Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    и снова Openvpn

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fox
      last edited by

      спасиб с vpn разобрался, теперь надо сделать так чтобы пользователи vpn имели доступ только к определенным портам

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        прописываешь правило в фаерволе, все кто пришли с ip таким по таким можно то и то

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • F
          fox
          last edited by

          не могу понять…. вообщем настроил openvpn создал сертификаты pool дал 10.0.8.0/24 локалка 192.168.100.0/24... В firewall wan прописал правило чтобы с внешнего мира можно ходить... Клиент получает ip 10.0.8.6.. И он пингует только часть ip, это ip самого Pfsense = LAN и все... Далее мне неоюходимо, чтобы этот клиент  ходил только по rdp в локльную сеть на ip 192.168.100.24 и никуда больше... Не могу понять, как все уже перепробывал... С PPTP все просто, там создается отдельная вкладка pptp и там пишуться правила....  а с openvpn нет ??? как быть ?

          1 Reply Last reply Reply Quote 0
          • M
            Mailer
            last edited by

            fox
            выгружай конфиг, правь, потом снова загружай.

            1 Reply Last reply Reply Quote 0
            • F
              fox
              last edited by

              а что править то ?

              1 Reply Last reply Reply Quote 0
              • M
                Mailer
                last edited by

                Ну как я понимаю Ovpn относится к LAN. Так что думаю достаточно одного правила что для лан подсети ovpn всё запрещено кроме 3389 на терм.сервер. Выгружать и загружать может и не надо. Попробуй через вэб-морду добавить правило для LAN.

                action = block
                IF = LAN
                Protocol = any
                source = network 10.0.8.0/24
                destination = single host 192.168.100.24
                not = галку поставить
                Destination port range  = MS RDP
                
                1 Reply Last reply Reply Quote 0
                • F
                  fox
                  last edited by

                  да нифига что-то не выходит и все…. push route какие надо писать ?

                  1 Reply Last reply Reply Quote 0
                  • M
                    Mailer
                    last edited by

                    custom options для сервера (xxx - номер LAN подсети, в которой стоит pfsense)

                    route 192.168.0.0 255.255.0.0; push "route 192.168.xxx.0 255.255.255.0"
                    

                    client-specific configuration (для каждого клиента) Custom options(yyy - номер LAN подсети клиента) -

                    iroute 192.168.yyy.0 255.255.255.0
                    
                    1 Reply Last reply Reply Quote 0
                    • F
                      fox
                      last edited by

                      Все я сдаюсь, что случилось я не знаю вообщем он мне сделал, так что теперь я пишу ip 10.0.8.2-255 и открывает ip из локалки … т.е пишу 10.0.8.4, а на самом деле это ip 192.168.100.155, ...походу глюкавый open vpn.... Может мне кто нибуль наглядно показать какие правила должны быть прописаны для openvpn чтобы клиент который приходит на роутер pfsense. получает ip вида 10.0.8.6 и попадает на кокретный ip 192.168.100.23 только по rdp и никуда более.... все уже перепробовал.... и почему не создается вкладка для openvpn как для ipsec или же pptp.... :( Заранее благодарен, кто сможет поясните мне.... уже все маны анг. перебрал, даже со скриншотами.....

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        читал-читал не понял в чем проблема
                        скриншот своего фаервола покажите для начала, покажу ваши ошибки

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mailer
                          last edited by

                          не создается вкладка для openvpn как для ipsec или же pptp..

                          это ограничение WEB-интерфейса

                          Может мне кто нибуль наглядно показать какие правила должны быть прописаны…

                          action = block
                          IF = LAN
                          Protocol = any
                          source = network 10.0.8.0/24  
                          destination = single host 192.168.100.24
                          not = галку поставить
                          Destination port range  = MS RDP
                          

                          можно продублировать правило для 192.168.100.0/24, так как я не понял для какой подсети тебе надобно только на терм.сервер ходить.
                          Ну и если не получится - глядеть логи фаера. В правилах есть галка вести лог по правилу.

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            Общался с человек по icq проблема у него не в пфсенс, тему можно закрыть

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.