Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN 2 подсети

    Scheduled Pinned Locked Moved Russian
    16 Posts 3 Posters 8.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      ipsec же есть - https://zyxel.ru/kb/4857/

      В кач-ве ipsec-сервера исп. pf. Zyxel будет клиентом.

      Версия NDMS v2.05(AAUS.5)C4, обновлялась недавно

      А оф. сайт говорит о другом - https://zyxel.ru/support/?product=keenetic-omni-2

      1 Reply Last reply Reply Quote 0
      • I
        IStandAlone
        last edited by

        @werter:

        ipsec же есть - https://zyxel.ru/kb/4857/

        В кач-ве ipsec-сервера исп. pf. Zyxel будет клиентом.

        Версия NDMS v2.05(AAUS.5)C4, обновлялась недавно

        А оф. сайт говорит о другом - https://zyxel.ru/support/?product=keenetic-omni-2

        Не наблюдаю в "компонентах" данный пакет на роутере

        ??????????.jpg
        ??????????.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Это пробуйте http://forum.keenetic.net/topic/250-тестирование-207-linux-34/

          Там еще в настр. Обновления можно выбрать типа Бета, Экспериентальная ветки вроде.

          1 Reply Last reply Reply Quote 0
          • I
            IStandAlone
            last edited by

            @werter:

            Это пробуйте http://forum.keenetic.net/topic/250-тестирование-207-linux-34/

            Там еще в настр. Обновления можно выбрать типа Бета, Экспериентальная ветки вроде.

            Ага, спасибо. Слил новую прошивку 2.8. Теперь доступен компонент Ipsec для установки. Попробую с ним поиграться. По результатам отпишу.

            1 Reply Last reply Reply Quote 0
            • I
              IStandAlone
              last edited by

              Настроил соединение Ipsec между роутером и pfsense. Успешно установлено. Но связи между удаленными сетями по прежнему нет, пинги не ходят. Во вложениях скрины. Подскажите пожалуйста куда копать дальше?

              pfsense.jpg
              pfsense.jpg_thumb
              pf_fire.jpg
              pf_fire.jpg_thumb
              zyxel.jpg
              zyxel.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                У всех клиентов в обеих сетях шлюзами должны быть их роутеры - pf и зюхель соответственно.

                Выкл. fw\антивирусы на клиентах за роутерами для проверки.

                Смотрите на зюхеле настройки NAT и межсетевой экран.

                Для понимания где затык исп. команду tracert с машин за роутерами на обоих концах.

                P.s. Покажите скрин правил fw на LAN pf.
                Создайте на ЛАН пф явное разр. правило , где в сурс будет ЛАН нет , в дест - сеть за зюхелем. И поместите это правило выше всех.

                1 Reply Last reply Reply Quote 0
                • I
                  IStandAlone
                  last edited by

                  Правила для LAN

                  pf1.jpg
                  pf1.jpg_thumb
                  pf2.jpg
                  pf2.jpg_thumb
                  pf1.jpg
                  pf1.jpg_thumb
                  pf2.jpg
                  pf2.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • I
                    IStandAlone
                    last edited by

                    Извиняюсь, продублировались.

                    1 Reply Last reply Reply Quote 0
                    • I
                      IStandAlone
                      last edited by

                      @werter:

                      У всех клиентов в обеих сетях шлюзами должны быть их роутеры - pf и зюхель соответственно.

                      Выкл. fw\антивирусы на клиентах за роутерами для проверки.

                      Смотрите на зюхеле настройки NAT и межсетевой экран.

                      Для понимания где затык исп. команду tracert с машин за роутерами на обоих концах.

                      P.s. Покажите скрин правил fw на LAN pf.
                      Создайте на ЛАН пф явное разр. правило , где в сурс будет ЛАН нет , в дест - сеть за зюхелем. И поместите это правило выше всех.

                      Создал правило и поместил в самый верх для LAN. Все так же. Попробовал tracert до удаленной сети. Результат одинаковый: доходит до LAN интерфейса шлюза , а дальше "превышен интервал", не знает куда.. Шлюзы у клиентов прописаны.

                      tracert.jpg
                      tracert.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Создал правило и поместил в самый верх для LAN

                        Покажите.

                        Создайте на ЛАН пф явное разр. правило , где в сурс будет ЛАН нет , в дест - сеть за зюхелем. И поместите это правило выше всех.

                        Покажите routing table на pf и zyxel при подн. туннеле.

                        1 Reply Last reply Reply Quote 0
                        • I
                          IStandAlone
                          last edited by

                          @werter:

                          Создал правило и поместил в самый верх для LAN

                          Покажите.

                          Создайте на ЛАН пф явное разр. правило , где в сурс будет ЛАН нет , в дест - сеть за зюхелем. И поместите это правило выше всех.

                          Покажите routing table на pf и zyxel при подн. туннеле.

                          Правило создано и помещено по приоритету выше всех.

                          rulls.jpg
                          rulls.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            _Правило создано и помещено по приоритету выше всех.[.шъ

                            Измените в нем TCP/UDP на any (*)_

                            1 Reply Last reply Reply Quote 0
                            • I
                              IStandAlone
                              last edited by

                              Прошу прощения за долгий ответ, был в командировке. Всем спасибо за помощь. Проблема решилась добавлением правила "any"  для удаленной подсети.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.