Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    от IPSEC к OpenVpn 2 офиса нет соединения

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @KAKEP:

      решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

      все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

      Пинг не идет куда? На шлюз ? на сеть за сервером? Смотрите логи fw + конфиг-файлы сервера\ клиента.
      Как вариант - http://forum.pfsense.org/index.php/topic,35815.0.html. Обратите внимание на строчки push route

      1 Reply Last reply Reply Quote 0
      • K
        KAKEP
        last edited by

        сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.
        логи фаервола и  OpenVPN чисты…
        Клиент получает ip из моей сетки, но маска у него не моя и шлюз он получает какой то непонятный...

        1 Reply Last reply Reply Quote 0
        • G
          gr0mW
          last edited by

          А показать настройки openVPN сервера и клиента можно?

          1 Reply Last reply Reply Quote 0
          • K
            KAKEP
            last edited by

            есть, на скрине видно, но они почему то не отрабатывают
            @werter:

            @KAKEP:

            сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.

            Обратите внимание на строчки push route !!!

            Эти команды вообще есть у вас в конфиге сервера?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              А почему у вас Tunnel Network и Local Network одинаковые?

              1 Reply Last reply Reply Quote 0
              • K
                KAKEP
                last edited by

                это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                @werter:

                А почему у вас Tunnel Network и Local Network одинаковые?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @KAKEP:

                  это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                  @werter:

                  А почему у вас Tunnel Network и Local Network одинаковые?

                  А в настройках сервера в Advanced route и push route изменили ? Да и у клиента и сервера внутренние сети разные?

                  1 Reply Last reply Reply Quote 0
                  • G
                    gr0mW
                    last edited by

                    А сеть клиента какая? Должны быть разные с сетью сервера

                    1 Reply Last reply Reply Quote 0
                    • K
                      KAKEP
                      last edited by

                      изменил сеть клиента , теперь 192,168,0,1 прописал push route, такое ощущение что push route вообще не срабатывает клиент получает маску 255,255,255,252 , результат тот же пинга нет((
                      может я не там его прописываю push route ?

                      1 Reply Last reply Reply Quote 0
                      • G
                        gr0mW
                        last edited by

                        В advansed при вашем подключении вообще не надо ничего писать (в конфиг все равно идет запись). И для пробы снять галочки в client setting.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Как вариант, снести этот опенвпн сервер, ребутнуть pf и вдумчиво, неспеша и внимательно настроить заново.
                          Имхо, вы так больше времени убьёте на поиски где правильно, а где нет, чем "поднимите" опенвнп заново. Проверено на себе :)

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.