Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN - не пингуются хосты разных подсетей

    Scheduled Pinned Locked Moved Russian
    23 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Схема сети, скрин настроек OpenVPN, скрин правил fw на LAN , OpenVPN , таблица маршрутизации при поднятом OpenVPN ?

      1 Reply Last reply Reply Quote 0
      • A
        Alexey2014
        last edited by

        Настраивал все по мануалу  http://rootstore.in.ua/content/pfsense_openvpn.

        Все настройки один в один, только IP адреса свои.

        Правила те же самые.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @Alexey2014:

          Настраивал все по мануалу  http://rootstore.in.ua/content/pfsense_openvpn.

          Все настройки один в один, только IP адреса свои.

          Правила те же самые.

          Схема сети ? Трудно нарисовать ? Скрины правил ? Здесь нет телепатов.

          1 Reply Last reply Reply Quote 0
          • A
            Alexey2014
            last edited by

            На клиенте в правилах OpenVPN создоно правило, такое же как и на сервере. Все можно всем. Скрины правил сервера и схема:

            WAN.jpg
            WAN.jpg_thumb
            OpenVPN.jpg
            OpenVPN.jpg_thumb
            Схема.jpg
            Схема.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Издеваетесь  >:(?
              Где адреса сетей (локальной, удаленной, ОпенВПН)?  Где скрины настроек OpenVPN?

              P.s. После таких "упрашиваний" даже помогать нет желания :(
              P.p.s. Ваш ответ напоминает это :

              Parohod_Skryabin.jpg
              Parohod_Skryabin.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • A
                Alexey2014
                last edited by

                Привожу настройки:

                1. Настройка Server

                2. Настройка Server (продолжение)

                3. Настройка Server (Client Specific Override)

                4. Правила на Server WAN

                5. Правила на Server OpenVPN

                6. Настройки Client

                7. Маршрутизация на сервере после поднятия OpenVPN

                8. Маршрутизация на клиенте после поднятия OpenVPN

                ![Настройки Server.jpg_thumb](/public/imported_attachments/1/Настройки Server.jpg_thumb)
                ![Настройки Server.jpg](/public/imported_attachments/1/Настройки Server.jpg)

                1 Reply Last reply Reply Quote 0
                • A
                  Alexey2014
                  last edited by

                  ![Настройки Server (продолжение).jpg](/public/imported_attachments/1/Настройки Server (продолжение).jpg)
                  ![Настройки Server (продолжение).jpg_thumb](/public/imported_attachments/1/Настройки Server (продолжение).jpg_thumb)

                  1 Reply Last reply Reply Quote 0
                  • A
                    Alexey2014
                    last edited by

                    ![Настройки Server (Client Specific Override).jpg](/public/imported_attachments/1/Настройки Server (Client Specific Override).jpg)
                    ![Настройки Server (Client Specific Override).jpg_thumb](/public/imported_attachments/1/Настройки Server (Client Specific Override).jpg_thumb)
                    ![Правила на Server WAN.jpg](/public/imported_attachments/1/Правила на Server WAN.jpg)
                    ![Правила на Server WAN.jpg_thumb](/public/imported_attachments/1/Правила на Server WAN.jpg_thumb)
                    ![Правила на Server OpenVPN.jpg](/public/imported_attachments/1/Правила на Server OpenVPN.jpg)
                    ![Правила на Server OpenVPN.jpg_thumb](/public/imported_attachments/1/Правила на Server OpenVPN.jpg_thumb)

                    1 Reply Last reply Reply Quote 0
                    • A
                      Alexey2014
                      last edited by

                      ![Настройки Client.jpg](/public/imported_attachments/1/Настройки Client.jpg)
                      ![Настройки Client.jpg_thumb](/public/imported_attachments/1/Настройки Client.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • A
                        Alexey2014
                        last edited by

                        ![Routing на Server после поднятия OpenVPN.jpg](/public/imported_attachments/1/Routing на Server после поднятия OpenVPN.jpg)
                        ![Routing на Server после поднятия OpenVPN.jpg_thumb](/public/imported_attachments/1/Routing на Server после поднятия OpenVPN.jpg_thumb)
                        ![Routing на Client после поднятия OpenVPN.jpg](/public/imported_attachments/1/Routing на Client после поднятия OpenVPN.jpg)
                        ![Routing на Client после поднятия OpenVPN.jpg_thumb](/public/imported_attachments/1/Routing на Client после поднятия OpenVPN.jpg_thumb)

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Вы пингом откуда проверяете ? С машин за pfsense с обеих сторон?  Проверьте непосредственно с обоих pfsense.
                          Да, и обязательно включительно логирование fw - мониторить что происходит.

