Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PING из одной сети в другую через VPN (pfSense 2.1 )

    Scheduled Pinned Locked Moved Russian
    6 Posts 5 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      saddam
      last edited by

      Офис и филиал. И там и там pfSense 2.1 последний рилиз. Схема адресации такая:

      VPN работает, из под сети 192.168.2.0/24 вижу полностью 192.168.1.0/24
      А обратно связи нет. Вот конфигурация устройств:

      1. pfSense 192.168.1.0/24:

      1.1 Firewall->WAN

      1.2 Firewall->LAN

      1.3 Firewall->OpenVPN

      2. pfSense 2.1 192.168.2.0/24

      2.1 Firewall->WAN

      2.2 Firewall->LAN

      2.3 Firewall->OpenVPN

      Все везде открыто начисто, почему нет пинга?

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        Попробуйте:

        Открыть
        Status - System logs - Firewall

        наведите на красный крестик и увидите какое правило блокирует пинги.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Ping работает с протоколом ICMP. Проверьте правила на OVPN.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • G
            gr0mW
            last edited by

            У Вас в правилах openvpn разрешен только TCP протокол. Добавте разрешающее правило с протоколом ICMP или установите и действующем правиле Protocol – any

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              2 all
              Ребят, а не написать ли петицию разработчикам pfsense, чтобы при создании дефолтного правила fw в типе протокола было any, а не TCP ,как сейчас.
              Ведь в 2.0.х так и было (на кой исправили -хз, но оч. неудобно ). ИМХО, часто люди "натыкаются" (и я в том числе ,если забываю).

              1 Reply Last reply Reply Quote 0
              • S
                saddam
                last edited by

                Да спасибо, что то просмотрел. Последний раз ставил PFSense 1.2

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.