Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN Pfsense и Mikrotik

    Scheduled Pinned Locked Moved Russian
    22 Posts 2 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      В    Firewall-Rules-OpenVPN
      есть такое правило?
      IPv4 * * * * * * none Pv4 * * * * * * none

      На машинах, куда хотите по RDP брандмауэры отключать пробовали?

      Пробуйте сменить порт 1194 на что-либо нестандартное.

      1 Reply Last reply Reply Quote 0
      • S Offline
        smithsky
        last edited by

        Да, на Микротике вообще отключал Firewall, порт щас поменял на 1197 и правило это есть

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          @smithsky:

          Да, на Микротике вообще отключал Firewall, порт щас поменял на 1197 и правило это есть

          Я про встроенный брандмауэр Windows.
          Ну и последнее - у ПК  Микротик и pfSense - шлюзы по умолчанию?

          1 Reply Last reply Reply Quote 0
          • S Offline
            smithsky
            last edited by

            В виндовс отключен, были мысли по этому поводу
            По умолчанию, что имеется ввиду?

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              @smithsky:

              В виндовс отключен, были мысли по этому поводу
              По умолчанию, что имеется ввиду?

              Что pfSense и Микротик - defaultt gateway каждый в своей сети.

              1 Reply Last reply Reply Quote 0
              • S Offline
                smithsky
                last edited by

                Все по умолчанию, перепроверил на всякий

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  Чтож. Мне предложить вам больше нечего. Есть что-то, что мешает.
                  Осталось версию  Router OS… ;)

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    smithsky
                    last edited by

                    Возможно, стоит v.6.40.3

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pigbrother
                      last edited by

                      У меня более старые.
                      Работает - не трожь.

                      А что говорит трассировка с ПК из сети за Микротиком?
                      Где теряются пакеты? Уходят к провайдеру?

                      Вот пример для  удаленной сети из примеров выше:

                      1    <1 мс    <1 мс    <1 мс  10.0.3.111
                      2    5 ms    4 ms    3 ms  10.11.12.1
                      3    3 ms    3 ms    3 ms  10.0.2.5

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        smithsky
                        last edited by

                        Ничего, только до шлюза Pf и все

                        1 Reply Last reply Reply Quote 0
                        • S Offline
                          smithsky
                          last edited by

                          Если пинговать и делать трасеровку (Source addres: OpenVPN) из морды Pf, то сетка за микротиком пингуется, а вот с ПК за Pf видать только шлюз Pf и вот теперь как это понимать))?

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            pigbrother
                            last edited by

                            profile=openvpn

                            Попробуйте вместо  openvpn выбрать default, либо удалите в  profile=openvpn любые настройки.

                            Если пинговать и делать трасеровку (Source addres: OpenVPN) из морды Pf, то сетка за микротиком пингуется, а вот с ПК за Pf видать только шлюз Pf и вот теперь как это понимать))?

                            Это заставляет предположить, что с маршрутами на все хорошо.

                            1 Reply Last reply Reply Quote 0
                            • S Offline
                              smithsky
                              last edited by

                              Профиль убрал, хоть он и был как по дефолту
                              С маршрутами и со стороны Pf по мне так кажется

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.