Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OPENVPN объединить две сети

    Scheduled Pinned Locked Moved Russian
    30 Posts 2 Posters 10.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      AlexS
      last edited by

      Перезагрузка не помогла

      $traceroute 10.7.12.6
      traceroute to 10.7.12.6 (10.7.12.6), 30 hops max, 60 byte packets
      1  10.7.11.1 (10.7.11.1)  1.686 ms  1.666 ms  2.099 ms
      2  10.7.12.6 (10.7.12.6)  86.667 ms  90.031 ms  92.376 ms
      $ traceroute 10.7.13.1
      traceroute to 10.7.13.1 (10.7.13.1), 30 hops max, 60 byte packets
      1  192.168.2.1 (192.168.2.1)  1.577 ms  1.544 ms  1.528 ms

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Еще раз route -n на pfsense при этом покажите.

        1 Reply Last reply Reply Quote 0
        • A
          AlexS
          last edited by

          по ssh

          [2.0.1-RELEASE][root@pfsense.work]/root(10): route -n
          usage: route [-dnqtv] command [[modifiers] args]
          

          gui
          Diagnostics->routes

          
          IPv4
          Destination 	Gateway 	Flags 	Refs 	Use 	Mtu 	Netif 	Expire
          0.0.0.0/24 	link#1 	U 	0 	0 	1500 	fxp0 	=>
          default 	192.168.2.1 	UGS 	0 	23513 	1500 	fxp0 	 
          10.7.11.0/24 	link#2 	U 	0 	2835752 	1500 	rl0 	 
          10.7.11.1 	link#2 	UHS 	0 	0 	16384 	lo0 	 
          10.7.12.0/24 	10.7.12.2 	UGS 	0 	44 	1500 	ovpns1 	 
          10.7.12.1 	link#10 	UHS 	0 	0 	16384 	lo0 	 
          10.7.12.2 	link#10 	UH 	0 	0 	1500 	ovpns1 	 
          10.7.13.0/24 	10.7.12.2 	UGS 	0 	4010 	1500 	ovpns1 	 
          192.168.2.0/24 	link#1 	U 	0 	716 	1500 	fxp0 	 
          192.168.2.101 	link#1 	UHS 	0 	0 	16384 	lo0 	 
          192.168.200.9 	00:0c:6e:58:8d:58 	UHS 	0 	11 	1500 	fxp0 	 
          192.168.200.10 	00:0c:6e:58:8d:58 	UHS 	0 	11 	1500 	fxp0 	 
          192.168.200.15 	00:0c:6e:58:8d:58 	UHS 	0 	11 	1500 	fxp0 	 
          
          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            А покажите-ка правила NAT на pfsense.

            1 Reply Last reply Reply Quote 0
            • A
              AlexS
              last edited by

              эти?

              ![Без имени.png](/public/imported_attachments/1/Без имени.png)
              ![Без имени.png_thumb](/public/imported_attachments/1/Без имени.png_thumb)

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                А на локальной машине, с к-ой пингуете 13-ую сеть нет случаем старых постоянных маршрутов? Команда route print в Win.

                1 Reply Last reply Reply Quote 0
                • A
                  AlexS
                  last edited by

                  Локальная машина Ubuntu
                  route -n

                  Таблица маршутизации ядра протокола IP
                  Destination Gateway Genmask Flags Metric Ref Use Iface
                  0.0.0.0         10.7.11.1       0.0.0.0         UG    0      0        0 wlan0
                  10.7.11.0       0.0.0.0         255.255.255.0   U     9      0        0 wlan0
                  

                  Magic?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Радикальная мера:
                    Вырузить конфиг -> сбросить pfsense в дефолтные настройки -> настроить только проблемный OpenVPN и проверить работоспособность.

                    1 Reply Last reply Reply Quote 0
                    • A
                      AlexS
                      last edited by

                      В понедельник попробую, спасибо.

                      1 Reply Last reply Reply Quote 0
                      • A
                        AlexS
                        last edited by

                        подскажите а возможно сохранить сертификат openvpn сервера, чтобы не генерирровать его заново?
                        Или лучше сгенерировать по новой?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Лучше заново генерируйте. Это не сложно и не долго.

                          P.s. Повторюсь, после переустановки настраивайте и проверяйте сперва самую проблемную часть!

                          1 Reply Last reply Reply Quote 0
                          • A
                            AlexS
                            last edited by

                            нтересная ситуация. Я отключил резервный канал интернета и шлюз начал нормально пропускать меня в сеть 10.7.13.1.( за роутером).

                            Получается проблема в мультиване.
                            Возможно это как-то решить? С чего начать?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.