                          P.s. Смените Server Mode на Remote Access (SSL/TLS) в настройках OpenVPN-сервера.

                          1 Reply Last reply Reply Quote 0
                          • A
                            Alexey2014
                            last edited by

                            Сделал как вы посоветовали: сменил Server Mode на Remote Access (SSL/TLS) в настройках OpenVPN-сервера.

                            В результате с клиента OpenVPN с PfSense пинг на сервер PfSense идет. Пинг с сервера PfSense на клиент не идет.

                            Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                            Параллельно возник вопрос: как включить логирование для OpenVPN?

                            Где посмотреть полные логи подключений в PfSense?

                            В Status  -  System Logs слишком мало информации.

                            Может где еще можно посмотреть?

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                              Что-то я не понял  :-
                              Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                              1 Reply Last reply Reply Quote 0
                              • A
                                Alexey2014
                                last edited by

                                @werter:

                                Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                                Что-то я не понял  :-
                                Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                                У меня на всех машинах шлюзом указан PfSense в обоих подсетях. В обеих подсетях PfSense выполняют роли DHCP и DNS для своих сетей.

                                Прикладываю схемы сетей и схему OpenVPN.

                                ![Схема сети OpenVPN.jpg](/public/imported_attachments/1/Схема сети OpenVPN.jpg)
                                ![Схема сети OpenVPN.jpg_thumb](/public/imported_attachments/1/Схема сети OpenVPN.jpg_thumb)

                                1 Reply Last reply Reply Quote 0
                                • T
                                  Tr0tter
                                  last edited by

                                  я извиняюсь, а у вас на компьютерах к которым вы пытаетесь получить пинг не установлен какой сетевой экран ? Какого нито касперского. У меня например из за этого в данный момент не пингуются из сети 192.168.5.0 в сеть 192.168.0.0 и наоборот, а стоит отключить касперского и всё сразу становится рабочим )

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    Alexey2014
                                    last edited by

                                    @Tr0tter:

                                    я извиняюсь, а у вас на компьютерах к которым вы пытаетесь получить пинг не установлен какой сетевой экран ? Какого нито касперского. У меня например из за этого в данный момент не пингуются из сети 192.168.5.0 в сеть 192.168.0.0 и наоборот, а стоит отключить касперского и всё сразу становится рабочим )

                                    Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      Tr0tter
                                      last edited by

                                      @Alexey2014:

                                      Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                      а виндовый что уже не считается ?

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        Alexey2014
                                        last edited by

                                        @Tr0tter:

                                        @Alexey2014:

                                        Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                        а виндовый что уже не считается ?

                                        Виндовый у меня отключен.

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          Alexey2014
                                          last edited by

                                          @Alexey2014:

                                          @werter:

                                          Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                                          Что-то я не понял  :-
                                          Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                                          У меня на всех машинах шлюзом указан PfSense в обоих подсетях. В обеих подсетях PfSense выполняют роли DHCP и DNS для своих сетей.

                                          Прикладываю схемы сетей и схему OpenVPN.

                                          Может кто-нибудь уже сталкивался с подобной проблемой? Поделитесь…

                                          Еще раз выкладываю схему сети.

                                          ![Схема сети OpenVPN.jpg_thumb](/public/imported_attachments/1/Схема сети OpenVPN.jpg_thumb)
                                          ![Схема сети OpenVPN.jpg](/public/imported_attachments/1/Схема сети OpenVPN.jpg)

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            @ Alexey2014

                                            Прочтите ЛС.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.