PfSense 2.3.1 и простой OpenVPN

Здравствуйте!
как просто и быстро сделать так, чтобы клиенты из интернета могли попадать в локальную сеть за NATом на основе PfSense 2.3.1?
Заходим в: System / Package Manager / Available Packages:
нажимаем "install" в "openvpn-client-export".
   Снимок.JPG


   Снимок2.JPG



VPN / OpenVPN / Wizard

Type of Server: Local User Access
   Снимок.JPG



.

Descriptive name: CA
Key length: 2048 bit
Lifetime: 3650
   Снимок2.JPG



.

Создаем сертификат для сервера.
   Снимок.JPG



.

Далее настраиваем как на изображении:
   Безымянный.jpg



.

ставим галочки, если хотим, чтобы создались правила, разрешающие трафик:
   2 (1).jpg



System / User Manager / Users

создаем пользователя для VPN:
   3.jpg



OpenVPN / Client Export Utility

Скачиваем клиента и проверяем его работу:
   Снимок.JPG