Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не добавляется маршрут сети клиента в Openvpn

    Scheduled Pinned Locked Moved Russian
    18 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      PetroVi4Oo @PetroVi4Oo
      last edited by

      @petrovi4oo
      забавно что поднятый клиент показывает что маршрут добавил:
      1231.png

      1 Reply Last reply Reply Quote 0
      • viktor_gV
        viktor_g Netgate
        last edited by

        Какая версия pfSense?

        Есть ли маршрут в /var/etc/openvpn/serverX/csc ?

        P 2 Replies Last reply Reply Quote 0
        • P
          PetroVi4Oo @viktor_g
          last edited by PetroVi4Oo

          @viktor_g
          Версия:
          2.4.3-RELEASE-p1

          указанной дирректории у меня нет.

          в папке openvpn только файлы, ни одной папки.

          P.S> сейчас по пробую обновить

          1 Reply Last reply Reply Quote 0
          • P
            PetroVi4Oo @viktor_g
            last edited by PetroVi4Oo

            @viktor_g не получается обновить. Слишком много чего ломается. В итоге удалось обновить до версии 2.4.4 дальше не выходит, много ошибок, это пока не решение.

            Я нашел дирректорию

            /var/etc/openvpn-csc/server7
            

            но она пуста.

            werterW 1 Reply Last reply Reply Quote 0
            • viktor_gV
              viktor_g Netgate
              last edited by

              Слишком старая версия

              Обновляйте
              Какие ошибки - пишите сюда

              P 1 Reply Last reply Reply Quote 0
              • P
                PetroVi4Oo @PetroVi4Oo
                last edited by

                @petrovi4oo Придумал как обойти:
                делаем GTW
                1.png
                затем ставим галку:
                2.png
                затем регаем интерфейс:
                3.png
                Включаем его:
                4.png
                Добавляем статический маршрут.
                5.png

                Гемор, но работает..

                1 Reply Last reply Reply Quote 0
                • P
                  PetroVi4Oo @viktor_g
                  last edited by

                  @viktor_g
                  пока нет возможности, сеть падает -> пользователи кричат ) на обновление нужно хороший, свободный вечер. В любом случае - это не в рамках этой темы. Спасибо!

                  1 Reply Last reply Reply Quote 0
                  • P
                    PetroVi4Oo
                    last edited by

                    Что то не нашел как поставить пометку "РЕШЕНО")

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @PetroVi4Oo
                      last edited by werter

                      Добрый.
                      @petrovi4oo

                      В итоге удалось обновить до версии 2.4.4 дальше не выходит,

                      1. Бэкап конфига.
                        1. Обновить все установленные пакеты до актуальных версий.
                      2. Обновить пф последовательно до последней 2.4.х
                      3. Обновить пф до актуальной 2.5.х

                      3 дня назад лично так с 2.4.4 на 2.5.х перешел.
                      Многие забывают про п.1 при обновлении (

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @PetroVi4Oo
                        last edited by

                        @petrovi4oo Или я чего-то не пониманию, или...
                        iroute\IPv4 Remote Network/s в Client Specific Overrides служат для объявления сети\сетей за клиентом.
                        Если вам нужно добавить маршрут(ы) для клиента, их нужно указывать в IPv4 Local Network/s или через
                        push route " 192.168.73.0 255.255.255.0";
                        в Client Specific Overrides

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          PetroVi4Oo @pigbrother
                          last edited by

                          @pigbrother за клиентом сеть и нужна. Клиенту сеть в настройках сервера указана, и оно работает.

                          P 1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @PetroVi4Oo
                            last edited by

                            @petrovi4oo said in Не добавляется маршрут сети клиента в Openvpn:

                            за клиентом сеть и нужна.

                            И серверу в настройках она добавлена?

                            P 1 Reply Last reply Reply Quote 0
                            • P
                              PetroVi4Oo @pigbrother
                              last edited by PetroVi4Oo

                              @pigbrother не понимаю вопроса, но в настройках сервера вроде как нет remote networks (сеть за клиентом), или о чем речь?

                              P werterW 2 Replies Last reply Reply Quote 0
                              • P
                                pigbrother @PetroVi4Oo
                                last edited by

                                @petrovi4oo said in Не добавляется маршрут сети клиента в Openvpn:

                                не понимаю вопроса

                                Речь о том, что сервер должен знать маршруты во все сети (включая сети за клиентами), в которые предполагается маршрутизировать клиента(ов)
                                Это IPv4 Local network(s) или route в настройках сервера.
                                Не думаю, что у вас они не указаны.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter @PetroVi4Oo
                                  last edited by werter

                                  Добрый.
                                  @petrovi4oo
                                  Схему сети и скрины настроек можно?

                                  P 1 Reply Last reply Reply Quote 0
                                  • P
                                    PetroVi4Oo @werter
                                    last edited by

                                    @werter я решил проблему, проверил на других серверах на которых версия новее, там такой проблемы нет.
                                    Схему предоставить не могу, в кратце:
                                    На pfsense ovpn сервер к нему подключается порядка 8 филиалов на микротиках. Мне нужно было чтобы у сервисов за пфсенс должен быть доступ на серверах в сети филиалов.
                                    Сейчас сделано так: добавляю гейт и статический маршрут в сеть за гейтом. В итоге все работает без нареканий ( выше скинул скрины настроек).
                                    Спасибо за внимание)

                                    werterW 1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter @PetroVi4Oo
                                      last edited by

                                      Добрый.
                                      @petrovi4oo
                                      Обновляйтесь, чтобы и др. проблемы не вылезли в дальнейшем )

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.