Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент OpenVPN не видит LAN за pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother
      last edited by

      Не видно компьютеров в сетевом окружении?
      А доступ с прямым указанием типа \192.168.0.1\share есть? Если нет - включить поддержку netbios в OpenVPN: Client Specific Override, хотя на практике работает и без нее. Если там же передать клиенту DNS удаленной сети будет возможен доступ вида \host.localdomain\share, но, опять же, без видимости в сетевом окружении.

      Для видимости компьютеров в сетевом окружении OpenVPN должен быть поднят на tap-интерфейсе, и, насколько помнится, нужен WINS-сервер.

      И еще - брандмауэр Windows\сторонний брандмауэр\антивирус могут блокировать доступ к сетевым ресурсам из другой подсети.

      1 Reply Last reply Reply Quote 0
      • A
        ABBaz
        last edited by

        @pigbrother:

        А доступ с прямым указанием типа \192.168.0.1\share есть? Если нет - включить поддержку netbios в OpenVPN: Client Specific Override, хотя на практике работает и без нее.

        Прямого доступа нет
        Enable NetBIOS over TCP/IP на сервере включен.

        @pigbrother:

        Для видимости компьютеров в сетевом окружении OpenVPN должен быть поднят на tap-интерфейсе, и, насколько помнится, нужен WINS-сервер.

        При попытке выставить tap - сервер не стартует. WINS в сети есть.

        @pigbrother:

        И еще - брандмауэр Windows\сторонний брандмауэр\антивирус могут блокировать доступ к сетевым ресурсам из другой подсети.

        Касперский на клиенте отключен.

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          Правило
          Firewall-Rules-OpenVPN

                    • none
                      присутствует?

          Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

          1 Reply Last reply Reply Quote 0
          • A
            ABBaz
            last edited by

            @pigbrother:

            Правило
            Firewall-Rules-OpenVPN

                      • none
                        присутствует?

            Да
            @pigbrother:

            Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

            WINSCP на 22 - Да

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              WINSCP на 22 - Да

              Это порт НЕ pfsense?

              Больше в сети за pfsense нет компьютеров, к портам TCP(службам) которых можно попытаться приконектиться телнетом? Или запустить элементарный порт-сканнер?

              Смысл вопроса - блокируются\недоступны только порты netbios или все, отличные от ICMP (ping, как вы говорили, до компьютеров доходит)

              1 Reply Last reply Reply Quote 0
              • A
                ABBaz
                last edited by

                @pigbrother:

                WINSCP на 22 - Да
                Это порт НЕ pfsense?

                Не pfsense.
                Скан сети показывает что есть компьютеры в сети (учитывая нерабочее время их немного)
                Сканирование извне.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Скан сети показывает что есть компьютеры в сети

                  И что покажет команда вида
                  telnet 192.168.0.1 139
                  запущенная с удаленного клиента?
                  "Провалится" ли телнет в черное окно?

                  1 Reply Last reply Reply Quote 0
                  • A
                    ABBaz
                    last edited by

                    @pigbrother:

                    Скан сети показывает что есть компьютеры в сети

                    И что покажет команда вида
                    telnet 192.168.0.1 139
                    запущенная с удаленного клиента?
                    "Провалится" ли телнет в черное окно?

                    Если я правильно понял -провалился.
                    На одной из машин отвечает IIS.

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      Если я правильно понял -провалился.
                      На одной из машин отвечает IIS.

                      Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.

                      IIS отвечает на 139 порту?

                      Если конкретный PC отвечает на подключение по порту TCP 139 с удаленного клиента - pfsense\OpenVPN, скорее всего, НЕ являются источником проблемы.
                      https://ru.wikipedia.org/wiki/NetBIOS_over_TCP/IP
                      Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.

                      1 Reply Last reply Reply Quote 0
                      • A
                        ABBaz
                        last edited by

                        Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.
                        Да

                        IIS отвечает на 139 порту?

                        The requested URL /139 was not found on this server.

                        Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.
                        Я не на работе :(
                        Но сумел на одной из машин отключить касперского - тоже провал.

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          Ни одна машина недоступна по RDP?
                          Заодно проверите доступность порта RDP (3389).

                          1 Reply Last reply Reply Quote 0
                          • A
                            ABBaz
                            last edited by

                            Ни одна машина недоступна по RDP?
                            Я всюду отключаю.

                            Заодно проверите доступность порта RDP (3389).
                            Провал

                            Да, переписку я сейчас веду через OpenVPN.

                            Открыл для себя
                            Diagnostics: Test Port

                            Connection to ..*.4 139 port [tcp/netbios-ssn] succeeded!

                            3389
                            Connection failed (Refused/Timeout)

                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother
                              last edited by

                              Ни одна машина недоступна по RDP?
                              Я всюду отключаю.

                              3389
                              Connection failed (Refused/Timeout)

                              Логично.

                              1 Reply Last reply Reply Quote 0
                              • A
                                ABBaz
                                last edited by

                                Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                                Можете дать ссылку?

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother
                                  last edited by

                                  @ABBaz:

                                  Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                                  Можете дать ссылку?

                                  https://forum.pfsense.org/index.php?topic=46984.0
                                  http://sclabs.blogspot.co.uk/2012/05/openvpn-bridge-with-pfsense-201.html

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.