Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    L2tp сервер и шлюз

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      garald50
      last edited by

      Настроил l2tp сервер

      Подключение устанавливается, но клиент не получает шлюз. Как следствие трафик в удаленную подсеть не идет.
      Где накосячил?
      ??????1.PNG
      ??????1.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • G Offline
        garald50
        last edited by

        Оказывается есть доступ в удаленную подсеть. Просто пинги не идут туда. Что тоже хотелось бы исправить :-\

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          https://knasys.ru/4-настройка-l2tp-в-pfsense/

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by

            @garald50:

            Оказывается есть доступ в удаленную подсеть. Просто пинги не идут туда. Что тоже хотелось исправить :-\

            Так ICMP разрешите на LAN.

            Оч. хороший цикл статей по сетям. Советую
            http://linkmeup.ru/tag/сети%20для%20самых%20маленьких/

            1 Reply Last reply Reply Quote 0
            • B Offline
              Buch
              last edited by

              Как бы первое что бросается в глаза:

              Server address Typically this is set to an unused IP just outside of the client range.

              Нужно назначить например 192.168.255.1

              2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
              AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                @Buch:

                Нужно назначить например 192.168.255.1

                .254.

                1 Reply Last reply Reply Quote 0
                • B Offline
                  Buch
                  last edited by

                  у меня так работает  8)

                  Network:  192.168.0.0/16
                  HostMin:  192.168.0.1
                  HostMax:  192.168.255.254

                  2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
                  AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

                  1 Reply Last reply Reply Quote 0
                  • G Offline
                    garald50
                    last edited by

                    @werter:

                    https://knasys.ru/4-настройка-l2tp-в-pfsense/

                    этот мануал нагуглил первым, по нему и настраивал, правда без ipsec

                    1 Reply Last reply Reply Quote 0
                    • G Offline
                      garald50
                      last edited by

                      @werter:

                      Так ICMP разрешите на LAN.

                      В каком месте Firewall - Rules?

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        @Buch:

                        у меня так работает  8)

                        Network:  192.168.0.0/16
                        HostMin:  192.168.0.1
                        HostMax:  192.168.255.254

                        Зачем вам такой огромный диапазон ? От широты души ? Не верю, что у вас так много клиентов. Я бы исправил на что-то человеческое.

                        1 Reply Last reply Reply Quote 0
                        • B Offline
                          Buch
                          last edited by

                          @werter:

                          .254.

                          @werter:

                          Зачем вам такой огромный диапазон ? От широты души ? Не верю, что у вас так много клиентов. Я бы исправил на что-то человеческое.

                          Это я привел одну из приватных сетей. 192.168.255.0/24 к ней относится.

                          2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
                          AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

                          1 Reply Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by

                            @Buch:

                            Это я привел одну из приватных сетей. 192.168.255.0/24 к ней относится.

                            192.168.254.0/24

                            1 Reply Last reply Reply Quote 0
                            • B Offline
                              Buch
                              last edited by

                              @werter:

                              192.168.254.0/24

                              Мы уже свалились в оффтоп, но я искренне не понимаю почему Вам не понравился адрес 192.168.255.1 в подсети 192.168.255.0/24
                              Диапазон 192.168.0.0/16 я привел как зарезервированный в сетях класса С. И 192.168.254.0/24 и 192.168.255.0/24 туда входят.
                              Ответить лучше в личку дабы не флудить тут :D

                              2.2.6-RELEASE  (amd64)  built on Mon Dec 21 14:50:08 CST 2015 FreeBSD 10.1-RELEASE-p25
                              AMD Turion™ II Neo N40L Dual-Core Processor Current: 187 MHz, Max: 1497 MHz

                              1 Reply Last reply Reply Quote 0
                              • werterW Offline
                                werter
                                last edited by

                                @Buch:

                                Диапазон 192.168.0.0/16 я привел как зарезервированный в сетях класса С. И 192.168.254.0/24 и 192.168.255.0/24 туда входят.

                                Адрес .0 - адрес сети, .255 - широковещательный адрес. Исп-ть их вам никто не запрещает, но в приличных домах за такое канделябрят.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.