Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    mikrotik+openvpn+Pfsense

    Scheduled Pinned Locked Moved Russian
    43 Posts 4 Posters 7.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DIMADUR @pigbrother
      last edited by

      @pigbrother
      Очень странно. Но у меня не поднимается..
      Вернее туннель поднимается но трафик не ходит в обе стороны.

      P K 2 Replies Last reply Reply Quote 0
      • P
        pigbrother @DIMADUR
        last edited by

        @dimadur Что-то явно не настроено или настроено неверно. Поднимите для теста клиента с теми же настройками на любом другом устройстве, на Windows например.

        Разрешающее правило

        Firewall-Rules-OpenVPN

        IPv4 * * * * * * none

        Создано?

        PF и Микротик - шлюзы по умолчанию в своих сетях?
        Брандмауэры на целевых компьютерах отключены?

        1 Reply Last reply Reply Quote 0
        • K
          Konstanti @DIMADUR
          last edited by Konstanti

          @dimadur
          Доброго дня
          Таблицы маршрутизации с обеих сторон покажите для начала, и настройки увидеть тоже было бы желательно

          1 Reply Last reply Reply Quote 0
          • D
            DIMADUR
            last edited by DIMADUR

            https://hkar.ru/XBBM
            https://hkar.ru/XBBN
            https://hkar.ru/XBBO
            https://hkar.ru/XBBP

            Скриншоты настроек

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @DIMADUR
              last edited by Konstanti

              @dimadur
              И есть ли таблица маршрутизации pf?
              И какие правила openvpn интерфейсе?

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Konstanti
                last edited by pigbrother

                @konstanti said in mikrotik+openvpn+Pfsense:

                И какие правила openvpn интерфейсе?

                Я об этом первым делом спросил. Проблема, похоже, в самом туннеле.

                @DIMADUR , вставляйте картинки прямо в тему.
                Профиль PPP на Микротике создавать не надо.

                На PF:
                похоже, неверно создан\выбран сертификат сервера (оно же пишет - Server:NO). Вероятно - создан User вместо Server.

                Попробуйте:
                Compression сменить на No LZO compression [Legacy....]

                NCP Algorithms - попробуйте None

                DH Parameter Length - 1024

                @dimadur said in mikrotik+openvpn+Pfsense:

                Тунель поднимается, но сеть невидно ни туда ни сюда.

                А что в логах Open VPN на PF?

                D 1 Reply Last reply Reply Quote 0
                • D
                  DIMADUR
                  last edited by

                  pfsense
                  10.0.6.0/24 10.0.6.2 UGS 0 1500 ovpns4
                  10.0.6.1 link#11 UHS 0 16384 lo0
                  10.0.6.2 link#11 UH 0 1500 ovpns4

                  И МТ

                  DST-ADDRESS PREF-SRC GATEWAY DISTANCE

                  0 A S 0.0.0.0/0 192.168.2.1 1
                  1 ADC 10.0.6.0/24 10.0.6.2 ovpn-out5 0
                  2 ADC 10.168.30.0/24 10.168.30.1 bridge5 0
                  3 ADS 10.168.45.0/24 10.0.6.1 1
                  4 ADC 192.168.2.0/24 192.168.2.150 ether1 0

                  1 Reply Last reply Reply Quote 0
                  • D
                    DIMADUR @pigbrother
                    last edited by

                    @pigbrother
                    Я тоже дуамю, что не правильно в PF настроенно, особенно с сертификатами что то неверно

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @DIMADUR
                      last edited by

                      @dimadur said in mikrotik+openvpn+Pfsense:

                      Я тоже дуамю, что не правильно в PF настроенно, особенно с сертификатами что то неверно

                      Так что мешает исправить?

                      1 Reply Last reply Reply Quote 0
                      • D
                        DIMADUR
                        last edited by

                        поправил. да действительно сертификат был -юзер.
                        сделал серверным.
                        но пока безрезультатно

                        P 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @DIMADUR
                          last edited by pigbrother

                          @dimadur said in mikrotik+openvpn+Pfsense:

                          но пока безрезультатно

                          @pigbrother said in mikrotik+openvpn+Pfsense:

                          что в логах Open VPN на PF?

                          И в логе МТ?

                          Указанные выше настройки менять пробовали?

                          D 1 Reply Last reply Reply Quote 0
                          • D
                            DIMADUR @pigbrother
                            last edited by

                            @pigbrother
                            да настройки сменил
                            Вот в логах PF есть
                            WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'
                            WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                            Это критично?

                            P 1 Reply Last reply Reply Quote 0
                            • D
                              DIMADUR
                              last edited by DIMADUR

                              Лог подключения на PF
                              Mar 12 18:44:40 openvpn 10047 TCP connection established with [AF_INET]188.242.193.129:47714
                              Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'
                              Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                              Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 [www.XXXX.ru] Peer Connection Initiated with [AF_INET]188.242.193.129:47714
                              Mar 12 18:44:41 openvpn 10047 www.XXXX.ru/188.242.XXX.XXX:47714 MULTI_sva: pool returned IPv4=10.0.6.2, IPv6=(Not enabled)
                              Mar 12 18:44:41 openvpn 10047 www.XXXXX.ru/188.242.XXX.XXX:47714 Bad compression stub decompression header byte: 69

                              1 Reply Last reply Reply Quote 0
                              • D
                                DIMADUR
                                last edited by

                                А вот как на MT посмотреть лог подключения я незнаю, не подскажите?

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pigbrother @DIMADUR
                                  last edited by pigbrother

                                  @dimadur said in mikrotik+openvpn+Pfsense:

                                  WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                                  Это критично?

                                  Это не помогло?

                                  @pigbrother said in mikrotik+openvpn+Pfsense:

                                  Попробуйте:
                                  Compression сменить на No LZO compression [Legacy....]

                                  @dimadur said in mikrotik+openvpn+Pfsense:

                                  WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'

                                  Вероятно - да. Не сталкивался.

                                  D 1 Reply Last reply Reply Quote 0
                                  • D
                                    DIMADUR @pigbrother
                                    last edited by

                                    @pigbrother
                                    не помогло :-(

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      DIMADUR
                                      last edited by

                                      Ура, поехало. Компрессию Preference нужно было.

                                      P 1 Reply Last reply Reply Quote 0
                                      • P
                                        pigbrother @DIMADUR
                                        last edited by

                                        @dimadur said in mikrotik+openvpn+Pfsense:

                                        Компрессию Preference нужно было.

                                        А точнее?

                                        D 1 Reply Last reply Reply Quote 0
                                        • D
                                          DIMADUR @pigbrother
                                          last edited by

                                          @pigbrother
                                          Включил omit preference - компрессию. и поехало.
                                          Осталось настроить маршруты в сети.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            Включил omit preference - компрессию. и поехало.

                                            МТ не умеет сжимать трафик (?) Печалька (

                                            D P 2 Replies Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.