Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chum
      last edited by

      Здравствуйте! pfsense 1.2.2. Офис, к нему доступ по VPN. WAN - динамический, тип PPPoE, привязан к сервису DynDNS. LAN - офисная сеть. По VPN подключение проходит, а вот компьютеры офисной сети даже не пингуются. Из интернет шлюз пингуется. Со шлюза тоже все компьютеры пингуются. В фаерволе разрешаю всем всё - не получается. Отключаю фаервол, компьютеры сети не видят инет. Приведите пожалуйста пример создания правил в моём случае. Спасибо.

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        Тип VPN?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • C
          chum
          last edited by

          Пардон, PPTP

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            В файрволе разрешено на всех интерфейсах ?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • C
              chum
              last edited by

              В файрволе для LAN, WAN и PPTP
              Proto | Source | Port | Destination | Port | Gateway
                *          *        *          *            *          *
              Пробоваал и такие варианты:
              Proto | Source | Port | Destination | Port | Gateway
              TCP        *        *          *            *          *
              UDP        *        *          *            *          *
              ICMP        *        *          *            *          *

              Терзают смутные сомнения, что что-то делаю не так…. поправьте пожалуйста
              Вообще файрвол откуда читать правила начинает сверху или снизу?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Сверху

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • C
                  chum
                  last edited by

                  Ну а вообще правила так можно создавать? (см. выше)

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    PPTP-сервер запущен на pfSense? Если да, то screenshot его конфигурации плюс скриншот конфигурации интерфейса LAN.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • C
                      chum
                      last edited by

                      PPTP-сервер запущен на pfSense.

                      vpn.JPG
                      vpn.JPG_thumb
                      lan.JPG
                      lan.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Remote Address Range должен содержать первый IP клиентского диапазона, а не маску.
                        Поставь чего-нидь типа 192.168.1.17

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • C
                          chum
                          last edited by

                          Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                          перезагружал.

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            почему сервер адрес 192.168.1.10?
                            покажи текущий скрин настроек сервера, юзера и фаервола pptp

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @chum:

                              Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                              перезагружал.

                              Пользователь получает 192.168.1.16, когда коннектится?

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • C
                                chum
                                last edited by

                                да, именно этот адрес и  получает.
                                а какой должен быть адрес сервера?

                                vpn.JPG
                                vpn.JPG_thumb
                                user.JPG
                                user.JPG_thumb
                                fw_pptp.JPG
                                fw_pptp.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  я его совсем не понимаю

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    Подконнктится по VPN и попробовать пинг 192.168.1.10, должно работать, если в правилах на PPTP вкладке разрешено всё.
                                    дальше если пинг не проходит да компьютеры подключенные к LAN:
                                    Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">Пингуем, есть какой-нибудь вывод? сюда его.</ip></lan>

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chum
                                      last edited by

                                      Пинг на 192.168.1.10 прошёл не сразу, с задержкой, сначала был ответ от 192.168.1.2 что-то типа заданная сеть недоступна, потом пинги пошли нормально без задержек и потерь. После этого начал пинговать машины сети - первый пинг то же самое потом нормально, РДП работает. Спасибо больщое всем за помощь. И всё-таки интересно, почему пинги не сразу прошли?

                                      1 Reply Last reply Reply Quote 0
                                      • Z
                                        zar0ku1
                                        last edited by

                                        Что не сразу - это нормально, секунд 10-15

                                        закрывайте темы, если ответ на ваш вопрос полон.
                                        если схема сложная - не поленитесь ее нарисовать

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          chum
                                          last edited by

                                          Ну вроде после перезагрузки всё стало на место.
                                          А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                          1 Reply Last reply Reply Quote 0
                                          • Z
                                            zar0ku1
                                            last edited by

                                            @chum:

                                            Ну вроде после перезагрузки всё стало на место.
                                            А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                            пропиши nslookup и имя компьютера и посмотри какой DNS тебе ответил, а лучше вывод сюда

                                            закрывайте темы, если ответ на ваш вопрос полон.
                                            если схема сложная - не поленитесь ее нарисовать

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.