Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    и снова Open VPN

    Scheduled Pinned Locked Moved Russian
    18 Posts 4 Posters 7.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Shraik
      last edited by

      на вскидку, в параметрах OpenVPN есть галки по доступу к сети "клиента".
      ну и правильность NAT как обычно

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        На pfSense офиса 1 запустить```
        tcpdump -ni <lan interface=""> icmp or arp</lan>

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • L
          lokir
          last edited by

          Когда мы пингуем из офиса 2 любой компьютер офиса 1, то на Pfsense Офиса 1 tcpdump не показывает ничего..

          При пинге из Офиса 1 Офиса 2 пакеты проходят нормально, Pfsense Офиса 2 пакеты отображает..

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            можно глянуть на правила LAN pfSense'а офиса 2 и на правила OpenVPN pfSense'а офиса 1?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • L
              lokir
              last edited by

              Короче, поставил на Pfsense офиса 1 такие правила:

              LAN:


              WAN


              при этом пакеты проходят request, их видят оба PF
              а вот reply через первую машину не возвращается

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @lokir:

                при этом пакеты проходят request, их видят оба PF
                а вот reply через первую машину не возвращается

                О! о чём это говорит? правильно, это может говорить о:

                1. файрволл на машине офиса 1.
                2. маршрутизация на машине офиса 1.
                  Т.к. машина из офиса 1 может пинговать машину из офиса 2, случай 2) исключаем.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • L
                  lokir
                  last edited by

                  Ну я думаю, что проблема как раз в Pfsense Офиса 1, т.е. он не выпускает пакеты.. Как это можно решить?

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @lokir:

                    Когда мы пингуем из офиса 2 любой компьютер офиса 1, то на Pfsense Офиса 1 tcpdump не показывает ничего..
                    …
                    Короче, поставил на Pfsense офиса 1 такие правила:

                    LAN:


                    WAN


                    при этом пакеты проходят request, их видят оба PF
                    а вот reply через первую машину не возвращается

                    я не понял, пакеты на lan pfSense офиса 1 появились или нет? какие?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • L
                      lokir
                      last edited by

                      То есть я пингую из офиса 2 машину офиса 1:

                      Pfsense 2:

                      идет request, reply нет

                      Pfsense 1:

                      тоже идет request, reply нет


                      если пингую машины 192.168.0.1 и 192.168.0.2 то на обоих серверах request и reply есть..


                      получается, что pfsense 1 не пропускает reply пакеты сквозь себя…

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @lokir:

                        То есть я пингую из офиса 2 машину офиса 1:

                        Pfsense 2:

                        идет request, reply нет

                        Pfsense 1:

                        тоже идет request, reply нет


                        если пингую машины 192.168.0.1 и 192.168.0.2 то на обоих серверах request и reply есть..


                        получается, что pfsense 1 не пропускает reply пакеты сквозь себя…

                        Если при пинге с 2 мы видим request на LAN1, но не видим reply, значит pfSense1 работает без проблем, а вот, что дальше с этим request  происходит - неведомо. Либо он не доходит до конечной машины, либо машина не отвечает.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • L
                          lokir
                          last edited by

                          Какая может быть проблема в том что пакеты не проходят с адресов 192.168.0.3 - 245 ? с 0.1 и 0.2 все проходит нормально..

                          Может, необходимо добавить какое-то правило?

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @lokir:

                            Какая может быть проблема в том что пакеты не проходят с адресов 192.168.0.3 - 245 ? с 0.1 и 0.2 все проходит нормально..

                            Может, необходимо добавить какое-то правило?

                            если подсеть у компов и pfSense'а одна и та же, значит только файерволл на компах. Установи wireshark на любой комп да посмотри, доходят ли пакеты.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • L
                              lokir
                              last edited by

                              Все заработало, оказалось что на машине, которую пинговали брандмауэр не пропускает входящие) Партизаны в сети работают))

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                А я что говорил? бедного pfSense'а всякий обидеть может. Не виноват он! -)

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.