Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Сверху

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • C
        chum
        last edited by

        Ну а вообще правила так можно создавать? (см. выше)

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          PPTP-сервер запущен на pfSense? Если да, то screenshot его конфигурации плюс скриншот конфигурации интерфейса LAN.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • C
            chum
            last edited by

            PPTP-сервер запущен на pfSense.

            vpn.JPG
            vpn.JPG_thumb
            lan.JPG
            lan.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Remote Address Range должен содержать первый IP клиентского диапазона, а не маску.
              Поставь чего-нидь типа 192.168.1.17

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • C
                chum
                last edited by

                Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                перезагружал.

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  почему сервер адрес 192.168.1.10?
                  покажи текущий скрин настроек сервера, юзера и фаервола pptp

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @chum:

                    Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
                    перезагружал.

                    Пользователь получает 192.168.1.16, когда коннектится?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • C
                      chum
                      last edited by

                      да, именно этот адрес и  получает.
                      а какой должен быть адрес сервера?

                      vpn.JPG
                      vpn.JPG_thumb
                      user.JPG
                      user.JPG_thumb
                      fw_pptp.JPG
                      fw_pptp.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        я его совсем не понимаю

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          Подконнктится по VPN и попробовать пинг 192.168.1.10, должно работать, если в правилах на PPTP вкладке разрешено всё.
                          дальше если пинг не проходит да компьютеры подключенные к LAN:
                          Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">Пингуем, есть какой-нибудь вывод? сюда его.</ip></lan>

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • C
                            chum
                            last edited by

                            Пинг на 192.168.1.10 прошёл не сразу, с задержкой, сначала был ответ от 192.168.1.2 что-то типа заданная сеть недоступна, потом пинги пошли нормально без задержек и потерь. После этого начал пинговать машины сети - первый пинг то же самое потом нормально, РДП работает. Спасибо больщое всем за помощь. И всё-таки интересно, почему пинги не сразу прошли?

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              Что не сразу - это нормально, секунд 10-15

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • C
                                chum
                                last edited by

                                Ну вроде после перезагрузки всё стало на место.
                                А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  @chum:

                                  Ну вроде после перезагрузки всё стало на место.
                                  А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                                  пропиши nslookup и имя компьютера и посмотри какой DNS тебе ответил, а лучше вывод сюда

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    chum
                                    last edited by

                                    Вообще как-то странно, сейчас работал около 30 минут, впн сам отключился. Повторно удалось подключиться только после перезагрузки шлюза. Потом старая песня - пинга нет, потом 192.168.1.2 - заданная сеть недоступна, потом пинги пошли
                                    вот nslookup:

                                    nslookup.jpg
                                    nslookup.jpg_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      Вот что мне мой умишко подсказывает…
                                      Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre

                                      Коннектимся по VPN и запускаем ping -t 192.168.1.x.

                                      Пингуем до посинения, есть какой-нибудь вывод? сюда его.</wan></ip></lan>

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        chum
                                        last edited by

                                        А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
                                        "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"
                                        Вот первый пинг после подключения VPN:

                                        ping.jpg
                                        ping.jpg_thumb</wan></ip></lan>

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          @chum:

                                          А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
                                          "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"</wan></ip></lan>

                                          tcpdump запускается в терминальном окне. Я использую программу PuTTY для подключения к pfSense. Перед этим нужно разрешить SSH на pfSense в System->Advanced.
                                          Далее открываешь два окна PuTTY, login=root password=твой пароль на pfSense. Тут тебе pfSense и покажет имена LAN и WAN интерфейсов.

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            chum
                                            last edited by

                                            Это что-ли?

                                            1111.jpg
                                            1111.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.