Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с OpenVPN

    Russian
    4
    9
    2.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      storage
      last edited by

      Доброго времени суток всем!

      Есть настроенный сервер  OpenVPN на pfsense 2.0.1. Проблема заключается в том, что после подключения с внехи к нему не видно компы в локальной сети. Видно только локальный интерфейс, который смотрит в локалку.

      Перепробовал разные варианты с настройками и маршрутизацией на самом pfsens'е. Но пока результат тот же. ???

      Может кто подскажет, куда копать? Или может я что то не так делаю?

      Скрины настроек и таблицы маршрутов pfsense прилагаю.

      Заранее спасибо всем откликнувшимся!
      Снимок3.JPG_thumb
      Снимок2.JPG_thumb
      Снимок3.JPG
      Снимок2.JPG
      Снимок.JPG
      Снимок.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • _
        _evgen_b
        last edited by

        Еще бы правила firewall увидеть. Самый стандартный совет: создать правило разрешающее весь трафик на интерфейсе ovpn и потом блокировать ненужное.

        1 Reply Last reply Reply Quote 0
        • S
          storage
          last edited by

          Сообственно правила фаера. :)

          Снимок12.JPG_thumb
          Снимок11.JPG_thumb
          Снимок12.JPG
          Снимок11.JPG
          Снимок13.JPG
          Снимок13.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • R
            rubic
            last edited by

            pfSense не является шлюзом по умолчанию для компов локальной сети? Зачем для LAN указан gateway (192.168.111.4)?

            1 Reply Last reply Reply Quote 0
            • S
              storage
              last edited by

              Да, pfsense не является шлюзом для локалки. 192,168,111,4-это шлюз локальной сети.

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                pfSense у вас и так в локальной сети, на нем этот шлюз указывать не надо. На шлюзе (192.168.111.4) нужно прописать маршрут в сеть VPN (10.0.1.0/24) через pfSense, либо прописать его ка каждом компе локальной сети, либо делать SNAT сети VPN на LAN интерфейсе pfSense.

                1 Reply Last reply Reply Quote 0
                • S
                  storage
                  last edited by

                  @rubic:

                  либо делать SNAT сети VPN на LAN интерфейсе pfSense.

                  вот этот вариант интересен, но не понятно как его реализовать? нужно сделать НАТ через LAN для openVPN?

                  1 Reply Last reply Reply Quote 0
                  • R
                    rubic
                    last edited by

                    http://forum.pfsense.org/index.php/topic,60684.0.html

                    1 Reply Last reply Reply Quote 0
                    • N
                      netormoz
                      last edited by

                      это не относится к теме -просто лучше обновиться до 2.0.2 - в 2.0.1 есть уязвимость.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.