Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиенты VPN peer-to-peer не видят сеть за сервером.

    Scheduled Pinned Locked Moved Russian
    2 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rline
      last edited by

      Всем здравствуйте!
      Имеется VPN peer-to-peer SSL/TLS
      Сервер PfSense 2.6 внутренних сетей несколько, например одна из них 172.16.139.0/24, его адрес 172.16.139.254 туннель 10.10.34.0/24. работает через порт 6363
      Клиент PfSense 2.6 внутренняя сеть одна 172.16.113.0/24, адрес 172.16.113.1
      Сам клиентский PfSense видит сервер и все узлы за ним. А вот компьютеры за PfSense сеть не видят, не могут даже достучаться до сервера. Все настройки перепроверил на два раза, вроде бы всё правильно. На firewall правила настроены.
      Больше всего смущает вот такая ошибка в логах на клиенте: 36470 ERROR: FreeBSD rout add command failed: external program exited with error status 1. Ничего конкретного по этой ошибке нагуглить не смог. И ещё один нюанс. Клиент PfSense изначально был версии 2.7.2. и там была такая же ошибка. Я решил, что проблема в нём, снёс и поставил 2.6 но тут то же самое. Подскажите куда копать, что ещё проверить?

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @rline
        last edited by Konstanti

        @rline said in Клиенты VPN peer-to-peer не видят сеть за сервером.:

        FreeBSD rout add command failed:

        Думаю , что тут есть ответы на Ваши вопросы про ошибку OpenVpn при добавлении нового маршрута в таблицу маршрутизации

        https://forum.netgate.com/topic/71110/freebsd-route-add-command-failed-external-program-exited-with-error-status-1/2

        а так , судя по всему , у Вас сервер ничего не знает про клиентскую сеть 172.16.113.0/24 , поэтому рекомендую проверить таблицы маршрутизации с обеих сторон туннеля

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.