Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    от IPSEC к OpenVpn 2 офиса нет соединения

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      KAKEP
      last edited by

      @NvAriec:

      Удалите все настройки и во всех вкладках IP-SECа. Иногда бывают такие глюки, что хоть настройки и поменяли, но остались старые. Уже сам неоднократно натыкался на такое.

      Удалял и заново создавал, эффект тот же :-\

      1 Reply Last reply Reply Quote 0
      • K
        KAKEP
        last edited by

        решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

        все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @KAKEP:

          решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

          все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

          Пинг не идет куда? На шлюз ? на сеть за сервером? Смотрите логи fw + конфиг-файлы сервера\ клиента.
          Как вариант - http://forum.pfsense.org/index.php/topic,35815.0.html. Обратите внимание на строчки push route

          1 Reply Last reply Reply Quote 0
          • K
            KAKEP
            last edited by

            сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.
            логи фаервола и  OpenVPN чисты…
            Клиент получает ip из моей сетки, но маска у него не моя и шлюз он получает какой то непонятный...

            1 Reply Last reply Reply Quote 0
            • G
              gr0mW
              last edited by

              А показать настройки openVPN сервера и клиента можно?

              1 Reply Last reply Reply Quote 0
              • K
                KAKEP
                last edited by

                есть, на скрине видно, но они почему то не отрабатывают
                @werter:

                @KAKEP:

                сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.

                Обратите внимание на строчки push route !!!

                Эти команды вообще есть у вас в конфиге сервера?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  А почему у вас Tunnel Network и Local Network одинаковые?

                  1 Reply Last reply Reply Quote 0
                  • K
                    KAKEP
                    last edited by

                    это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                    @werter:

                    А почему у вас Tunnel Network и Local Network одинаковые?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @KAKEP:

                      это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                      @werter:

                      А почему у вас Tunnel Network и Local Network одинаковые?

                      А в настройках сервера в Advanced route и push route изменили ? Да и у клиента и сервера внутренние сети разные?

                      1 Reply Last reply Reply Quote 0
                      • G
                        gr0mW
                        last edited by

                        А сеть клиента какая? Должны быть разные с сетью сервера

                        1 Reply Last reply Reply Quote 0
                        • K
                          KAKEP
                          last edited by

                          изменил сеть клиента , теперь 192,168,0,1 прописал push route, такое ощущение что push route вообще не срабатывает клиент получает маску 255,255,255,252 , результат тот же пинга нет((
                          может я не там его прописываю push route ?

                          1 Reply Last reply Reply Quote 0
                          • G
                            gr0mW
                            last edited by

                            В advansed при вашем подключении вообще не надо ничего писать (в конфиг все равно идет запись). И для пробы снять галочки в client setting.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Как вариант, снести этот опенвпн сервер, ребутнуть pf и вдумчиво, неспеша и внимательно настроить заново.
                              Имхо, вы так больше времени убьёте на поиски где правильно, а где нет, чем "поднимите" опенвнп заново. Проверено на себе :)

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.