Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент OpenVPN не видит LAN за pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      Правило
      Firewall-Rules-OpenVPN

                • none
                  присутствует?

      Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

      1 Reply Last reply Reply Quote 0
      • A Offline
        ABBaz
        last edited by

        @pigbrother:

        Правило
        Firewall-Rules-OpenVPN

                  • none
                    присутствует?

        Да
        @pigbrother:

        Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

        WINSCP на 22 - Да

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          WINSCP на 22 - Да

          Это порт НЕ pfsense?

          Больше в сети за pfsense нет компьютеров, к портам TCP(службам) которых можно попытаться приконектиться телнетом? Или запустить элементарный порт-сканнер?

          Смысл вопроса - блокируются\недоступны только порты netbios или все, отличные от ICMP (ping, как вы говорили, до компьютеров доходит)

          1 Reply Last reply Reply Quote 0
          • A Offline
            ABBaz
            last edited by

            @pigbrother:

            WINSCP на 22 - Да
            Это порт НЕ pfsense?

            Не pfsense.
            Скан сети показывает что есть компьютеры в сети (учитывая нерабочее время их немного)
            Сканирование извне.

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              Скан сети показывает что есть компьютеры в сети

              И что покажет команда вида
              telnet 192.168.0.1 139
              запущенная с удаленного клиента?
              "Провалится" ли телнет в черное окно?

              1 Reply Last reply Reply Quote 0
              • A Offline
                ABBaz
                last edited by

                @pigbrother:

                Скан сети показывает что есть компьютеры в сети

                И что покажет команда вида
                telnet 192.168.0.1 139
                запущенная с удаленного клиента?
                "Провалится" ли телнет в черное окно?

                Если я правильно понял -провалился.
                На одной из машин отвечает IIS.

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  Если я правильно понял -провалился.
                  На одной из машин отвечает IIS.

                  Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.

                  IIS отвечает на 139 порту?

                  Если конкретный PC отвечает на подключение по порту TCP 139 с удаленного клиента - pfsense\OpenVPN, скорее всего, НЕ являются источником проблемы.
                  https://ru.wikipedia.org/wiki/NetBIOS_over_TCP/IP
                  Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    ABBaz
                    last edited by

                    Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.
                    Да

                    IIS отвечает на 139 порту?

                    The requested URL /139 was not found on this server.

                    Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.
                    Я не на работе :(
                    Но сумел на одной из машин отключить касперского - тоже провал.

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pigbrother
                      last edited by

                      Ни одна машина недоступна по RDP?
                      Заодно проверите доступность порта RDP (3389).

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        ABBaz
                        last edited by

                        Ни одна машина недоступна по RDP?
                        Я всюду отключаю.

                        Заодно проверите доступность порта RDP (3389).
                        Провал

                        Да, переписку я сейчас веду через OpenVPN.

                        Открыл для себя
                        Diagnostics: Test Port

                        Connection to ..*.4 139 port [tcp/netbios-ssn] succeeded!

                        3389
                        Connection failed (Refused/Timeout)

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          pigbrother
                          last edited by

                          Ни одна машина недоступна по RDP?
                          Я всюду отключаю.

                          3389
                          Connection failed (Refused/Timeout)

                          Логично.

                          1 Reply Last reply Reply Quote 0
                          • A Offline
                            ABBaz
                            last edited by

                            Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                            Можете дать ссылку?

                            1 Reply Last reply Reply Quote 0
                            • P Offline
                              pigbrother
                              last edited by

                              @ABBaz:

                              Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                              Можете дать ссылку?

                              https://forum.pfsense.org/index.php?topic=46984.0
                              http://sclabs.blogspot.co.uk/2012/05/openvpn-bridge-with-pfsense-201.html

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.