Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Вот что мне мой умишко подсказывает…
      Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre

      Коннектимся по VPN и запускаем ping -t 192.168.1.x.

      Пингуем до посинения, есть какой-нибудь вывод? сюда его.</wan></ip></lan>

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • C
        chum
        last edited by

        А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
        "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"
        Вот первый пинг после подключения VPN:

        ping.jpg
        ping.jpg_thumb</wan></ip></lan>

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          @chum:

          А нельзя ли вот здесь чуть-чуть подробнее? Как запустить tcpdump? Где он? И какой IP где вводить?
          "Запускаем tcpdump -ni <lan interface="" name="">host <ip address="" машины,="" которую="" пингуем="">и крайне желательно параллельно запустить tcpdump -ni <wan interface="" name="">port 1723 or proto gre"</wan></ip></lan>

          tcpdump запускается в терминальном окне. Я использую программу PuTTY для подключения к pfSense. Перед этим нужно разрешить SSH на pfSense в System->Advanced.
          Далее открываешь два окна PuTTY, login=root password=твой пароль на pfSense. Тут тебе pfSense и покажет имена LAN и WAN интерфейсов.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • C
            chum
            last edited by

            Это что-ли?

            1111.jpg
            1111.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              да, теперь жми 8, откроется консоль

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • C
                chum
                last edited by

                Ну мне кажется результат не тоот что мы ждём… Нельзя ли подробно синтаксис команды tcpdump -ni? Что эта команда делает?

                123.jpg
                123.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  tcpdump -ni re0 host 192.168.1.99
                  Команда покажет любой трафик к/от 192.168.1.99

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • C
                    chum
                    last edited by

                    Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

                    1.jpg
                    1.jpg_thumb
                    2.jpg
                    2.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @chum:

                      Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

                      Потому, что 192.168.1.2 шлюз через который уходят твои пакеты.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Стоп. Давай-ка сначала.
                        Сидишь ты дома, семечки жуёшь и домашняя сеть у тебя  192.168.1.0/24, дальше у тебя какой-то файрволл-роутер с public IP x.x.x.x, потом большой и страшный интернет, к кторому подключена твоя контора (офис по-модному называется) с public IP y.y.y.y  на pfSense и локальной сетью за pfSense z.z.z.z/z, к которой ты и стремишься подключиться через PPTP-сервер на pfSense.
                        Перепиши это предложения подставляя вместо x, y, z реальный цифры (ну ладно x & y не так интересны сейчас).

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • C
                          chum
                          last edited by

                          "x" и "y" присвоены динамически, к серверу ППТП подключаюсь через сервис dyndns. Сеть офиса проще некуда 192.168.1.1-99.
                          Почему РДП подключается не с первого раза?
                          Кто такой 192.168.1.2? пинги от него идут…

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            Дома какая сеть?
                            Сделай на домашнем компе:
                            ipconfig /all - если работаешь на Windows
                            ifconfig - если работаешь на Linux

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • C
                              chum
                              last edited by

                              И почему офис не пингуется по ДНС имени?
                              ipconfig /all (домашняя сеть)

                              574.jpg
                              574.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                Дома и в офисе одинаковые подсети - 192.168.1.0/24, так не заработает.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chum
                                  last edited by

                                  Действительно, изменил подсеть в офисе, теперь всё с первого раза подключается.
                                  Но вот по ДНС имени не подключется. Что нужно сделать в pfsense чтоб разрешить днс?

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    думаю, в днс пфсенса поставить айпи ДНС-сервера, который обслуживает офис.

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chum
                                      last edited by

                                      Пробовал, не помогает.
                                      Вот скрин. Это один и тотже компьютер. Сначала по IP, затем по DNS

                                      gfj.jpg
                                      gfj.jpg_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        Eugene
                                        last edited by

                                        ipconfig /all на домашнем компьютере, когда VPN подключен и ipconfig /all с любого офисного компьютера

                                        http://ru.doc.pfsense.org

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          chum
                                          last edited by

                                          ipconfig /all на домашнем компьютере, когда VPN подключен (2 столбца)
                                          ipconfig /all с офисного компьютера

                                          vpn.jpg
                                          vpn.jpg_thumb
                                          office.jpg
                                          office.jpg_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • E
                                            Eugene
                                            last edited by

                                            А domain в офисе какой? попробуй пинговать FQDN: ping 1c-server.mydomaininoffce.ru
                                            Идёт?

                                            http://ru.doc.pfsense.org

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.