• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

2.3.1-RELEASE-p5 (amd64) проблема с VPN

Scheduled Pinned Locked Moved Russian
12 Posts 4 Posters 1.8k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • I Offline
    iacsvrn
    last edited by Jul 6, 2016, 1:42 PM

    Поднимаю OpenVPN. Ставлю так же, как и вот тут:

    
    http://piotr.ru/313
    
    

    IPv4 Tunnel Network: 192.168.3.0/24
    IPv4 Local network(s): 192.168.2.0/24

    Выгружаю пользователей. Подключаюсь. С клиента есть пинг до сервера VPN по адресу в 192.168.2.x сети есть, а до любого компа в LAN сети ( 192.168.2.0/24 ) нет.

    Как это исправить?

    1 Reply Last reply Reply Quote 0
    • W Offline
      werter
      last edited by Jul 6, 2016, 3:06 PM

      Доброе.
      Подключаетесь вин-клиентом ? Запускайте его от имени Адм-ра.

      Вы p2p исп. или SSL ? Покажите скрины настроек OpenVPN.

      1 Reply Last reply Reply Quote 0
      • ? Offline
        A Former User
        last edited by Jul 7, 2016, 2:19 AM

        Была таже проблема, запуск от имени администратора помогает. Как я понял, прога не может маршрутизацию прописать в ОС

        1 Reply Last reply Reply Quote 0
        • I Offline
          iacsvrn
          last edited by Jul 7, 2016, 7:27 AM

          @werter:

          Доброе.
          Подключаетесь вин-клиентом ? Запускайте его от имени Адм-ра.

          Вы p2p исп. или SSL ? Покажите скрины настроек OpenVPN.

          settingsvpn0.png
          settingsvpn0.png_thumb
          settingsvpn1.png
          settingsvpn1.png_thumb
          settingsvpn2.png
          settingsvpn2.png_thumb

          1 Reply Last reply Reply Quote 0
          • W Offline
            werter
            last edited by Jul 7, 2016, 7:43 AM

            route print с подключившегося клиента

            1 Reply Last reply Reply Quote 0
            • I Offline
              iacsvrn
              last edited by Jul 7, 2016, 7:46 AM

              OpenVPN клиент запущен от админа.

              Вот route print

              settingsvpn3.png
              settingsvpn3.png_thumb

              1 Reply Last reply Reply Quote 0
              • W Offline
                werter
                last edited by Jul 7, 2016, 7:59 AM

                0. Что в правилах fw на Openvpn пф ? Покажите.
                1. Шлюзом для лок. машин за пф должен быть лок. адрес пф. Проверяйте.
                2. Покажите tracert -d с подкл. клиента до лок. машины за пф . Лок. машина за пф должна соответст. 1-му условию.

                И на лок. машинах за пф выкл. антивирус\fw.

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by Jul 7, 2016, 8:01 AM

                  файрволлы в сети 192.168.2.0/24 на пингуемых компьютерах включены?

                  1 Reply Last reply Reply Quote 0
                  • I Offline
                    iacsvrn
                    last edited by Jul 7, 2016, 9:12 AM Jul 7, 2016, 8:12 AM

                    Фаерволы выключены.

                    Трасировка теряется после первого, и единственного хопа: 192.168.3.1

                    Правила прикрепил.

                    Да, до тех машин, которые ходят через внутренний адрес пф. есть пинг. Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                    –--

                    upd 0: Получилось открыть всю сеть, поставил шлюзом для LAN пф. текущий шлюз сети ( 2.100 )

                    settingsvpn4.png
                    settingsvpn4.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • W Offline
                      werter
                      last edited by Jul 7, 2016, 9:49 AM

                      Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                      Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                      Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by Jul 7, 2016, 10:19 AM

                        @werter:

                        Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                        Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                        Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                        Предположу, что pfSense установлен для поднятия OpenVPN-сервера.

                        1 Reply Last reply Reply Quote 0
                        • I Offline
                          iacsvrn
                          last edited by Jul 7, 2016, 10:28 AM

                          @pigbrother:

                          @werter:

                          Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                          Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                          Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                          Предположу, что pfSense установлен для поднятия OpenVPN-сервера.

                          Верно, pfsense - прокси + VPN сервер.

                          @werter:

                          Но в сети есть свой шлюз ( 192.168.2.100 ) . И через него большинство клиентов ходят. До него есть пинг с пф. А вот до машин, которые через него ходят пинга нет.

                          Мил человек, а причем здесь тогда пф ? Он что телепатически должен догадаться о наличие еще одного шлюза в сети ?
                          Зачем еще один шлюз в сети ? Что на нем ? Можно ли его исключить из цепочки ?

                          Всё уже решилось, спасибо.

                          1 Reply Last reply Reply Quote 0
                          6 out of 12
                          • First post
                            6/12
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                            This community forum collects and processes your personal information.
                            consent.not_received