Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пропал инет по pptp после переноса

    Scheduled Pinned Locked Moved Russian
    10 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      voffka
      last edited by

      Всем привет! Случилась такая ситуация. Стоял pfsense на стареньком ПК, было решено перенести его на более мощное железо. После переноса при подключении внешних пользователей по pptp у них отпадает интернет. Правило в фаерволе есть… Помогите разобраться....

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        В новую установку импортировали конфиг со старой?
        Вероятно дело в привязке конфига к сетевым интерфейсам(сетевым картам) старой установки

        1 Reply Last reply Reply Quote 0
        • V Offline
          voffka
          last edited by

          Да в новую установку импортирован конфиг со старой.
          Ну как бы все работает кроме того что у пользователей пропадает интернет. Еще есть странная особенность если поставить пинг на какой нить интернет ресурс, то пакеты бывают проходят!

          1 Reply Last reply Reply Quote 0
          • V Offline
            voffka
            last edited by

            Блин поставил заново все…. Настроил PPTP сервер, при подключении к впн у удаленных пользователей все равно пропадает интернет... Правило PPTP VPN все для всех добавлено, что я не так делаю???

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              Схему рисуйте.

              P.s. Снимите галку в настройках PPTP у клиентов "Использовать удаленный шлюз …" , потому как ВЕСЬ трафик уходит в туннель.

              1 Reply Last reply Reply Quote 0
              • V Offline
                voffka
                last edited by

                На старой машине все работает без всяких снятий галочек.  Оказывается трафик ходит только по http по остальным портам его блочит PFSense.

                shema.jpg
                shema.jpg_thumb
                vpn.jpg
                vpn.jpg_thumb
                vpnrules.jpg
                vpnrules.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by

                  Оказывается трафик ходит только по http по остальным портам его блочит PFSense.

                  Есть большие сомнения в вине pfsene.

                  Включайте логирование fw, смотрите что и как блокируется и делайте выводы.

                  1 Reply Last reply Reply Quote 0
                  • V Offline
                    voffka
                    last edited by

                    сравнил настройки fw на обоих компах разница в 2-х строках на новой машине есть:
                    block drop in on ! pptpd0 inet from 192.168.52.170 to any
                    block drop in inet from 192.168.52.170 to any
                    Как их убрать? у меня таких правил вообще нету и от куда они появились…

                    1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by

                      http://downloads-bitprox.com/files/firewall_logs.jpg

                      Заходите в Settings и включаете отображение заблокированных по-умолчанию пакетов. Затем смотрите что и как блокируется в удобном графическом виде.

                      1 Reply Last reply Reply Quote 0
                      • V Offline
                        voffka
                        last edited by

                        Это уже пробывал, блокирует только IPv6 и какой то трафик по UDP, в логах не чего серьезного нету…

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.