Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов за OpenVPN

    Scheduled Pinned Locked Moved Russian
    23 Posts 3 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      smils
      last edited by

      Настроить на конечном сервере новый адрес.
      Используете адресацию того филиала в который переехал.
      Порт форвард поправить на новый адрес сервера.
      все.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе.
        Т.е. вы изнутри лок. сети подкл. по внешнему адресу сервера, к-ый физически расположен в этой же локальной сети ? Это nat loopback получается.

        Вы по имени сервера или по его ip подкл ?

        1 Reply Last reply Reply Quote 0
        • S Offline
          Sobleum
          last edited by

          @smils:

          Настроить на конечном сервере новый адрес.
          Используете адресацию того филиала в который переехал.
          Порт форвард поправить на новый адрес сервера.
          все.

          Так и сделал с самого начала. Только у в новом месте у сервера новый шлюз, пакеты-то туда нормально приходят, а вот обратно через свой шлюз улетают и связи нет получается

          1 Reply Last reply Reply Quote 0
          • S Offline
            Sobleum
            last edited by

            @werter:

            Доброе.
            Т.е. вы изнутри лок. сети подкл. по внешнему адресу сервера, к-ый физически расположен в этой же локальной сети ? Это nat loopback получается.

            Вы по имени сервера или по его ip подкл ?

            Из внешней сети. По 3G работают. Из локалки все отлично

            1 Reply Last reply Reply Quote 0
            • S Offline
              Sobleum
              last edited by

              В общем, я настроил правило на сервере Pf1 для NAT  OutBound на интерфейс OpenVPN и Destination удаленная подсеть (192.168.10.0). Пока полет нормальный. Будем мониторить

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                Т.е. вы впн-интерфейс объявили явно ?

                1 Reply Last reply Reply Quote 0
                • S Offline
                  Sobleum
                  last edited by

                  @werter:

                  Т.е. вы впн-интерфейс объявили явно ?

                  Нет, он был в списке доступных интерфейсов

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    Sobleum
                    last edited by

                    За два дня картина следующая: Все вроде работает, но периодически подключается со второго раза. Packet Capture показал, что трафик не идет в туннель, как будто теряется маршрут. Может стоит попробовать подвигать правило вверх или в низ?

                    1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by

                      Доброе.
                      Оно должно стоять выше всех.

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        Sobleum
                        last edited by

                        @werter:

                        Доброе.
                        Оно должно стоять выше всех.

                        Я его так и поставил, просто понять хочется, почему маршрут пропадает

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.