Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense как OpenVpn сервер/клиент ерунда с трафиком

    Scheduled Pinned Locked Moved Russian
    5 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      ser-genri
      last edited by

      pfSense как OpenVpn сервер/клиент. Непонятное прохождение трафика через фанервол

      Ситуация такая, две сети связаны между собой туннелем и все работает претензий нет. Но вот в чем непонятка из сети 2 трафик на фаерволе фиксируется так как будто он отпрпавлен со шлюза, хотя на самом деле трассерт запущен с клиента. Из сети 1 все идет нормально, на фаерволах все разрешено во всех направлениях

      Исходя из этого невозможно настроить нормально маршрутизацию из сети 2, все запросы от клиентов на фаерволе фиксируются от имени шлюза. На клиентах шлюзом прописаны роутеры, на роутерах соответствующие маршруты на pfSense

      Подскажите в чем может быть проблема, всю голову сломал

      Картинки
      1 Карта сети
      2 NAT на сервере
      3 NAT на клиенте
      4 фаервол на сервере
      5 фаервол на клиенте
      6 трассеровка с сервера
      7 трассеровка с клиента
      shema.jpg
      shema.jpg_thumb
      nat1.jpg
      nat1.jpg_thumb
      nat2.jpg
      nat2.jpg_thumb
      fw1.jpg
      fw1.jpg_thumb
      fw2.jpg
      fw2.jpg_thumb
      lan1.jpg
      lan1.jpg_thumb
      lan2.jpg
      lan2.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        Очевидно SNAT на Router2 в сторону pfSense Client подменяет адрес источника на 192.168.0.1.
        Если есть возможность, проще раздать клиентам маршрут в удаленную сеть через 192.168.0.11 с помощью DHCP, а не пытаться победить асимметричную маршрутизацию NAT'ами и маршрутами.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Для откл. NAT есть галка NO NAT при создании ручного правила NAT-а. Правило ставится первым\выше.

          1 Reply Last reply Reply Quote 0
          • S
            ser-genri
            last edited by

            @rubic:

            Очевидно SNAT на Router2 в сторону pfSense Client подменяет адрес источника на 192.168.0.1.
            Если есть возможность, проще раздать клиентам маршрут в удаленную сеть через 192.168.0.11 с помощью DHCP, а не пытаться победить асимметричную маршрутизацию NAT'ами и маршрутами.

            Хорошая идея, но есть у меня и клиенты на статике, маршрут до них не дойдет. Я склоняюсь к варианту с двумя шлюзами. Ну это на крайняк если не получится победить Zyxel

            1 Reply Last reply Reply Quote 0
            • S
              ser-genri
              last edited by

              @werter:

              Для откл. NAT есть галка NO NAT при создании ручного правила NAT-а. Правило ставится первым\выше.

              Попробовал отключить NAT, НЕ помогло, да и с доступом в сеть появляются проблемы

              Видимо нужно разбираться с NAT-ом на роутере во 2-ой сети. У меня там Keenetic II

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.