Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    от IPSEC к OpenVpn 2 офиса нет соединения

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NvAriec
      last edited by

      Удалите все настройки и во всех вкладках IP-SECа. Иногда бывают такие глюки, что хоть настройки и поменяли, но остались старые. Уже сам неоднократно натыкался на такое.

      1 Reply Last reply Reply Quote 0
      • K
        KAKEP
        last edited by

        @NvAriec:

        Удалите все настройки и во всех вкладках IP-SECа. Иногда бывают такие глюки, что хоть настройки и поменяли, но остались старые. Уже сам неоднократно натыкался на такое.

        Удалял и заново создавал, эффект тот же :-\

        1 Reply Last reply Reply Quote 0
        • K
          KAKEP
          last edited by

          решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

          все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @KAKEP:

            решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

            все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

            Пинг не идет куда? На шлюз ? на сеть за сервером? Смотрите логи fw + конфиг-файлы сервера\ клиента.
            Как вариант - http://forum.pfsense.org/index.php/topic,35815.0.html. Обратите внимание на строчки push route

            1 Reply Last reply Reply Quote 0
            • K
              KAKEP
              last edited by

              сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.
              логи фаервола и  OpenVPN чисты…
              Клиент получает ip из моей сетки, но маска у него не моя и шлюз он получает какой то непонятный...

              1 Reply Last reply Reply Quote 0
              • G
                gr0mW
                last edited by

                А показать настройки openVPN сервера и клиента можно?

                1 Reply Last reply Reply Quote 0
                • K
                  KAKEP
                  last edited by

                  есть, на скрине видно, но они почему то не отрабатывают
                  @werter:

                  @KAKEP:

                  сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.

                  Обратите внимание на строчки push route !!!

                  Эти команды вообще есть у вас в конфиге сервера?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    А почему у вас Tunnel Network и Local Network одинаковые?

                    1 Reply Last reply Reply Quote 0
                    • K
                      KAKEP
                      last edited by

                      это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                      @werter:

                      А почему у вас Tunnel Network и Local Network одинаковые?

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @KAKEP:

                        это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                        @werter:

                        А почему у вас Tunnel Network и Local Network одинаковые?

                        А в настройках сервера в Advanced route и push route изменили ? Да и у клиента и сервера внутренние сети разные?

                        1 Reply Last reply Reply Quote 0
                        • G
                          gr0mW
                          last edited by

                          А сеть клиента какая? Должны быть разные с сетью сервера

                          1 Reply Last reply Reply Quote 0
                          • K
                            KAKEP
                            last edited by

                            изменил сеть клиента , теперь 192,168,0,1 прописал push route, такое ощущение что push route вообще не срабатывает клиент получает маску 255,255,255,252 , результат тот же пинга нет((
                            может я не там его прописываю push route ?

                            1 Reply Last reply Reply Quote 0
                            • G
                              gr0mW
                              last edited by

                              В advansed при вашем подключении вообще не надо ничего писать (в конфиг все равно идет запись). И для пробы снять галочки в client setting.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                Как вариант, снести этот опенвпн сервер, ребутнуть pf и вдумчиво, неспеша и внимательно настроить заново.
                                Имхо, вы так больше времени убьёте на поиски где правильно, а где нет, чем "поднимите" опенвнп заново. Проверено на себе :)

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.