目前我们的网络是这样的:
问题是它OpenVPN Access Server不支持在代理服务器后面工作,因此某些功能目前无法正常工作。由于我们只有 1 个外部 IP,而且我们无法添加一些额外的 IP,因此我尝试找到一种方法来同时开始OpenVPN AS工作和托管一些网站(在其他服务器上)。
我在想,也许我可以直接从 pfSense(基于 dns 的端口转发或其他东西???)“路由”到 vpn.company.com(443)的流量,OpenVPN AS以及所有其他流量(端口 443)到Nginx proxy服务器。这将使网络看起来像这样:
这样,OpenVPN AS它不再位于代理服务器后面,并且可以像直接端口转发一样工作。另一个网站仍然像现在一样工作。
- 是否可以完全基于(外部)域进行一些路由?(换句话说,我的想法能行吗?)
- 如果 1. 的回答是肯定的,是否可以使用 pfSense?如果是,如何?
我试着用谷歌搜索,发现了很多东西,但没有什么能帮助我。Orriginialy 我是一名软件工程师,没有网络工程师,所以如果我问一些愚蠢的问题,请道歉。

