Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пропал инет по pptp после переноса

    Russian
    3
    10
    1.4k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      voffka
      last edited by

      Всем привет! Случилась такая ситуация. Стоял pfsense на стареньком ПК, было решено перенести его на более мощное железо. После переноса при подключении внешних пользователей по pptp у них отпадает интернет. Правило в фаерволе есть… Помогите разобраться....

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        В новую установку импортировали конфиг со старой?
        Вероятно дело в привязке конфига к сетевым интерфейсам(сетевым картам) старой установки

        1 Reply Last reply Reply Quote 0
        • V
          voffka
          last edited by

          Да в новую установку импортирован конфиг со старой.
          Ну как бы все работает кроме того что у пользователей пропадает интернет. Еще есть странная особенность если поставить пинг на какой нить интернет ресурс, то пакеты бывают проходят!

          1 Reply Last reply Reply Quote 0
          • V
            voffka
            last edited by

            Блин поставил заново все…. Настроил PPTP сервер, при подключении к впн у удаленных пользователей все равно пропадает интернет... Правило PPTP VPN все для всех добавлено, что я не так делаю???

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Схему рисуйте.

              P.s. Снимите галку в настройках PPTP у клиентов "Использовать удаленный шлюз …" , потому как ВЕСЬ трафик уходит в туннель.

              1 Reply Last reply Reply Quote 0
              • V
                voffka
                last edited by

                На старой машине все работает без всяких снятий галочек.  Оказывается трафик ходит только по http по остальным портам его блочит PFSense.

                shema.jpg
                shema.jpg_thumb
                vpn.jpg
                vpn.jpg_thumb
                vpnrules.jpg
                vpnrules.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Оказывается трафик ходит только по http по остальным портам его блочит PFSense.

                  Есть большие сомнения в вине pfsene.

                  Включайте логирование fw, смотрите что и как блокируется и делайте выводы.

                  1 Reply Last reply Reply Quote 0
                  • V
                    voffka
                    last edited by

                    сравнил настройки fw на обоих компах разница в 2-х строках на новой машине есть:
                    block drop in on ! pptpd0 inet from 192.168.52.170 to any
                    block drop in inet from 192.168.52.170 to any
                    Как их убрать? у меня таких правил вообще нету и от куда они появились…

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      http://downloads-bitprox.com/files/firewall_logs.jpg

                      Заходите в Settings и включаете отображение заблокированных по-умолчанию пакетов. Затем смотрите что и как блокируется в удобном графическом виде.

                      1 Reply Last reply Reply Quote 0
                      • V
                        voffka
                        last edited by

                        Это уже пробывал, блокирует только IPv6 и какой то трафик по UDP, в логах не чего серьезного нету…

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.