Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2.3.1-RELEASE-p5 (amd64) проблема с VPN

    Russian
    4
    12
    1.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      iacsvrn
      last edited by

      Поднимаю OpenVPN. Ставлю так же, как и вот тут:

      
      http://piotr.ru/313
      
      

      IPv4 Tunnel Network: 192.168.3.0/24
      IPv4 Local network(s): 192.168.2.0/24

      Выгружаю пользователей. Подключаюсь. С клиента есть пинг до сервера VPN по адресу в 192.168.2.x сети есть, а до любого компа в LAN сети ( 192.168.2.0/24 ) нет.

      Как это исправить?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Подключаетесь вин-клиентом ? Запускайте его от имени Адм-ра.

        Вы p2p исп. или SSL ? Покажите скрины настроек OpenVPN.

        1 Reply Last reply Reply Quote 0
        • ?
          A Former User
          last edited by

          Была таже проблема, запуск от имени администратора помогает. Как я понял, прога не может маршрутизацию прописать в ОС

          1 Reply Last reply Reply Quote 0
          • I
            iacsvrn
            last edited by

            @werter:

            Доброе.
            Подключаетесь вин-клиентом ? Запускайте его от имени Адм-ра.

            Вы p2p исп. или SSL ? Покажите скрины настроек OpenVPN.

            settingsvpn0.png
            settingsvpn0.png_thumb
            settingsvpn1.png
            settingsvpn1.png_thumb
            settingsvpn2.png
            settingsvpn2.png_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              route print с подключившегося клиента

              1 Reply Last reply Reply Quote 0
              • I
                iacsvrn
                last edited by

                OpenVPN клиент запущен от админа.

                Вот route print

                settingsvpn3.png
                settingsvpn3.png_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  0. Что в правилах fw на Openvpn пф ? Покажите.
                  1. Шлюзом для лок. машин за пф должен быть лок. адрес пф. Проверяйте.
                  2. Покажите tracert -d с подкл. клиента до лок. машины за пф . Лок. машина за пф должна соответст. 1-му условию.

                  И на лок. машинах за пф выкл. антивирус\fw.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    файрволлы в сети 192.168.2.0/24 на пингуемых компьютерах включены?

                    1 Reply Last reply Reply Quote 0
                    • I
                      iacsvrn
                      last edited by

                      Фаерволы выключены.

                      Трасировка теряется после первого, и единственного хопа: 192.168.3.1

                      Правила прикрепил.

                      Да, до тех машин, которые ходят через внутренний адрес пф. есть пинг. Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                      –--

                      upd 0: Получилось открыть всю сеть, поставил шлюзом для LAN пф. текущий шлюз сети ( 2.100 )

                      settingsvpn4.png
                      settingsvpn4.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                        Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                        Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          @werter:

                          Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                          Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                          Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                          Предположу, что pfSense установлен для поднятия OpenVPN-сервера.

                          1 Reply Last reply Reply Quote 0
                          • I
                            iacsvrn
                            last edited by

                            @pigbrother:

                            @werter:

                            Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                            Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                            Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                            Предположу, что pfSense установлен для поднятия OpenVPN-сервера.

                            Верно, pfsense - прокси + VPN сервер.

                            @werter:

                            Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                            Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                            Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                            Всё уже решилось, спасибо.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.