Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    РЕШЕНО - Помогите настроить правила.

    Scheduled Pinned Locked Moved Russian
    45 Posts 4 Posters 19.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chum
      last edited by

      Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

      1.jpg
      1.jpg_thumb
      2.jpg
      2.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @chum:

        Вот вырезка того что получилось. Почему в ответ на первый пинг на 192.168.1.99 приходит ответ от 192.168.1.2 - заданная сеть недоступна.

        Потому, что 192.168.1.2 шлюз через который уходят твои пакеты.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Стоп. Давай-ка сначала.
          Сидишь ты дома, семечки жуёшь и домашняя сеть у тебя  192.168.1.0/24, дальше у тебя какой-то файрволл-роутер с public IP x.x.x.x, потом большой и страшный интернет, к кторому подключена твоя контора (офис по-модному называется) с public IP y.y.y.y  на pfSense и локальной сетью за pfSense z.z.z.z/z, к которой ты и стремишься подключиться через PPTP-сервер на pfSense.
          Перепиши это предложения подставляя вместо x, y, z реальный цифры (ну ладно x & y не так интересны сейчас).

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • C
            chum
            last edited by

            "x" и "y" присвоены динамически, к серверу ППТП подключаюсь через сервис dyndns. Сеть офиса проще некуда 192.168.1.1-99.
            Почему РДП подключается не с первого раза?
            Кто такой 192.168.1.2? пинги от него идут…

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Дома какая сеть?
              Сделай на домашнем компе:
              ipconfig /all - если работаешь на Windows
              ifconfig - если работаешь на Linux

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • C
                chum
                last edited by

                И почему офис не пингуется по ДНС имени?
                ipconfig /all (домашняя сеть)

                574.jpg
                574.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Дома и в офисе одинаковые подсети - 192.168.1.0/24, так не заработает.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • C
                    chum
                    last edited by

                    Действительно, изменил подсеть в офисе, теперь всё с первого раза подключается.
                    Но вот по ДНС имени не подключется. Что нужно сделать в pfsense чтоб разрешить днс?

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      думаю, в днс пфсенса поставить айпи ДНС-сервера, который обслуживает офис.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • C
                        chum
                        last edited by

                        Пробовал, не помогает.
                        Вот скрин. Это один и тотже компьютер. Сначала по IP, затем по DNS

                        gfj.jpg
                        gfj.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          ipconfig /all на домашнем компьютере, когда VPN подключен и ipconfig /all с любого офисного компьютера

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • C
                            chum
                            last edited by

                            ipconfig /all на домашнем компьютере, когда VPN подключен (2 столбца)
                            ipconfig /all с офисного компьютера

                            vpn.jpg
                            vpn.jpg_thumb
                            office.jpg
                            office.jpg_thumb

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              А domain в офисе какой? попробуй пинговать FQDN: ping 1c-server.mydomaininoffce.ru
                              Идёт?

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • C
                                chum
                                last edited by

                                Проверил. Такой узел не обнаружен, проверьте правильность и повторите.

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  В виндовз хр я бы попробовал в PPTPConnection Properties->Networking->TCP/IP->Properties->Advanced->DNS->Append these DNS suffixes->Add и добавить твой домен, который у тебя в офисе крутится. Если не помогает, то надо смотреть пытается ли твоя машина вообще использовать этот днс сервер в офисе
                                  Запустить на pfSense:
                                  tcpdump -ni <lan interface="">udp port 53
                                  и попробовать пингануть из дома. Чего кажет?</lan>

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • C
                                    chum
                                    last edited by

                                    В офисной сети компы по ДНС пингуются и с ними можно работать. Вообще до этого в офисе стояла Linux ClarkConnect и всё работало. Возможно неверные настройки pfsense.

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      chum
                                      last edited by

                                      Разобрался, нужно было к имени компьютера добавлять через точку имя домена. (1c-server.local).  :D
                                      Спасибо всем участникам за помощь!!!

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.