Hola chicos!
Despues de buscar información sobre como montar dos redes utilizando certificados PKI en lugar se Claves pre-compartidas, creo que voy llegando a su fin.
Mire la web
http://openvpn.net/howto.html#scope y en el tercer apartado "Including multiple machines on the client side when using a routed VPN (dev tun)", habla de como conectar dos redes con certificados.
En esta parte tengo dos dudas/problemas en pfSense.
Una duda es cuando te dicen que cree un archivo en "client-config-dir ccd" en pfSense en client-config-dir openvpn_csc. Sabeis porque no se guarda el archivo en este directorio cuando reinicias pfSense (Actualmente estoy utilizando pfSense instalado en disco).
Log OpenVPN funcionado:
openvpn[6937]: AAA.BBB.CCC.DDD:1195 [client1] Peer Connection Initiated with AAA.BBB.CCC.DDD:1195
openvpn[6937]: AAA.BBB.CCC.DDD:1195 LZO compression initialized
openvpn[6937]: AAA.BBB.CCC.DDD:1195 Re-using SSL/TLS context
openvpn[6937]: Initialization Sequence Completed
Claro que como no puedo hacer ni un ping, de tanto en tanto en log sale:
client1/AAA.BBB.CCC.DDD:1195 [camp] Inactivity timeout (--ping-restart), restarting
Hablan de añadir rutas pero no lo acabo de entender.
Alguna idea?
Nota: En este mismo pfsense tengo creada vpn con claves pre-compartidas y roadwarriors sin problemas.