Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @chum:

      Поставил 192.168.1.16 - не помогло, ни пинга, ни рдп
      перезагружал.

      Пользователь получает 192.168.1.16, когда коннектится?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • C
        chum
        last edited by

        да, именно этот адрес и  получает.
        а какой должен быть адрес сервера?

        vpn.JPG
        vpn.JPG_thumb
        user.JPG
        user.JPG_thumb
        fw_pptp.JPG
        fw_pptp.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          я его совсем не понимаю

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Подконнктится по VPN и попробовать пинг 192.168.1.10, должно работать, если в правилах на PPTP вкладке разрешено всё.
            дальше если пинг не проходит да компьютеры подключенные к LAN:
            Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">Пингуем, есть какой-нибудь вывод? сюда его.</ip></lan>

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • C
              chum
              last edited by

              Пинг на 192.168.1.10 прошёл не сразу, с задержкой, сначала был ответ от 192.168.1.2 что-то типа заданная сеть недоступна, потом пинги пошли нормально без задержек и потерь. После этого начал пинговать машины сети - первый пинг то же самое потом нормально, РДП работает. Спасибо больщое всем за помощь. И всё-таки интересно, почему пинги не сразу прошли?

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                Что не сразу - это нормально, секунд 10-15

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • C
                  chum
                  last edited by

                  Ну вроде после перезагрузки всё стало на место.
                  А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @chum:

                    Ну вроде после перезагрузки всё стало на место.
                    А почему компьютеры сети (LAN) по ДНС имени не пингуются?

                    пропиши nslookup и имя компьютера и посмотри какой DNS тебе ответил, а лучше вывод сюда

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • C
                      chum
                      last edited by

                      Вообще как-то странно, сейчас работал около 30 минут, впн сам отключился. Повторно удалось подключиться только после перезагрузки шлюза. Потом старая песня - пинга нет, потом 192.168.1.2 - заданная сеть недоступна, потом пинги пошли
                      вот nslookup:

                      nslookup.jpg
                      nslookup.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Вот что мне мой умишко подсказывает…
                        Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre

                        Коннектимся по VPN и запускаем ping -t 192.168.1.x.

                        Пингуем до посинения, есть какой-нибудь вывод? сюда его.</wan></ip></lan>

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • C
                          chum
                          last edited by

                          А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
                          "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"
                          Вот первый пинг после подключения VPN:

                          ping.jpg
                          ping.jpg_thumb</wan></ip></lan>

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @chum:

                            А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
                            "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"</wan></ip></lan>

                            tcpdump запускается в терминальном окне. Я использую программу PuTTY для подключения к pfSense. Перед этим нужно разрешить SSH на pfSense в System->Advanced.
                            Далее открываешь два окна PuTTY, login=root password=твой пароль на pfSense. Тут тебе pfSense и покажет имена LAN и WAN интерфейсов.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • C
                              chum
                              last edited by

                              Это что-ли?

                              1111.jpg
                              1111.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                да, теперь жми 8, откроется консоль

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chum
                                  last edited by

                                  Ну мне кажется результат не тоот что мы ждём… Нельзя ли подробно синтаксис команды tcpdump -ni? Что эта команда делает?

                                  123.jpg
                                  123.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    tcpdump -ni re0 host 192.168.1.99
                                    Команда покажет любой трафик к/от 192.168.1.99

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chum
                                      last edited by

                                      Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

                                      1.jpg
                                      1.jpg_thumb
                                      2.jpg
                                      2.jpg_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        @chum:

                                        Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

                                        Потому, что 192.168.1.2 шлюз через который уходят твои пакеты.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          Eugene
                                          last edited by

                                          Стоп. Давай-ка сначала.
                                          Сидишь ты дома, семечки жуёшь и домашняя сеть у тебя  192.168.1.0/24, дальше у тебя какой-то файрволл-роутер с public IP x.x.x.x, потом большой и страшный интернет, к кторому подключена твоя контора (офис по-модному называется) с public IP y.y.y.y  на pfSense и локальной сетью за pfSense z.z.z.z/z, к которой ты и стремишься подключиться через PPTP-сервер на pfSense.
                                          Перепиши это предложения подставляя вместо x, y, z реальный цифры (ну ладно x & y не так интересны сейчас).

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            chum
                                            last edited by

                                            "x" и "y" присвоены динамически, к серверу ППТП подключаюсь через сервис dyndns. Сеть офиса проще некуда 192.168.1.1-99.
                                            Почему РДП подключается не с первого раза?
                                            Кто такой 192.168.1.2? пинги от него идут…

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.