Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn RemoteAссess не пускает в локальную сеть

    Scheduled Pinned Locked Moved Russian
    12 Posts 7 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      Hvist
      last edited by

      все что есть

      1.png
      1.png_thumb
      2.png
      2.png_thumb
      3.png
      3.png_thumb
      lanRules.png
      lanRules.png_thumb
      opRules.png
      opRules.png_thumb
      WanRules.png
      WanRules.png_thumb

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        1.Что за адрес  10.0.1.1? Туннель ведь у вас 10.0.8.0.
        2.Hardware crypto - отключите.
        3.Если клиент Windows младше 2.4 - запускать его нужно с правами администратора. Посмотрите логи клиента, что там про добавление маршрута в 192.168.1.0
        4. Не находится ли сам клиент на месте вызова в сети 192.168.1.0?

        1 Reply Last reply Reply Quote 0
        • R
          reanews
          last edited by

          помогите знающие люди. Весь извился уже. Ну никак не дается мне OpenVPN
          Постараюсь приложить все скриншеты какие есть и убрать их в спойлер если получится. тут первый раз пишу что ни будь.
          это пока виртуальная машина конечно, но надо просто быстро развернуть pfsense в качестве роутера внешнего,+ сервер для внешних клиентов. а тут затык. Помогите.

          01.JPG
          01.JPG_thumb
          02.JPG
          02.JPG_thumb
          03.JPG
          03.JPG_thumb
          04.JPG
          04.JPG_thumb
          05.JPG
          05.JPG_thumb
          06.JPG
          06.JPG_thumb
          07.JPG
          07.JPG_thumb
          08.JPG
          08.JPG_thumb
          09.JPG
          09.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Доброе.
            У Вас на ван - серый ip. Отключите блокирование серых сетей на ван. Второй скрин сверху.

            1 Reply Last reply Reply Quote 0
            • R
              reanews
              last edited by

              т.е. если будет белый IP то не отключая работать будет?  Я просто обкатываю на виртуалке и не подключается. Думал, что и на белом не будет.

              1 Reply Last reply Reply Quote 0
              • P
                pedalkin.f
                last edited by

                @reanews:

                т.е. если будет белый IP то не отключая работать будет?  Я просто обкатываю на виртуалке и не подключается. Думал, что и на белом не будет.

                Да будет, потому, как то правило прямым текстом гласит: блокировать сети ip адреса которых зарезервированы в RFC под частные.

                1 Reply Last reply Reply Quote 0
                • D
                  Dangers
                  last edited by

                  Здравствуйте! Пожалуйста помогите! Не получается попасть на сетевой ресурс за PFSENSE, подключаюсь по openvpn пишу локальный адрес а windows говорит что адрес не доступен. Но при этом я могу открыть в браузере веб-интерфейс по адресу в локальной сети.
                  В чём может быть проблема?
                  Настройка производилась через OpenVpn wizards

                  Снимок1234.JPG
                  Снимок1234.JPG_thumb
                  Снимок12345.JPG
                  Снимок12345.JPG_thumb
                  Снимок123456.JPG
                  Снимок123456.JPG_thumb
                  Снимок1234567.JPG
                  Снимок1234567.JPG_thumb
                  Снимок12345678.JPG
                  Снимок12345678.JPG_thumb
                  Снимок123456789.JPG
                  Снимок123456789.JPG_thumb
                  Снимок10.JPG
                  Снимок10.JPG_thumb
                  Снимок11.JPG
                  Снимок11.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Добрый.

                    Не надо выдавать клиентам ДНС сервера при подлключение. В вашем случае это лишнее. Вы ж не весь трафик клиента в туннель заворачиваете и это не ваши доменные сервера для разрешения внутреннего именования хостов.

                    Откл. антивирус, фаервол на удаленной машине. Проверьте этот момент. Плюс у вас или на удален. машине может быть откл. учетка Гостя, если вы на Windows, т.е. на удаленную машину вам не под кем зайти.

                    Нюансов много.

                    1 Reply Last reply Reply Quote 0
                    • D
                      Dangers
                      last edited by

                      Спасибо большое за ответ, сегодня вечером ещё поковырялся и понял свою ошибку. Я делал виртуальную сетку для клиентов из пула 10.0.1.0, а пытался войти на 192.168.1.0. Я просто поменял виртуальную сетку на 192.168.2.0 и трафик стал спокойно проходить в локальную сеть.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Доброго.

                        Спасибо большое за ответ, сегодня вечером ещё поковырялся и понял свою ошибку. Я делал виртуальную сетку для клиентов из пула 10.0.1.0, а пытался войти на 192.168.1.0. Я просто поменял виртуальную сетку на 192.168.2.0 и трафик стал спокойно проходить в локальную сеть.

                        Это не так. Вы выдавали клиентам доступ в 192.168.88.0. Это явно видно по вашим скринам. Так что проблема в другом.

                        Рекомендую вкл. использование TLS auth. Это защитит от атаки MITM. Но прийдется перевыдать настройки впн-клиентам.

                        Зы. И снова использование 192.168.1.0 в рабочей сети. Сколько уж говорено-переговорено про проблемы с такой адресацией :'( Есть же другие диапазоны.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.