# Настройка OpenVPN в pfSense на VK Cloud

> Настройка OpenVPN на pfSense в VK Cloud - создание сертификатов, конфигурация туннеля, правила файрвола и подключение клиентов

Source: https://opennix.org/docs/vk/vk-cloud-pfsense/openvpn-setup/



### Настройка OpenVPN для доступа к приватной части сети.

1. В первую очередь необходимо установить пакет `openvpn-client-export`.  Для этого следует открыть веб-интерфейс и выбрать `System --> Package Manager --> Available Packages`. В строке поиска ввести название пакета `openvpn-client-export` и нажать “Install”. Окно установки пакета представлено на рисунке 1. 

![Установка пакета openvpn-client-export в pfSense](/img/openvpn-client-export.webp)
<p style="text-align: center;">Рисунок 1. Установка openvpn-client-export</p>

Необходимо дождаться завершения установки.

2. После установки пакета можно перейти к настройкам. Для этого следует перейти  `VPN --> OpenVPN` и выбрать `Wizards`.
В﻿ примере будут использоваться локальные пользователи, как это показано на рисунке 2. 

![Настройка мастера OpenVPN в pfSense](/img/openvpn-server-st1.webp)
<p style="text-align: center;">Рис. 2. Настройка openvpn-client-export</p>

Необходимо нажать кнопку “Next” и на следующем экране создать Certification authority. Параметры сертификата приведены в таблице 1. 

| Наименование        | Описание                                                              |
| ------------------- | --------------------------------------------------------------------- |
| Descriptive name    | Имя                                                        |
| Common Name         |Внутреннее имя. Если поле оставить пустым, будет использовано Descriptive name |
| Country Code        | Двухбуквенный код страны                                              |
| State or Province   | П﻿олное название штата/области                                        |
| City                | Н﻿азвание города                                                      |
| Organization        | Название организации                                                      |
| Organizational Unit | Название отдела/департамента                                              |

<p style="text-align: center;">Таблица 1. Параметры CA</p>

После введения всех необходимых данных, следует нажать кнопку “Add new CA” и повторить те же действия для Server Certificate. 

3. После создания сертификатов можно переходить к настройкам OpenVPN сервера.

Первым шагом следует заполнить описание (Description), как это показано на рисунке 3. 

![Основная информация о сервере OpenVPN](/img/openvpn-server-st2.webp)
<p style="text-align: center;">Рис. 3. Внесение основной информации о сервере</p>

На следующем этапе требуется выбрать протокол (Protocol), интерфейс (Interface) и порт (Local Port) для будущего сервера, как это представлено на рисунке 4. 

![Выбор протокола и порта сервера OpenVPN](/img/openvpn-server-st3.webp)
<p style="text-align: center;">Рис. 4. Определение протокола, интерфейса и порта</p>

Н﻿астройки Cryptographic Settings выставляются согласно заданным требованиям. 

4. Необходимо настроить туннель. Основные параметры настройки представлены на рисунке 5.

![Настройка туннеля OpenVPN](/img/openvpn-server-st4.webp)
<p style="text-align: center;">Рис. 5. Настройка туннеля </p>

Необходимо заполнить следующие параметры: 

* IPv4 Tunnel Network - сеть, выделяемая клиентам. Обратите внимание, что она не должна пересекаться с вашими сетями;
* IPv4 Local Network - сеть или сети, к которым будет предоставлен доступ из сети VPN.

Остальные настройки выставляются по желанию и потребностям. После заполнения всех нужных параметров требуется нажать кнопку Next.

Следующим шагом требуется отметить Firewall Rule и OpenVPN rule, как это показано на рисунке 6. 

![Настройка правил Firewall и OpenVPN](/img/openvpn-server-st5.webp)
<p style="text-align: center;">Рис. 6. Настройка Firewall и OpenVPN </p>

После того, как выставите требуемые параметры, нажмите кнопку “Next”, а затем “Finish” для завершения. После этих действий новый сервер должен появиться в списке, как это показано на рисунке 7.

![Список серверов OpenVPN в pfSense](/img/openvpn-servers.webp)
<p style="text-align: center;">Рис. 7. Окно серверов OpenVPN </p>

5. Следующим шагом требуется создать нового пользователя.  Для этого следует выбрать `System --> User Manager --> Users` и﻿ нажать кнопку “Add”. В открывшемся окне необходимо задать имя пользователя (Username) и придумать для него пароль (Password). Пример заполнения полей показан на рисунке 8.  

![Добавление нового пользователя VPN в pfSense](/img/vpnuser.webp)
<p style="text-align: center;">Рис. 8. Добавление нового пользователя </p>

6. Необходимо настроить сертификат. Для этого в окне Create Certificate for Users требуется заполнить все поля и выбрать сертификат, который был создан во время настройки OpenVPN сервера, как это показано на рисунке 9.

![Создание сертификата для пользователя OpenVPN](/img/certificate.webp)
<p style="text-align: center;">Рис. 9. Настройка сертификата </p>

После заполнения всех полей требуется нажать кнопку “Save”. 

Для дальнейшей настройки требуется перейти `VPN --> OpenVPN` и открыть вкладку “Client Export”. В разделе “Client Connection Behavior” нужно выбрать “Other” и прописать Public IP или доменное имя при наличии. Внешний вид окна показан на рисунке 10. 

![Настройка Connection Behavior для клиентов OpenVPN](/img/hostname.webp)
<p style="text-align: center;">Рис. 10. Настройка Connection Behavior для клиентов </p>

7. В окне OpenVPN Clients требуется выбрать только что созданного пользователя, а затем экспортировать конфигурацию, как это представлено на рисунке 11.  

![Экспорт конфигурации клиента OpenVPN](/img/export.webp)
<p style="text-align: center;">Рис. 11. Окно клиентов OpenVPN </p>

Настройка клиента производится в соответствии с ОС пользователя. 


