Criar tarefa agendada no Pfsense para reiniciar o serviço de OpenVPN em determinado horário e dia

 Para criar a tarefa vamos precisar instalar o Cron no PfSense (clique aqui para ir para o guia de como instalar o Cron), caso ja tenha instalado pode seguir os outros passos deste guia

Após instalado vamos abrir o Cron


No nosso exemplo vamos colocar pra reiniciar todo dia as 05h00


Em Command digite o comando abaixo trocando NUMERO_ID_VPN pelo ID da sua VPN

/usr/local/sbin/pfSsh.php playback svc restart openvpn server NUMERO_ID_VPN

Para saber qual id da sua VPN, localize a mesma e clique em editar


Em Unique VPN ID voce verá a ID da VPN




Após fazer a configuração devera ficar como na imagem abaixo




Comando para reiniciar serviço OpenVPN no PfSense via Shell

Comando para reiniciar serviço OpenVPN via Shell

Utilize o comando abaixo trocando NUMERO_ID_VPN pelo ID da sua VPN

/usr/local/sbin/pfSsh.php playback svc restart openvpn server NUMERO_ID_VPN

Para saber qual id da sua VPN, Localize a mesma e clique em editar


Em Unique VPN ID voce verá a ID da VPN


Agora vamos no shell executar o comando




quinta-feira, 11 de janeiro de 2024

Reservar/Fixar um IP para um usuário no OpenVPN

Para fazer com que seja atribuído um IP específico para um determinado usuário, siga os passos abaixo:

No seu PfSense, vá em VPN>OpenVPN>Client Specific Overrides e clique em +Add


Em Description, voce vai colocar uma descrição para fácil entendimento de qual usuário se trata a configuração

Em Common Name voce deve digitar o nome do usuário, seja ele usuário do PfSense ou AD, 
Em Server List, caso voce possua mais de um servidor OpenVPN indique nele a qual Servidor se refere

Em Tunnel Setting, vamos alterar apenas IPv4 Tunnel Network, coloque o IP que voce deseja que o cliente receba ao logar na VPN, no exemplo abaixo o cliente vai ingressar na VPN e vai ser atribuído o IP 172.16.0.200

Feito os passos, clique em salvar e conecte na VPN



sábado, 4 de novembro de 2023

Criar OpenVPN no PfSense

 Vamos fazer pelo Wizard


Nesta etapa voce seleicona o tipo de usu[arios que tera acesso a vpn, como caso vamos deixar como Local Users, ou seja os usuarios locais do pfsense que conseguiram fazer login


Durante esse processo vamos criar 3 certificados, primeiro o no item Create a New Certificate Authority (CA) Certificate

Em Descriptive name coloque um nome pra identificar o certificado, geralmente eu coloco como CA_EMPRESA_OPENVPN, onde "Empresa" é o nome da cliente


Segundo certificado é o Create a New Server Certificate, utilizo o nome SERVER_CERTIFICATE_EMPRESA_OPENVPN


Em General OpenVPN Server Information você escolherá sua interface de acesso, geralmente a WAN, no meu exemplo vamos escolher a "CLARO"

Em Local Port a porta padrão é a 1194 recomendo que voce escolha outra porta, no exemplo vamos colocar a 1110, mas pode ficar a vontade para colocar uma a sua escolha.


Em Tunnel Settings vamos escolher os ips da vpn, em Tunnel Network, é o range de ip que as maquinas vao pegar ao ingressar na vpn, ;e importante que nao seja um range diferente da sua rede, no exemplo vamos usar 172.1.0.0/24
Em Local Network, voce vai digitar o range da sua rede local, a rede com a qual a vpn ira se comunicar, no exemplo é o 192.168.22.0/24
obs a opção ''Redirect Gateway'' é para cado voce queira que o cliente ''pegue'' o Gateway da sua rede, ou seja se voce der um meuip.com.br vai retornar o IP da WAN do seu PfSense
A opção ''Inter-Client Communication'' é para caso queira que os clientes da VPN se comuniquem entre si, no caso não vamos usar pra esse exemplo.

Na parte de DNS, vamos colocar da seguinte maneira, ''DNS Default Domain'' vamos colocar o nome do dominio do cliente, de exemplo vamos usar ''empresa.dc'', em DNS Server 1 vamos utilizar o IP do nosso servidor de DNS, no caso é o 192.168.2.13, e em SNR Server 2, vamos utilizar o IP do nosso PfSense, lembrando que pode ser alterado conforme a necessidade do seu cenário.



Na ultima etapa vamos configurar as regras de firewall, são necessárias para que o acesso funcione, vamos marcar as caixa Firewall Rule e OpenVPN rule, assim o wizard ja cria automático nossas regras 



Vamos conferir as regras em rules


VPN configurada, agora precisamos de um usuário pra acessar a VPN, 
Coloque um nome e uma senha e clique em Certificate, para criar um certificado para o usuario
Em ''Descriptive name'' coloque um nome para o certificado do usuario, vamos colocar CERTIFICATE_USER_BRUNO, Caso voce possua mais de uma CA, lembre de selecionar a correta quando for criar


Usuario criado, vamos exportar o cliente com as configurações, para habilitar a exportação é necessário que seja instalado o package 
Caso se depare com o erro abaixo, clique AQUI para um outro artigo sobre o assunto 

Apos instalado vamos em 
Em Remote access Server certifiquesse que esteja selecionada a VPN e porta que criamos agora, em Host NName Resolution, voce pode escolher um GAtway Group, uma interfae WAN ou um DDNS, no meu caso escolhi um DDNS.
clique para salvar como default, assim nao precisa alterar das próximas vezes
Localize o usuario criado e clique para baixar Legacy Windows,m ele vai baixar o OPenVPN e tambem o arquivo de configuração, ou seja, instala e ja ''importa'' a configuração
Depois de baixado siga o wizard de forma padrao até instalar o OPenVPN e a configuração ( Sim ele vai fazer uma instalação e em seguida a instalação da configuração), após a instalação, dê dois cliques no icone criado na area de trabalho, ele vai abrir na sua barra de tarefas, perto da data e hora, clique com o botão direito e depois em conectar

Digite sua usuário e senha e clique em ok para conectar
Caso tenha sucesso ele vai conectar e ficar com o ícone verde

Você pode conferir fazendo teste de ping no PfSense remoto, ou tentando acessar alguma máquina via TS.
Maioria dos problemas na configuração, são as regras, gateway group ou certificados, fique bem atento em cada etapa, e verifique se o seu provedor não bloqueia a porta que voce escolheu.  


 


segunda-feira, 7 de agosto de 2023

Current pkg repository has a new PHP major version. pfSense should be upgraded before installing any new package.

Quando você for instalar algum pacote do repositório e se deparar com o aviso abaixo

Current pkg repository has a new PHP major version. pfSense should be upgraded before installing any new package.


Vá até System>Update


Em Branch altere para a versão do seu PfSense atual, no meu caso o 2.6


Confirm update mudará para Retrieving, aguarde....


Deve aparecer em Status: Up to date, após isso você já ser capaz de instalar o pacote


Pacote instalado com êxito.