Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов за OpenVPN

    Scheduled Pinned Locked Moved Russian
    23 Posts 3 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Sobleum
      last edited by

      Мне кажется, что мы с Вами оба запутались. Клиенты не подключаются по VPN, это планшеты с торговой программой. Они по внешнему IP и по порту скидывают данные на сервер. Сейчас сервер переезжает в филиал и что-бы не перенастраивать всех мобильных агентов, надо как-то сохранить проброс по старым настройкам (ну кроме конечного IP сервера)

      1 Reply Last reply Reply Quote 0
      • S Offline
        smils
        last edited by

        Настроить на конечном сервере новый адрес.
        Используете адресацию того филиала в который переехал.
        Порт форвард поправить на новый адрес сервера.
        все.

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          Доброе.
          Т.е. вы изнутри лок. сети подкл. по внешнему адресу сервера, к-ый физически расположен в этой же локальной сети ? Это nat loopback получается.

          Вы по имени сервера или по его ip подкл ?

          1 Reply Last reply Reply Quote 0
          • S Offline
            Sobleum
            last edited by

            @smils:

            Настроить на конечном сервере новый адрес.
            Используете адресацию того филиала в который переехал.
            Порт форвард поправить на новый адрес сервера.
            все.

            Так и сделал с самого начала. Только у в новом месте у сервера новый шлюз, пакеты-то туда нормально приходят, а вот обратно через свой шлюз улетают и связи нет получается

            1 Reply Last reply Reply Quote 0
            • S Offline
              Sobleum
              last edited by

              @werter:

              Доброе.
              Т.е. вы изнутри лок. сети подкл. по внешнему адресу сервера, к-ый физически расположен в этой же локальной сети ? Это nat loopback получается.

              Вы по имени сервера или по его ip подкл ?

              Из внешней сети. По 3G работают. Из локалки все отлично

              1 Reply Last reply Reply Quote 0
              • S Offline
                Sobleum
                last edited by

                В общем, я настроил правило на сервере Pf1 для NAT  OutBound на интерфейс OpenVPN и Destination удаленная подсеть (192.168.10.0). Пока полет нормальный. Будем мониторить

                1 Reply Last reply Reply Quote 0
                • werterW Offline
                  werter
                  last edited by

                  Т.е. вы впн-интерфейс объявили явно ?

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Sobleum
                    last edited by

                    @werter:

                    Т.е. вы впн-интерфейс объявили явно ?

                    Нет, он был в списке доступных интерфейсов

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      Sobleum
                      last edited by

                      За два дня картина следующая: Все вроде работает, но периодически подключается со второго раза. Packet Capture показал, что трафик не идет в туннель, как будто теряется маршрут. Может стоит попробовать подвигать правило вверх или в низ?

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        Доброе.
                        Оно должно стоять выше всех.

                        1 Reply Last reply Reply Quote 0
                        • S Offline
                          Sobleum
                          last edited by

                          @werter:

                          Доброе.
                          Оно должно стоять выше всех.

                          Я его так и поставил, просто понять хочется, почему маршрут пропадает

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.