Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN - не пингуются хосты разных подсетей

    Scheduled Pinned Locked Moved Russian
    23 Posts 4 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Alexey2014
      last edited by

      Настраивал все по мануалу  http://rootstore.in.ua/content/pfsense_openvpn.

      Все настройки один в один, только IP адреса свои.

      Правила те же самые.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @Alexey2014:

        Настраивал все по мануалу  http://rootstore.in.ua/content/pfsense_openvpn.

        Все настройки один в один, только IP адреса свои.

        Правила те же самые.

        Схема сети ? Трудно нарисовать ? Скрины правил ? Здесь нет телепатов.

        1 Reply Last reply Reply Quote 0
        • A
          Alexey2014
          last edited by

          На клиенте в правилах OpenVPN создоно правило, такое же как и на сервере. Все можно всем. Скрины правил сервера и схема:

          WAN.jpg
          WAN.jpg_thumb
          OpenVPN.jpg
          OpenVPN.jpg_thumb
          Схема.jpg
          Схема.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Издеваетесь  >:(?
            Где адреса сетей (локальной, удаленной, ОпенВПН)?  Где скрины настроек OpenVPN?

            P.s. После таких "упрашиваний" даже помогать нет желания :(
            P.p.s. Ваш ответ напоминает это :

            Parohod_Skryabin.jpg
            Parohod_Skryabin.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • A
              Alexey2014
              last edited by

              Привожу настройки:

              1. Настройка Server

              2. Настройка Server (продолжение)

              3. Настройка Server (Client Specific Override)

              4. Правила на Server WAN

              5. Правила на Server OpenVPN

              6. Настройки Client

              7. Маршрутизация на сервере после поднятия OpenVPN

              8. Маршрутизация на клиенте после поднятия OpenVPN

              ![Настройки Server.jpg_thumb](/public/imported_attachments/1/Настройки Server.jpg_thumb)
              ![Настройки Server.jpg](/public/imported_attachments/1/Настройки Server.jpg)

              1 Reply Last reply Reply Quote 0
              • A
                Alexey2014
                last edited by

                ![Настройки Server (продолжение).jpg](/public/imported_attachments/1/Настройки Server (продолжение).jpg)
                ![Настройки Server (продолжение).jpg_thumb](/public/imported_attachments/1/Настройки Server (продолжение).jpg_thumb)

                1 Reply Last reply Reply Quote 0
                • A
                  Alexey2014
                  last edited by

                  ![Настройки Server (Client Specific Override).jpg](/public/imported_attachments/1/Настройки Server (Client Specific Override).jpg)
                  ![Настройки Server (Client Specific Override).jpg_thumb](/public/imported_attachments/1/Настройки Server (Client Specific Override).jpg_thumb)
                  ![Правила на Server WAN.jpg](/public/imported_attachments/1/Правила на Server WAN.jpg)
                  ![Правила на Server WAN.jpg_thumb](/public/imported_attachments/1/Правила на Server WAN.jpg_thumb)
                  ![Правила на Server OpenVPN.jpg](/public/imported_attachments/1/Правила на Server OpenVPN.jpg)
                  ![Правила на Server OpenVPN.jpg_thumb](/public/imported_attachments/1/Правила на Server OpenVPN.jpg_thumb)

                  1 Reply Last reply Reply Quote 0
                  • A
                    Alexey2014
                    last edited by

                    ![Настройки Client.jpg](/public/imported_attachments/1/Настройки Client.jpg)
                    ![Настройки Client.jpg_thumb](/public/imported_attachments/1/Настройки Client.jpg_thumb)

                    1 Reply Last reply Reply Quote 0
                    • A
                      Alexey2014
                      last edited by

                      ![Routing на Server после поднятия OpenVPN.jpg](/public/imported_attachments/1/Routing на Server после поднятия OpenVPN.jpg)
                      ![Routing на Server после поднятия OpenVPN.jpg_thumb](/public/imported_attachments/1/Routing на Server после поднятия OpenVPN.jpg_thumb)
                      ![Routing на Client после поднятия OpenVPN.jpg](/public/imported_attachments/1/Routing на Client после поднятия OpenVPN.jpg)
                      ![Routing на Client после поднятия OpenVPN.jpg_thumb](/public/imported_attachments/1/Routing на Client после поднятия OpenVPN.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Вы пингом откуда проверяете ? С машин за pfsense с обеих сторон?  Проверьте непосредственно с обоих pfsense.
                        Да, и обязательно включительно логирование fw - мониторить что происходит.

