Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense Linksys vpn ping sorunu

    Scheduled Pinned Locked Moved Turkish
    16 Posts 4 Posters 8.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      ufukkrblt
      last edited by

      Arkadaşlar merhaba metro ethernet alımı sonrasında firewall ihtiyacımız için pfsense kurulumu yaptık ve pfsense üzerinden diğer şubeler arasında ipsec vpn yapmamız gerekti ve ipsec vpn için pfsense 1.2.3 ile linksys wag54gp2 arasında ipsec vpn yaptık.Bu iki cihaz arasında şöyle bir sıkıntı var pfsense'den linksys cihaza ping atabiliyorum ve oradaki diğer server ve cihazlarada hem erişim hemde ping atıyorum ama linksys cihazın bulundugu bölgeden sadece pfsenseye ping atabiliyorum bu konu ile ilgili öneri ve yardımlarınızı rica ediyorum…..

      1 Reply Last reply Reply Quote 0
      • O
        Onur
        last edited by

        linksys ile yapmadım hiç ama pf sense ve linksys nin ayarlarını yaptığınız sayfanın ekran görüntülerini atarmısınız

        1 Reply Last reply Reply Quote 0
        • U
          ufukkrblt
          last edited by

          Pfsensenin vpn yapılandırma ayarları resimdeki gibidir linksys'ide birazdan yükliycem yalnız ben linksys'in oldugu bölgeden pfsense'ye ping atıyorum ama explorer üzerinden erişemiyorum ama pfsensenin oldugu bölgeden linksys'e ping atıyor ve explorerdan erişiyorum yardımız için teşekkür ederim.

          Pfsense-1.jpg
          Pfsense-1.jpg_thumb
          Pfsense-2.jpg
          Pfsense-2.jpg_thumb
          Pfsense-3.jpg
          Pfsense-3.jpg_thumb
          Pfsense-4.jpg
          Pfsense-4.jpg_thumb
          Pfsense-5.jpg
          Pfsense-5.jpg_thumb
          Pfsense-6.jpg
          Pfsense-6.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • U
            ufukkrblt
            last edited by

            Kalan son 2 Resim Vpn yapılandırması ile ilgili pfsense için…

            Pfsense-7.jpg
            Pfsense-7.jpg_thumb
            Pfsense-8.jpg
            Pfsense-8.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • O
              Onur
              last edited by

              ufukkrblt firewalls rules ı sen mi ekledin yoksa kendisi otomatik mi ekledi?

              1 Reply Last reply Reply Quote 0
              • U
                ufukkrblt
                last edited by

                ipsec ve wan altında olanı ben kendim elle ekledim eklemeden önce çalışmıyordu ama lan tarafında eklenmiş olan kural kendiliginden eklenmişti.

                1 Reply Last reply Reply Quote 0
                • O
                  Onur
                  last edited by

                  Hemen hemen ayarlar aynı tek fark bende main yerine agresive seçili birde My identifier My IP Adress seçili ve karşısı boş. Birde ben elle kural eklemedim Firewalla a otomatik eklemesi lazım kuralları o eklediğin wan kuralını kaldır istersen.

                  1 Reply Last reply Reply Quote 0
                  • O
                    Onur
                    last edited by

                    birde firewall rules kısmında ipsec in altına resimdeki ilk kural gibi bir kural tanımlayın isterseniz büyük ihtimal bu sorununuzu çözecektir.

                    vpnrule.JPG
                    vpnrule.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • U
                      ufukkrblt
                      last edited by

                      İşin ilginici iki tarafıda pinglemese vpn yok diye düşünücem burası ping atıyor erişiyor linksys'in oldugu kısım erişemiyor peki bu vpn i pfsense üzerinde kaç  bölgeye kadar yapabiliyoruz.

                      1 Reply Last reply Reply Quote 0
                      • O
                        Onur
                        last edited by

                        herhangi bir sınır yok diye biliyorum. Yanlız senin kurallarında bir farklılık var onu bir düzeltip tekrar denermisin. Sen kuralı ip lerle kısıtlamışsın. Benim örneğini gönderdiğim kuralda ise bir kısıtlama yok. IPSEC ten gelen bütün istekler şeklinde. Bi değiştirip denermisin?

                        1 Reply Last reply Reply Quote 0
                        • U
                          ufukkrblt
                          last edited by

                          kuralı sizin dediginiz gibi ekledim linksys'in oldugu bölgedende pfsensenin arayüzüne explorer aracılıgı ile ulaştım yalnız vpn'de modu main'den aggressive çekince vpn kopuyor ve bağlantı kuramıyor peki diğer değerlerde bir değişilik yapmak gereklimi eğer sizin içinde sakıncası yoksa sizin vpn konfigürasyon sayfasını pm atmanız mümkünmüdür ve loglardan aşagıdaki hatayı görüyorum yardım ve ilginiz için teşekkür ederim.

                          Jun 9 13:17:10 racoon: [Vpn_xxx]: NOTIFY: the packet is retransmitted by 78.xxx.xxx.xxx[500] (1).
                          racoon: ERROR: none message must be encrypted
                          Jun 9 13:17:11 racoon: [Vpn_xxx]: ERROR: 78.xxx.xxx.xxx give up to get IPsec-SA due to time up to wait.

                          1 Reply Last reply Reply Quote 0
                          • O
                            Onur
                            last edited by

                            msn attım mesajla eklerseniz yardımcı olmaya çalışırım

                            1 Reply Last reply Reply Quote 0
                            • E
                              efabilism
                              last edited by

                              hocam hatanı firewall-rule altında ipsec tabındaki source linksys destination pfsense olucak bu şekilde calışacakdır .lan yada wan tarafına rule eklemene gerek yok kolay gelsin…

                              1 Reply Last reply Reply Quote 0
                              • U
                                ufukkrblt
                                last edited by

                                Sayın efabilisim Rules altından ipsec için port falan ne olucak ve source'a pfsense'nin ipsi destination'a da linksys'in ipsimi olucak biraz daha açıklaman mümkünmü saol.

                                1 Reply Last reply Reply Quote 0
                                • E
                                  efabilism
                                  last edited by

                                  vpn üzerinden tüm trafige izin vericeksen any yaparsın tek porta izin vericeksen o portu yaz 3389 rdp gibi

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    Offliner
                                    last edited by

                                    Eğer win 7 ise bağlanacağın makina git win7 nin gizli firewall ını kaldır isa gibidir… nasıl yaparım diye sorma araştır biraz yeğen.. :))

                                    En güzel nota FA

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.