# Практика №5. OpenVPN L3 - туннелирование Выполнила: студентка группы БСБО-05-20, Маркова Карина. ### Построение инфраструктуры, в которой будет выполняться данная практика ![](https://i.imgur.com/1psApam.png) ### OpenVPN L3 - туннелирование Для начала смотрим ip в kali, чтобы убедиться, что все в порядке: ![](https://i.imgur.com/72FZsTf.png) Немного меняем настройки в /etc/resolv.conf: ![](https://i.imgur.com/DC8quJ5.png) Обновляем необходимые репозитории на машинке: ![](https://i.imgur.com/fP2cXkS.png) С GitHub устанавливаем скрипт: ![](https://i.imgur.com/cVpyLNa.png) Переименовываем айпишник и устанавливаем openvpn: ![](https://i.imgur.com/pFmKUfZ.png) После установки скрипта видим, что появляется сlient.ovpn: ![](https://i.imgur.com/OTGjZ2x.png) Смотрим что openVpn работает: ![](https://i.imgur.com/rZ756fo.png) Далее перехадим в права root и смотрим конфиги: ![](https://i.imgur.com/irRnk5D.png) Настраиваем соединение: ![](https://i.imgur.com/ncmPUiK.png) После этого обновляем сервис и переходим в настройки клиента: ![](https://i.imgur.com/RdwcMVG.png) ![](https://i.imgur.com/QrgJb9x.png) Обновляем пакеты на дебиане: ![](https://i.imgur.com/LXYUBbX.png) И передаем файлик: ![](https://i.imgur.com/VjnLj7K.png) Устанавливаем openvpn и перекидываем конфиг в выбранную директорию: ![](https://i.imgur.com/ckjBlHm.png) Проверка, что соединение установилось и подключение к дебиан из кали: ![](https://i.imgur.com/zEopLwl.png) Пингуем LAN с pfsense и видим, что с дебиан-машинки все отрабатывается, а с кали нет: ![](https://i.imgur.com/cMrHSPL.png) Переходим в машинку линукс-клиент и настраиваем: ![](https://i.imgur.com/nnew1ti.png) Выполняем те же действия и передаем файлик: ![](https://i.imgur.com/QEeRI2q.png) Далее устанавливаем tcpdump: ![](https://i.imgur.com/xPTybN2.png) Соединение с установлено: ![](https://i.imgur.com/Mns4kFK.png) С помощью tcpdump наблюдаем как проходят пинги с линукс: ![](https://i.imgur.com/tnSl5rO.png) В линуксе настраиваем параметры для подключения: ![](https://i.imgur.com/kmugAMg.png) ![](https://i.imgur.com/68OCekf.png) Далее прокладываем маршрут, пингуем и смотрим что прилетает во внутрь сети: ![](https://i.imgur.com/PN7M8lB.png) Теперь нужно разрешить роутинг: ![](https://i.imgur.com/KkcX7hX.png) Делаем систему, которая с ens3 будет натить наш трафик. Как видим, пинги заработали: ![](https://i.imgur.com/adZchCZ.png) Смотрим, открывается ли pfsense через kali: ![](https://i.imgur.com/syNnFAK.png)