Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PFsense OpenVPN и 3 филиала

    Scheduled Pinned Locked Moved Russian
    28 Posts 8 Posters 9.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      Unik
      last edited by

      @vibperson:

      А можете подробнее написать какие настройки сделали раз разобрались? А то такоя проблема. тоже установил в обоих офисах pfsense последний и настроил по мануалу опенвпн, а в итоге соединение проходит, а пинг не идёт.

      Вот в этой теме - http://forum.pfsense.org/index.php/topic,58517.0.html я все расписал как настроено и там же мне указали на мои ошибки :)

      1 Reply Last reply Reply Quote 0
      • V
        vibperson
        last edited by

        @Unik:

        @vibperson:

        А можете подробнее написать какие настройки сделали раз разобрались? А то такоя проблема. тоже установил в обоих офисах pfsense последний и настроил по мануалу опенвпн, а в итоге соединение проходит, а пинг не идёт.

        Вот в этой теме - http://forum.pfsense.org/index.php/topic,58517.0.html я все расписал как настроено и там же мне указали на мои ошибки :)

        Я почитал там, но до конца так и не понял, если не сложно можете скопировать итоговые рабочие настройки или скрины, если несложно?  ::)

        1 Reply Last reply Reply Quote 0
        • U
          Unik
          last edited by

          Я уже снёс pfsense т.к. не удалось заставить клиента опенвпн работать на резервном канале. Сделал все ни чистом линуксе.

          1 Reply Last reply Reply Quote 0
          • V
            vibperson
            last edited by

            @Unik:

            Я уже снёс pfsense т.к. не удалось заставить клиента опенвпн работать на резервном канале. Сделал все ни чистом линуксе.

            Да мне резервный канал тоже понадобится.. А что у пфсенса какие-то проблемы с этим резервным каналом?
            То есть сейчас всем управляете через консоль? Можете скинуть ссылки на мануалы, кот-е использовали?

            1 Reply Last reply Reply Quote 0
            • R
              rubic
              last edited by

              Ждите неделю, я подниму стенд. Что там такого сложного понять не могу. Я за 10 минут сделал с соседями в Красноярске OpenVPN site-to-site вот по этому мануалу: http://forum.pfsense.org/index.php?topic=48667.0. На стенде попробую натянуть OSPF для этого вашего резервирования. Тем более, что это гарантированно работает: http://forum.pfsense.org/index.php/topic,31482.msg162902.html#msg162902

              1 Reply Last reply Reply Quote 0
              • V
                vibperson
                last edited by

                @rubic:

                Ждите неделю, я подниму стенд. Что там такого сложного понять не могу. Я за 10 минут сделал с соседями в Красноярске OpenVPN site-to-site вот по этому мануалу: http://forum.pfsense.org/index.php?topic=48667.0. На стенде попробую натянуть OSPF для этого вашего резервирования. Тем более, что это гарантированно работает: http://forum.pfsense.org/index.php/topic,31482.msg162902.html#msg162902

                Спасибо. Буду ждать, главное конфиги напишите или скрины если можно, был бы отличный мануал.

                1 Reply Last reply Reply Quote 0
                • P
                  PsihoZ
                  last edited by

                  Доброго времени суток, уважаемые.

                  Прошу помощи, разобраться в проблеме.
                  Вобщем, между домом и офисом поднят OVPN. Сервером служит шлюз PFSense, клиентом - сервер на Ubuntu Server.
                  Туннель поднял, компы по туннелю общаются замечательно, но вот возникла ситуация, необходимо организовать проброс портов, из интернета к клиенту OVPN через шлюз.

                  хочу сразу уточнить, проброс портов в сеть за шлюзом (PFSense) работает отлично, а вот проброс портов в туннель, не хочет работать.

                  приведу схемку (красная стрелка показывает путь прохождения запроса/пакета):

                  Спасибо за помощь.

                  1 Reply Last reply Reply Quote 0
                  • R
                    rubic
                    last edited by

                    В аттачменте путь ответных пакетов от Ubuntu сервера. Не удивительно, что хост 85.150.xxx.yyy их не принимает, т.к. ждет ответа от pfSense, а не от Router

                    VPN1.png
                    VPN1.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • P
                      PsihoZ
                      last edited by

                      Надеюсь, проблему понял.
                      Тогда подскажите пожалуйста, как это справить?
                      Заставит сервер (куда перенаправляю порт) идти в интернет через туннель?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @PsihoZ:

                        Надеюсь, проблему понял.
                        Тогда подскажите пожалуйста, как это справить?
                        Заставит сервер (куда перенаправляю порт) идти в интернет через туннель?

                        Модифицируйте входящие пакеты NATом, чтобы пакеты на внутренний сервер приходили с локального устройства.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • R
                          rubic
                          last edited by

                          Либо как вариант назначть на Ubuntu сервере два маршрута в сеть 0.0.0.0/0 (т.е. дефолтных). Один через Router с метрикой побольше, другой - через туннель с метрикой поменьше.

                          1 Reply Last reply Reply Quote 0
                          • P
                            PsihoZ
                            last edited by

                            @dvserg:

                            @PsihoZ:

                            Надеюсь, проблему понял.
                            Тогда подскажите пожалуйста, как это справить?
                            Заставит сервер (куда перенаправляю порт) идти в интернет через туннель?

                            Модифицируйте входящие пакеты NATом, чтобы пакеты на внутренний сервер приходили с локального устройства.

                            не подскажите, каким образом в pfSense можно сделать подобную модификацию?

                            @rubic:

                            Либо как вариант назначть на Ubuntu сервере два маршрута в сеть 0.0.0.0/0 (т.е. дефолтных). Один через Router с метрикой побольше, другой - через туннель с метрикой поменьше.

                            к сожалению, данный вариант не помог, лишь, если только оставить один дефалтовый маршрут, через pfsense, но это не вариант, слишком большая нагрузка на,и без того, слабый туннель.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @PsihoZ:

                              @dvserg:

                              @PsihoZ:

                              Надеюсь, проблему понял.
                              Тогда подскажите пожалуйста, как это справить?
                              Заставит сервер (куда перенаправляю порт) идти в интернет через туннель?

                              Модифицируйте входящие пакеты NATом, чтобы пакеты на внутренний сервер приходили с локального устройства.

                              не подскажите, каким образом в pfSense можно сделать подобную модификацию?

                              Думаю на OVPN интерфейсе pfSense можно создать NAT правило, где в DST указать IP/Port и тип протокола внутреннего сервера. В этом случае пакеты на сервер будут идти от имени OVPN интерфейса и соотв. отправляться обратно ему-же.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.