                        P.s. Смените Server Mode на Remote Access (SSL/TLS) в настройках OpenVPN-сервера.

                        1 Reply Last reply Reply Quote 0
                        • A
                          Alexey2014
                          last edited by

                          Сделал как вы посоветовали: сменил Server Mode на Remote Access (SSL/TLS) в настройках OpenVPN-сервера.

                          В результате с клиента OpenVPN с PfSense пинг на сервер PfSense идет. Пинг с сервера PfSense на клиент не идет.

                          Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                          Параллельно возник вопрос: как включить логирование для OpenVPN?

                          Где посмотреть полные логи подключений в PfSense?

                          В Status  -  System Logs слишком мало информации.

                          Может где еще можно посмотреть?

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                            Что-то я не понял  :-
                            Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                            1 Reply Last reply Reply Quote 0
                            • A
                              Alexey2014
                              last edited by

                              @werter:

                              Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                              Что-то я не понял  :-
                              Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                              У меня на всех машинах шлюзом указан PfSense в обоих подсетях. В обеих подсетях PfSense выполняют роли DHCP и DNS для своих сетей.

                              Прикладываю схемы сетей и схему OpenVPN.

                              ![Схема сети OpenVPN.jpg](/public/imported_attachments/1/Схема сети OpenVPN.jpg)
                              ![Схема сети OpenVPN.jpg_thumb](/public/imported_attachments/1/Схема сети OpenVPN.jpg_thumb)

                              1 Reply Last reply Reply Quote 0
                              • T
                                Tr0tter
                                last edited by

                                я извиняюсь, а у вас на компьютерах к которым вы пытаетесь получить пинг не установлен какой сетевой экран ? Какого нито касперского. У меня например из за этого в данный момент не пингуются из сети 192.168.5.0 в сеть 192.168.0.0 и наоборот, а стоит отключить касперского и всё сразу становится рабочим )

                                1 Reply Last reply Reply Quote 0
                                • A
                                  Alexey2014
                                  last edited by

                                  @Tr0tter:

                                  я извиняюсь, а у вас на компьютерах к которым вы пытаетесь получить пинг не установлен какой сетевой экран ? Какого нито касперского. У меня например из за этого в данный момент не пингуются из сети 192.168.5.0 в сеть 192.168.0.0 и наоборот, а стоит отключить касперского и всё сразу становится рабочим )

                                  Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    Tr0tter
                                    last edited by

                                    @Alexey2014:

                                    Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                    а виндовый что уже не считается ?

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      Alexey2014
                                      last edited by

                                      @Tr0tter:

                                      @Alexey2014:

                                      Стоит Eset Nod32, но в этом антивирусе отсутствует межсетевой экран.

                                      а виндовый что уже не считается ?

                                      Виндовый у меня отключен.

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        Alexey2014
                                        last edited by

                                        @Alexey2014:

                                        @werter:

                                        Если я пингую машины, находящиеся за PfSense, то они не пингуются ни со стороны сервера ни со стороны клиента.

                                        Что-то я не понял  :-
                                        Т.е. pfsense не пингует свою собственную сеть ? У вас на всех машинах в шлюзом указан pfsense в обеих сетях ? Обязательно проверьте этот момент!

                                        У меня на всех машинах шлюзом указан PfSense в обоих подсетях. В обеих подсетях PfSense выполняют роли DHCP и DNS для своих сетей.

                                        Прикладываю схемы сетей и схему OpenVPN.

                                        Может кто-нибудь уже сталкивался с подобной проблемой? Поделитесь…

                                        Еще раз выкладываю схему сети.

                                        ![Схема сети OpenVPN.jpg_thumb](/public/imported_attachments/1/Схема сети OpenVPN.jpg_thumb)
                                        ![Схема сети OpenVPN.jpg](/public/imported_attachments/1/Схема сети OpenVPN.jpg)

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          @ Alexey2014

                                          Прочтите ЛС.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.