본문 바로가기
서버/pfSense

pfSense 2.7.0 OpenVPN 이슈?

by APH 2023. 8. 28.

이슈 : pfSense 2.7.0으로 업데이트 후 서버측 내부망에서 클라이언트측에 접속안됨 

해결 : LAN NIC 방화벽 규칙에 UserAuthServer는 Tunner IP대역을 PeerToPeer Serve는 Client Server IP대역을 추가

 

이슈가 발생한 네트워크 구성도 예시

테스트 유형 2.6.0 2.7.0 2.7.0 + 규칙추가
SITE A -> User A, B OK Fail OK
SITE A -> SITE B, C, D OK Fail OK
User A, B -> SITE A OK OK OK
User A, B -> SITE B, C, D OK OK OK
SITE B, C, D -> SITE A OK OK OK
SITE B, C, D -> User A, B Block Block Block

SITE B, C, D -> SITE A 172.16.0.2~254만 허용한 상태

SITE B, C, D -> User A, B는 일부러 막아둔 상태

 

User Auth 방화벽 예시

PeerToPeer 방화벽 예시