Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Тип VPN?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • C
        chum
        last edited by

        Пардон, PPTP

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          В файрволе разрешено на всех интерфейсах ?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • C
            chum
            last edited by

            В файрволе для LAN, WAN и PPTP
            Proto | Source | Port | Destination | Port | Gateway
              *          *        *          *            *          *
            Пробоваал и такие варианты:
            Proto | Source | Port | Destination | Port | Gateway
            TCP        *        *          *            *          *
            UDP        *        *          *            *          *
            ICMP        *        *          *            *          *

            Терзают смутные сомнения, что что-то делаю не так…. поправьте пожалуйста
            Вообще файрвол откуда читать правила начинает сверху или снизу?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Сверху

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • C
                chum
                last edited by

                Ну а вообще правила так можно создавать? (см. выше)

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  PPTP-сервер запущен на pfSense? Если да, то screenshot его конфигурации плюс скриншот конфигурации интерфейса LAN.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • C
                    chum
                    last edited by

                    PPTP-сервер запущен на pfSense.

                    vpn.JPG
                    vpn.JPG_thumb
                    lan.JPG
                    lan.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      Remote Address Range должен содержать первый IP клиентского диапазона, а не маску.
                      Поставь чего-нидь типа 192.168.1.17

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • C
                        chum
                        last edited by

                        Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                        перезагружал.

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          почему сервер адрес 192.168.1.10?
                          покажи текущий скрин настроек сервера, юзера и фаервола pptp

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @chum:

                            Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                            перезагружал.

                            Пользователь получает 192.168.1.16, когда коннектится?

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • C
                              chum
                              last edited by

                              да, именно этот адрес и  получает.
                              а какой должен быть адрес сервера?

                              vpn.JPG
                              vpn.JPG_thumb
                              user.JPG
                              user.JPG_thumb
                              fw_pptp.JPG
                              fw_pptp.JPG_thumb

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                я его совсем не понимаю

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  Подконнктится по VPN и попробовать пинг 192.168.1.10, должно работать, если в правилах на PPTP вкладке разрешено всё.
                                  дальше если пинг не проходит да компьютеры подключенные к LAN:
                                  Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">Пингуем, есть какой-нибудь вывод? сюда его.</ip></lan>

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    chum
                                    last edited by

                                    Пинг на 192.168.1.10 прошёл не сразу, с задержкой, сначала был ответ от 192.168.1.2 что-то типа заданная сеть недоступна, потом пинги пошли нормально без задержек и потерь. После этого начал пинговать машины сети - первый пинг то же самое потом нормально, РДП работает. Спасибо больщое всем за помощь. И всё-таки интересно, почему пинги не сразу прошли?

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      Что не сразу - это нормально, секунд 10-15

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        chum
                                        last edited by

                                        Ну вроде после перезагрузки всё стало на место.
                                        А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          @chum:

                                          Ну вроде после перезагрузки всё стало на место.
                                          А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                          пропиши nslookup и имя компьютера и посмотри какой DNS тебе ответил, а лучше вывод сюда

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            chum
                                            last edited by

                                            Вообще как-то странно, сейчас работал около 30 минут, впн сам отключился. Повторно удалось подключиться только после перезагрузки шлюза. Потом старая песня - пинга нет, потом 192.168.1.2 - заданная сеть недоступна, потом пинги пошли
                                            вот nslookup:

                                            nslookup.jpg
                                            nslookup.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.