Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn RemoteAссess не пускает в локальную сеть

    Scheduled Pinned Locked Moved Russian
    12 Posts 7 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chieftech
      last edited by

      Без скриншотов как у вас что настроено увы не разобраться…

      1 Reply Last reply Reply Quote 0
      • H
        Hvist
        last edited by

        все что есть

        1.png
        1.png_thumb
        2.png
        2.png_thumb
        3.png
        3.png_thumb
        lanRules.png
        lanRules.png_thumb
        opRules.png
        opRules.png_thumb
        WanRules.png
        WanRules.png_thumb

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          1.Что за адрес  10.0.1.1? Туннель ведь у вас 10.0.8.0.
          2.Hardware crypto - отключите.
          3.Если клиент Windows младше 2.4 - запускать его нужно с правами администратора. Посмотрите логи клиента, что там про добавление маршрута в 192.168.1.0
          4. Не находится ли сам клиент на месте вызова в сети 192.168.1.0?

          1 Reply Last reply Reply Quote 0
          • R
            reanews
            last edited by

            помогите знающие люди. Весь извился уже. Ну никак не дается мне OpenVPN
            Постараюсь приложить все скриншеты какие есть и убрать их в спойлер если получится. тут первый раз пишу что ни будь.
            это пока виртуальная машина конечно, но надо просто быстро развернуть pfsense в качестве роутера внешнего,+ сервер для внешних клиентов. а тут затык. Помогите.

            01.JPG
            01.JPG_thumb
            02.JPG
            02.JPG_thumb
            03.JPG
            03.JPG_thumb
            04.JPG
            04.JPG_thumb
            05.JPG
            05.JPG_thumb
            06.JPG
            06.JPG_thumb
            07.JPG
            07.JPG_thumb
            08.JPG
            08.JPG_thumb
            09.JPG
            09.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Доброе.
              У Вас на ван - серый ip. Отключите блокирование серых сетей на ван. Второй скрин сверху.

              1 Reply Last reply Reply Quote 0
              • R
                reanews
                last edited by

                т.е. если будет белый IP то не отключая работать будет?  Я просто обкатываю на виртуалке и не подключается. Думал, что и на белом не будет.

                1 Reply Last reply Reply Quote 0
                • P
                  pedalkin.f
                  last edited by

                  @reanews:

                  т.е. если будет белый IP то не отключая работать будет?  Я просто обкатываю на виртуалке и не подключается. Думал, что и на белом не будет.

                  Да будет, потому, как то правило прямым текстом гласит: блокировать сети ip адреса которых зарезервированы в RFC под частные.

                  1 Reply Last reply Reply Quote 0
                  • D
                    Dangers
                    last edited by

                    Здравствуйте! Пожалуйста помогите! Не получается попасть на сетевой ресурс за PFSENSE, подключаюсь по openvpn пишу локальный адрес а windows говорит что адрес не доступен. Но при этом я могу открыть в браузере веб-интерфейс по адресу в локальной сети.
                    В чём может быть проблема?
                    Настройка производилась через OpenVpn wizards

                    Снимок1234.JPG
                    Снимок1234.JPG_thumb
                    Снимок12345.JPG
                    Снимок12345.JPG_thumb
                    Снимок123456.JPG
                    Снимок123456.JPG_thumb
                    Снимок1234567.JPG
                    Снимок1234567.JPG_thumb
                    Снимок12345678.JPG
                    Снимок12345678.JPG_thumb
                    Снимок123456789.JPG
                    Снимок123456789.JPG_thumb
                    Снимок10.JPG
                    Снимок10.JPG_thumb
                    Снимок11.JPG
                    Снимок11.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Добрый.

                      Не надо выдавать клиентам ДНС сервера при подлключение. В вашем случае это лишнее. Вы ж не весь трафик клиента в туннель заворачиваете и это не ваши доменные сервера для разрешения внутреннего именования хостов.

                      Откл. антивирус, фаервол на удаленной машине. Проверьте этот момент. Плюс у вас или на удален. машине может быть откл. учетка Гостя, если вы на Windows, т.е. на удаленную машину вам не под кем зайти.

                      Нюансов много.

                      1 Reply Last reply Reply Quote 0
                      • D
                        Dangers
                        last edited by

                        Спасибо большое за ответ, сегодня вечером ещё поковырялся и понял свою ошибку. Я делал виртуальную сетку для клиентов из пула 10.0.1.0, а пытался войти на 192.168.1.0. Я просто поменял виртуальную сетку на 192.168.2.0 и трафик стал спокойно проходить в локальную сеть.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Доброго.

                          Спасибо большое за ответ, сегодня вечером ещё поковырялся и понял свою ошибку. Я делал виртуальную сетку для клиентов из пула 10.0.1.0, а пытался войти на 192.168.1.0. Я просто поменял виртуальную сетку на 192.168.2.0 и трафик стал спокойно проходить в локальную сеть.

                          Это не так. Вы выдавали клиентам доступ в 192.168.88.0. Это явно видно по вашим скринам. Так что проблема в другом.

                          Рекомендую вкл. использование TLS auth. Это защитит от атаки MITM. Но прийдется перевыдать настройки впн-клиентам.

                          Зы. И снова использование 192.168.1.0 в рабочей сети. Сколько уж говорено-переговорено про проблемы с такой адресацией :'( Есть же другие диапазоны.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.