Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не роутятся пакеты на некоторые сети. Начи

    Scheduled Pinned Locked Moved Russian
    13 Posts 4 Posters 5.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vicpryl
      last edited by

      У меня на других pfsense тоже все работает.

      Проблема именно в одном КОНКРЕТНОМ сервере.

      Вопрос ГДЕ искать и исправить?

      1 Reply Last reply Reply Quote 0
      • V
        vicpryl
        last edited by

        Поставил 2.0.3 с нуля. Поднял только WAN и LAN интерфейсы - пакеты на проблемные сети ходят.

        Похоже, что собака могла порыться в конфигурациях OpenVPN.
        Каким образом - не понятно.
        Почему с одинм и тем же конфигом 2.0.1 нормально работает, а 2.0.3 - блокирует пакеты и шлет их в неизвестном направлении.

        1 Reply Last reply Reply Quote 0
        • V
          vicpryl
          last edited by

          Идея была правильная.
          Отключение одного из 6 OpenVPN серверов - лечит проблему.

          Но самое главное этот сервер не имеет никакого отношения к указанным сетям!!!

          UPD: все несколько сложнее - отключение сервера не дает МГНОВЕННОГО эффекта. Похоже что строится какая-то динамическая маршрутизация и не сразу.

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            Закончите (желаю успеха) расследование - отпишитесь, в чем же дело.

            1 Reply Last reply Reply Quote 0
            • V
              vicpryl
              last edited by

              @pigbrother:

              Закончите (желаю успеха) расследование - отпишитесь, в чем же дело.

              Я бы с удовольствием.
              Но кончились идеи ГДЕ искать.
              В таблице роутинга - все нормально.
              В правилах pf - тоже кринминала не вижу или плохо смотрю.

              Лезть в исходники - квалификация не та…

              1 Reply Last reply Reply Quote 0
              • N
                netormoz
                last edited by

                Может быть, надо на проблемном  pfsense прописать в качестве первого DNS 8.8.8.8 и на openvpn клиентах тоже?

                1 Reply Last reply Reply Quote 0
                • V
                  vicpryl
                  last edited by

                  @netormoz:

                  Может быть, надо на проблемном  pfsense прописать в качестве первого DNS 8.8.8.8 и на openvpn клиентах тоже?

                  Хм…
                  А каким боком тут может быть DNS-сервер?

                  Хотя на самом деле именно гугловские DNS давно прописаны.

                  1 Reply Last reply Reply Quote 0
                  • N
                    netormoz
                    last edited by

                    Потому что проблема с маршрутизацией перекрыла бы весь белый интернет, а не отдельные IP.
                    Все клиенты ходят в Инет через openvpn на pfsense?
                    Я повторяю вопрос: какой DNS прописан у клиентов?
                    Показывай вывод tracert от клиента до проблемного IP.

                    1 Reply Last reply Reply Quote 0
                    • V
                      vicpryl
                      last edited by

                      @netormoz:

                      Потому что проблема с маршрутизацией перекрыла бы весь белый интернет, а не отдельные IP.
                      Все клиенты ходят в Инет через openvpn на pfsense?
                      Я повторяю вопрос: какой DNS прописан у клиентов?

                      У клиентов приписан в качестве DNS - адрес pfsense - 192.168.0.1
                      @netormoz:

                      Показывай вывод tracert от клиента до проблемного IP.

                      при включенных 6-ти OpenVPN:

                      H:>tracert imap.gmail.com

                      Трассировка маршрута к gmail-imap.l.google.com [74.125.143.108]
                      с максимальным числом прыжков 30:

                      1    <1 мс    <1 мс    <1 мс  192.168.0.1
                        2    *        *        *    Превышен интервал ожидания для запроса.
                        3    *        *    192.168.0.1  сообщает: Заданный узел недоступен.

                      Трассировка завершена.

                      Задизейблил три OpenVPN сервера:

                      C:>tracert imap.gmail.com

                      Трассировка маршрута к gmail-imap.l.google.com [74.125.143.108]
                      с максимальным числом прыжков 30:

                      1    <1 мс    <1 мс    <1 мс  192.168.0.1
                        2    3 ms    4 ms    7 ms  stat.promenergo.ru [77.108.89.1]
                        3    <1 мс    <1 мс    <1 мс  10.255.255.33
                        4    1 ms    <1 мс    1 ms  c1.promenergo.ru [62.117.87.42]
                        5    5 ms    3 ms    3 ms  iki-crs.comcor.ru [62.117.100.73]
                        6    26 ms    26 ms    27 ms  74.125.51.81
                        7    17 ms    17 ms    17 ms  209.85.250.222
                        8    17 ms    17 ms    17 ms  209.85.249.79
                        9    23 ms    23 ms    23 ms  72.14.233.170
                      10    *        *        *    Превышен интервал ожидания для запроса.
                      11    17 ms    17 ms    17 ms  la-in-f108.1e100.net [74.125.143.108]

                      Трассировка завершена.

                      1 Reply Last reply Reply Quote 0
                      • N
                        netormoz
                        last edited by

                        Включите 6 openvpn
                        Дайте ДНС клиенту  принудительно  в настройках сетевой карты 8.8.8.8
                        Снова сделайте tracert

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Таблицу маршрутизацию покажите при всех включенных OpenVPN и при отключенном проблемном.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.