Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент OpenVPN не видит LAN за pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 2 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      ABBaz
      last edited by

      @pigbrother:

      Правило
      Firewall-Rules-OpenVPN

                • none
                  присутствует?

      Да
      @pigbrother:

      Можно ли с клиента законнектится телнетом на 389 порт доменного контроллера либо на 110\25\еще какой-нибудь TCP порт компьютера с соответствующей службой  в удаленной сети?

      WINSCP на 22 - Да

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        WINSCP на 22 - Да

        Это порт НЕ pfsense?

        Больше в сети за pfsense нет компьютеров, к портам TCP(службам) которых можно попытаться приконектиться телнетом? Или запустить элементарный порт-сканнер?

        Смысл вопроса - блокируются\недоступны только порты netbios или все, отличные от ICMP (ping, как вы говорили, до компьютеров доходит)

        1 Reply Last reply Reply Quote 0
        • A
          ABBaz
          last edited by

          @pigbrother:

          WINSCP на 22 - Да
          Это порт НЕ pfsense?

          Не pfsense.
          Скан сети показывает что есть компьютеры в сети (учитывая нерабочее время их немного)
          Сканирование извне.

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            Скан сети показывает что есть компьютеры в сети

            И что покажет команда вида
            telnet 192.168.0.1 139
            запущенная с удаленного клиента?
            "Провалится" ли телнет в черное окно?

            1 Reply Last reply Reply Quote 0
            • A
              ABBaz
              last edited by

              @pigbrother:

              Скан сети показывает что есть компьютеры в сети

              И что покажет команда вида
              telnet 192.168.0.1 139
              запущенная с удаленного клиента?
              "Провалится" ли телнет в черное окно?

              Если я правильно понял -провалился.
              На одной из машин отвечает IIS.

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Если я правильно понял -провалился.
                На одной из машин отвечает IIS.

                Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.

                IIS отвечает на 139 порту?

                Если конкретный PC отвечает на подключение по порту TCP 139 с удаленного клиента - pfsense\OpenVPN, скорее всего, НЕ являются источником проблемы.
                https://ru.wikipedia.org/wiki/NetBIOS_over_TCP/IP
                Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.

                1 Reply Last reply Reply Quote 0
                • A
                  ABBaz
                  last edited by

                  Провалился - нет сообщений про ошибку подключения, черное окно с мигающим курсором.
                  Да

                  IIS отвечает на 139 порту?

                  The requested URL /139 was not found on this server.

                  Для чистоты эксперимента  - отключите на удаленном компьютере брандмауэр полностью.
                  Я не на работе :(
                  Но сумел на одной из машин отключить касперского - тоже провал.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    Ни одна машина недоступна по RDP?
                    Заодно проверите доступность порта RDP (3389).

                    1 Reply Last reply Reply Quote 0
                    • A
                      ABBaz
                      last edited by

                      Ни одна машина недоступна по RDP?
                      Я всюду отключаю.

                      Заодно проверите доступность порта RDP (3389).
                      Провал

                      Да, переписку я сейчас веду через OpenVPN.

                      Открыл для себя
                      Diagnostics: Test Port

                      Connection to ..*.4 139 port [tcp/netbios-ssn] succeeded!

                      3389
                      Connection failed (Refused/Timeout)

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        Ни одна машина недоступна по RDP?
                        Я всюду отключаю.

                        3389
                        Connection failed (Refused/Timeout)

                        Логично.

                        1 Reply Last reply Reply Quote 0
                        • A
                          ABBaz
                          last edited by

                          Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                          Можете дать ссылку?

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            @ABBaz:

                            Почитав на сон грядущий о tun/tap решил что стоит поэкспериментировать с tap.
                            Можете дать ссылку?

                            https://forum.pfsense.org/index.php?topic=46984.0
                            http://sclabs.blogspot.co.uk/2012/05/openvpn-bridge-with-pfsense-201.html

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.