Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент OpenVPN не видит LAN за pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      ABBaz
      last edited by

      @pigbrother:

      А доступ с прямым указанием типа \192.168.0.1\share есть? Если нет - включить поддержку netbios в OpenVPN: Client Specific Override, хотя на практике работает и без нее.

      Прямого доступа нет
      Enable NetBIOS over TCP/IP на сервере включен.

      @pigbrother:

      Для видимости компьютеров в сетевом окружении OpenVPN должен быть поднят на tap-интерфейсе, и, насколько помнится, нужен WINS-сервер.

      При попытке выставить tap - сервер не стартует. WINS в сети есть.

      @pigbrother:

      И еще - брандмауэр Windows\сторонний брандмауэр\антивирус могут блокировать доступ к сетевым ресурсам из другой подсети.

      Касперский на клиенте отключен.

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        Правило
        Firewall-Rules-OpenVPN

                  • none
                    присутствует?

        Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

        1 Reply Last reply Reply Quote 0
        • A Offline
          ABBaz
          last edited by

          @pigbrother:

          Правило
          Firewall-Rules-OpenVPN

                    • none
                      присутствует?

          Да
          @pigbrother:

          Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

          WINSCP на 22 - Да

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            WINSCP на 22 - Да

            Это порт НЕ pfsense?

            Больше в сети за pfsense нет компьютеров, к портам TCP(службам) которых можно попытаться приконектиться телнетом? Или запустить элементарный порт-сканнер?

            Смысл вопроса - блокируются\недоступны только порты netbios или все, отличные от ICMP (ping, как вы говорили, до компьютеров доходит)

            1 Reply Last reply Reply Quote 0
            • A Offline
              ABBaz
              last edited by

              @pigbrother:

              WINSCP на 22 - Да
              Это порт НЕ pfsense?

              Не pfsense.
              Скан сети показывает что есть компьютеры в сети (учитывая нерабочее время их немного)
              Сканирование извне.

              1 Reply Last reply Reply Quote 0
              • P Offline
                pigbrother
                last edited by

                Скан сети показывает что есть компьютеры в сети

                И что покажет команда вида
                telnet 192.168.0.1 139
                запущенная с удаленного клиента?
                "Провалится" ли телнет в черное окно?

                1 Reply Last reply Reply Quote 0
                • A Offline
                  ABBaz
                  last edited by

                  @pigbrother:

                  Скан сети показывает что есть компьютеры в сети

                  И что покажет команда вида
                  telnet 192.168.0.1 139
                  запущенная с удаленного клиента?
                  "Провалится" ли телнет в черное окно?

                  Если я правильно понял -провалился.
                  На одной из машин отвечает IIS.

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    Если я правильно понял -провалился.
                    На одной из машин отвечает IIS.

                    Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.

                    IIS отвечает на 139 порту?

                    Если конкретный PC отвечает на подключение по порту TCP 139 с удаленного клиента - pfsense\OpenVPN, скорее всего, НЕ являются источником проблемы.
                    https://ru.wikipedia.org/wiki/NetBIOS_over_TCP/IP
                    Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.

                    1 Reply Last reply Reply Quote 0
                    • A Offline
                      ABBaz
                      last edited by

                      Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.
                      Да

                      IIS отвечает на 139 порту?

                      The requested URL /139 was not found on this server.

                      Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.
                      Я не на работе :(
                      Но сумел на одной из машин отключить касперского - тоже провал.

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by

                        Ни одна машина недоступна по RDP?
                        Заодно проверите доступность порта RDP (3389).

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          ABBaz
                          last edited by

                          Ни одна машина недоступна по RDP?
                          Я всюду отключаю.

                          Заодно проверите доступность порта RDP (3389).
                          Провал

                          Да, переписку я сейчас веду через OpenVPN.

                          Открыл для себя
                          Diagnostics: Test Port

                          Connection to ..*.4 139 port [tcp/netbios-ssn] succeeded!

                          3389
                          Connection failed (Refused/Timeout)

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            pigbrother
                            last edited by

                            Ни одна машина недоступна по RDP?
                            Я всюду отключаю.

                            3389
                            Connection failed (Refused/Timeout)

                            Логично.

                            1 Reply Last reply Reply Quote 0
                            • A Offline
                              ABBaz
                              last edited by

                              Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                              Можете дать ссылку?

                              1 Reply Last reply Reply Quote 0
                              • P Offline
                                pigbrother
                                last edited by

                                @ABBaz:

                                Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                                Можете дать ссылку?

                                https://forum.pfsense.org/index.php?topic=46984.0
                                http://sclabs.blogspot.co.uk/2012/05/openvpn-bridge-with-pfsense-201.html

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.