Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    И снова OpenVPN

    Russian
    2
    4
    1.1k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kuznetsov_anton
      last edited by

      Понимаю, что тема маршрутизации в OpenVPN заезжена до дыр, но все же никак не могу добиться, чтобы клиент OpenVPN мог достучаться до сети за сервером :(.
      Схема сети: Lan (192.168.0.0/24) –--->pfsense (192.168.0.111)------>интернет------->OpenVPN (10.0.0.0/24).
      Настраивал по http://www.mironovs.com/network/nastroyka-openvpn-na-pfsense.html.
      Конфигурация:

      1. PfSense version - 2.2-RELEASE (amd64)
      2. Настройка OpenVPN




        2)Firewall: Rules
        wan

        OpenVPN

        3)Diagnostics: Routing tables

      Установил OpenVPN Client Export Utility. Соединяется без ошибок, с клиента пингуется только pfsense (192.168.0.111). Доступа к локальной сети за сервером pfsense нет.
      Какой прописать маршрут, чтобы появился доступ к локальной сети с клиента OpenVPN?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Ваша строка в Анвансед - лишняя. Вы уже выше указали локальную сеть за сервером - в IPv4 Local Networks

        А так причин - десяток. Начиная от одинаковой адресации в сетях клиента и за сервером, не указанием в кач-ве шлюза адреса pfsense в сети за pfsense,
        программных фаерволах на клиентах за сервером.

        P.s. Попробуйте в fw на LAN создать разр. правило с явным указанием шлюза (опенвпн) в сеть удаленного клиента для LAN subnet.

        1 Reply Last reply Reply Quote 0
        • K
          kuznetsov_anton
          last edited by

          @werter:

          P.s. Попробуйте в fw на LAN создать разр. правило с явным указанием шлюза (опенвпн) в сеть удаленного клиента для LAN subnet.

          Можно здесь поподробнее?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @kuznetsov_anton:

            @werter:

            P.s. Попробуйте в fw на LAN создать разр. правило с явным указанием шлюза (опенвпн) в сеть удаленного клиента для LAN subnet.

            Можно здесь поподробнее?

            Прочтите ЛС.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.