Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент OpenVPN не видит LAN за pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      ABBaz
      last edited by

      Похоже, у меня период задания тривиальных вопросов.
      Поднял OpenVPN сервер.
      Все машины пингуются, pfsense через браузер видно, но расшаренные папки нет.
      Поиск показал тьму ссылок, но все как-то невнятно.

      Конфиг клиента прилагаю:

      dev tun
      persist-tun
      persist-key
      cipher BF-CBC
      auth SHA256
      tls-client
      client
      resolv-retry infinite
      remote ... 34447 udp
      lport 0
      verify-x509-name "vpnuser" name
      auth-user-pass
      pkcs12 pfsense-udp-34447-vpnuser.p12
      tls-auth pfsense-udp-34447-vpnuser-tls.key 1

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        Не видно компьютеров в сетевом окружении?
        А доступ с прямым указанием типа \192.168.0.1\share есть? Если нет - включить поддержку netbios в OpenVPN: Client Specific Override, хотя на практике работает и без нее. Если там же передать клиенту DNS удаленной сети будет возможен доступ вида \host.localdomain\share, но, опять же, без видимости в сетевом окружении.

        Для видимости компьютеров в сетевом окружении OpenVPN должен быть поднят на tap-интерфейсе, и, насколько помнится, нужен WINS-сервер.

        И еще - брандмауэр Windows\сторонний брандмауэр\антивирус могут блокировать доступ к сетевым ресурсам из другой подсети.

        1 Reply Last reply Reply Quote 0
        • A
          ABBaz
          last edited by

          @pigbrother:

          А доступ с прямым указанием типа \192.168.0.1\share есть? Если нет - включить поддержку netbios в OpenVPN: Client Specific Override, хотя на практике работает и без нее.

          Прямого доступа нет
          Enable NetBIOS over TCP/IP на сервере включен.

          @pigbrother:

          Для видимости компьютеров в сетевом окружении OpenVPN должен быть поднят на tap-интерфейсе, и, насколько помнится, нужен WINS-сервер.

          При попытке выставить tap - сервер не стартует. WINS в сети есть.

          @pigbrother:

          И еще - брандмауэр Windows\сторонний брандмауэр\антивирус могут блокировать доступ к сетевым ресурсам из другой подсети.

          Касперский на клиенте отключен.

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            Правило
            Firewall-Rules-OpenVPN

                      • none
                        присутствует?

            Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

            1 Reply Last reply Reply Quote 0
            • A
              ABBaz
              last edited by

              @pigbrother:

              Правило
              Firewall-Rules-OpenVPN

                        • none
                          присутствует?

              Да
              @pigbrother:

              Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

              WINSCP на 22 - Да

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                WINSCP на 22 - Да

                Это порт НЕ pfsense?

                Больше в сети за pfsense нет компьютеров, к портам TCP(службам) которых можно попытаться приконектиться телнетом? Или запустить элементарный порт-сканнер?

                Смысл вопроса - блокируются\недоступны только порты netbios или все, отличные от ICMP (ping, как вы говорили, до компьютеров доходит)

                1 Reply Last reply Reply Quote 0
                • A
                  ABBaz
                  last edited by

                  @pigbrother:

                  WINSCP на 22 - Да
                  Это порт НЕ pfsense?

                  Не pfsense.
                  Скан сети показывает что есть компьютеры в сети (учитывая нерабочее время их немного)
                  Сканирование извне.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    Скан сети показывает что есть компьютеры в сети

                    И что покажет команда вида
                    telnet 192.168.0.1 139
                    запущенная с удаленного клиента?
                    "Провалится" ли телнет в черное окно?

                    1 Reply Last reply Reply Quote 0
                    • A
                      ABBaz
                      last edited by

                      @pigbrother:

                      Скан сети показывает что есть компьютеры в сети

                      И что покажет команда вида
                      telnet 192.168.0.1 139
                      запущенная с удаленного клиента?
                      "Провалится" ли телнет в черное окно?

                      Если я правильно понял -провалился.
                      На одной из машин отвечает IIS.

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        Если я правильно понял -провалился.
                        На одной из машин отвечает IIS.

                        Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.

                        IIS отвечает на 139 порту?

                        Если конкретный PC отвечает на подключение по порту TCP 139 с удаленного клиента - pfsense\OpenVPN, скорее всего, НЕ являются источником проблемы.
                        https://ru.wikipedia.org/wiki/NetBIOS_over_TCP/IP
                        Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.

                        1 Reply Last reply Reply Quote 0
                        • A
                          ABBaz
                          last edited by

                          Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.
                          Да

                          IIS отвечает на 139 порту?

                          The requested URL /139 was not found on this server.

                          Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.
                          Я не на работе :(
                          Но сумел на одной из машин отключить касперского - тоже провал.

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            Ни одна машина недоступна по RDP?
                            Заодно проверите доступность порта RDP (3389).

                            1 Reply Last reply Reply Quote 0
                            • A
                              ABBaz
                              last edited by

                              Ни одна машина недоступна по RDP?
                              Я всюду отключаю.

                              Заодно проверите доступность порта RDP (3389).
                              Провал

                              Да, переписку я сейчас веду через OpenVPN.

                              Открыл для себя
                              Diagnostics: Test Port

                              Connection to ..*.4 139 port [tcp/netbios-ssn] succeeded!

                              3389
                              Connection failed (Refused/Timeout)

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Ни одна машина недоступна по RDP?
                                Я всюду отключаю.

                                3389
                                Connection failed (Refused/Timeout)

                                Логично.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  ABBaz
                                  last edited by

                                  Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                                  Можете дать ссылку?

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    @ABBaz:

                                    Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                                    Можете дать ссылку?

                                    https://forum.pfsense.org/index.php?topic=46984.0
                                    http://sclabs.blogspot.co.uk/2012/05/openvpn-bridge-with-pfsense-201.html

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.