pfsense PPTP VPN可以访问局域网而不是互联网

我在家运行pfsense,我想build立一个PPTP VPN(是的,我知道它不安全,让我们忽略)

我目前的pfsense设置:

  • 局域网:192.168.1.1(/ 24)
  • 广域网PPPoE(真实世界IP可以说123.123.123.123)

PPTP设置:

  • Sevrer IP:10.1.1.1
  • Sart IP:10.1.1.2

防火墙规则我点击了PPTP VPN选项卡,并在该接口上添加了通配符

当我尝试连接到VPN(从外部)我可以连接和身份validation罚款,我得到这个:

PPP适配器VPN HOME:

Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VPN HOME Physical Address. . . . . . . . . : DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 10.1.1.5(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : 0.0.0.0 DNS Servers . . . . . . . . . . . : 192.168.1.1 8.8.8.8 NetBIOS over Tcpip. . . . . . . . : Enabled 

我可以成功PING 10.1.1.1和192.168.1.1甚至我局域网中的所有其他机器(192.168.1.0/24)

事情是我似乎无法连接到外部互联网。 我怎样才能解决这个问题?

要通过PPTP隧道访问Internet,请确保将pfsense的IP作为默认网关,而不是PPTP服务器IP。

另外请确保您设置了选项“路由所有通过PPTP VPN”在您的客户端上设置。

而且,在防火墙选项中,顶部有一个单独的PPTP VPN选项卡。 确保select了PPTP VPN接口,并允许使用ipv4和6以及所需的TCP / UDP。

这是pfsense 2的amd64版本上的一个已知的bug,应该在2.2中修复(不幸的是它还不稳定)。

https://redmine.pfsense.org/issues/1107 https://forum.pfsense.org/index.php?topic=42113.15

…就像你已经说过的,你根本不应该使用PPTP。