Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    от IPSEC к OpenVpn 2 офиса нет соединения

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      KAKEP
      last edited by

      решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

      все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @KAKEP:

        решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

        все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

        Пинг не идет куда? На шлюз ? на сеть за сервером? Смотрите логи fw + конфиг-файлы сервера\ клиента.
        Как вариант - http://forum.pfsense.org/index.php/topic,35815.0.html. Обратите внимание на строчки push route

        1 Reply Last reply Reply Quote 0
        • K
          KAKEP
          last edited by

          сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.
          логи фаервола и  OpenVPN чисты…
          Клиент получает ip из моей сетки, но маска у него не моя и шлюз он получает какой то непонятный...

          1 Reply Last reply Reply Quote 0
          • G
            gr0mW
            last edited by

            А показать настройки openVPN сервера и клиента можно?

            1 Reply Last reply Reply Quote 0
            • K
              KAKEP
              last edited by

              есть, на скрине видно, но они почему то не отрабатывают
              @werter:

              @KAKEP:

              сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.

              Обратите внимание на строчки push route !!!

              Эти команды вообще есть у вас в конфиге сервера?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                А почему у вас Tunnel Network и Local Network одинаковые?

                1 Reply Last reply Reply Quote 0
                • K
                  KAKEP
                  last edited by

                  это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                  @werter:

                  А почему у вас Tunnel Network и Local Network одинаковые?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @KAKEP:

                    это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                    @werter:

                    А почему у вас Tunnel Network и Local Network одинаковые?

                    А в настройках сервера в Advanced route и push route изменили ? Да и у клиента и сервера внутренние сети разные?

                    1 Reply Last reply Reply Quote 0
                    • G
                      gr0mW
                      last edited by

                      А сеть клиента какая? Должны быть разные с сетью сервера

                      1 Reply Last reply Reply Quote 0
                      • K
                        KAKEP
                        last edited by

                        изменил сеть клиента , теперь 192,168,0,1 прописал push route, такое ощущение что push route вообще не срабатывает клиент получает маску 255,255,255,252 , результат тот же пинга нет((
                        может я не там его прописываю push route ?

                        1 Reply Last reply Reply Quote 0
                        • G
                          gr0mW
                          last edited by

                          В advansed при вашем подключении вообще не надо ничего писать (в конфиг все равно идет запись). И для пробы снять галочки в client setting.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Как вариант, снести этот опенвпн сервер, ребутнуть pf и вдумчиво, неспеша и внимательно настроить заново.
                            Имхо, вы так больше времени убьёте на поиски где правильно, а где нет, чем "поднимите" опенвнп заново. Проверено на себе :)

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.