Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    mikrotik+openvpn+Pfsense

    Scheduled Pinned Locked Moved Russian
    43 Posts 4 Posters 7.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @DIMADUR
      last edited by Konstanti

      @dimadur
      Доброго дня
      Таблицы маршрутизации с обеих сторон покажите для начала, и настройки увидеть тоже было бы желательно

      1 Reply Last reply Reply Quote 0
      • D
        DIMADUR
        last edited by DIMADUR

        https://hkar.ru/XBBM
        https://hkar.ru/XBBN
        https://hkar.ru/XBBO
        https://hkar.ru/XBBP

        Скриншоты настроек

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @DIMADUR
          last edited by Konstanti

          @dimadur
          И есть ли таблица маршрутизации pf?
          И какие правила openvpn интерфейсе?

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @Konstanti
            last edited by pigbrother

            @konstanti said in mikrotik+openvpn+Pfsense:

            И какие правила openvpn интерфейсе?

            Я об этом первым делом спросил. Проблема, похоже, в самом туннеле.

            @DIMADUR , вставляйте картинки прямо в тему.
            Профиль PPP на Микротике создавать не надо.

            На PF:
            похоже, неверно создан\выбран сертификат сервера (оно же пишет - Server:NO). Вероятно - создан User вместо Server.

            Попробуйте:
            Compression сменить на No LZO compression [Legacy....]

            NCP Algorithms - попробуйте None

            DH Parameter Length - 1024

            @dimadur said in mikrotik+openvpn+Pfsense:

            Тунель поднимается, но сеть невидно ни туда ни сюда.

            А что в логах Open VPN на PF?

            D 1 Reply Last reply Reply Quote 0
            • D
              DIMADUR
              last edited by

              pfsense
              10.0.6.0/24 10.0.6.2 UGS 0 1500 ovpns4
              10.0.6.1 link#11 UHS 0 16384 lo0
              10.0.6.2 link#11 UH 0 1500 ovpns4

              И МТ

              DST-ADDRESS PREF-SRC GATEWAY DISTANCE

              0 A S 0.0.0.0/0 192.168.2.1 1
              1 ADC 10.0.6.0/24 10.0.6.2 ovpn-out5 0
              2 ADC 10.168.30.0/24 10.168.30.1 bridge5 0
              3 ADS 10.168.45.0/24 10.0.6.1 1
              4 ADC 192.168.2.0/24 192.168.2.150 ether1 0

              1 Reply Last reply Reply Quote 0
              • D
                DIMADUR @pigbrother
                last edited by

                @pigbrother
                Я тоже дуамю, что не правильно в PF настроенно, особенно с сертификатами что то неверно

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @DIMADUR
                  last edited by

                  @dimadur said in mikrotik+openvpn+Pfsense:

                  Я тоже дуамю, что не правильно в PF настроенно, особенно с сертификатами что то неверно

                  Так что мешает исправить?

                  1 Reply Last reply Reply Quote 0
                  • D
                    DIMADUR
                    last edited by

                    поправил. да действительно сертификат был -юзер.
                    сделал серверным.
                    но пока безрезультатно

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @DIMADUR
                      last edited by pigbrother

                      @dimadur said in mikrotik+openvpn+Pfsense:

                      но пока безрезультатно

                      @pigbrother said in mikrotik+openvpn+Pfsense:

                      что в логах Open VPN на PF?

                      И в логе МТ?

                      Указанные выше настройки менять пробовали?

                      D 1 Reply Last reply Reply Quote 0
                      • D
                        DIMADUR @pigbrother
                        last edited by

                        @pigbrother
                        да настройки сменил
                        Вот в логах PF есть
                        WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'
                        WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                        Это критично?

                        P 1 Reply Last reply Reply Quote 0
                        • D
                          DIMADUR
                          last edited by DIMADUR

                          Лог подключения на PF
                          Mar 12 18:44:40 openvpn 10047 TCP connection established with [AF_INET]188.242.193.129:47714
                          Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'
                          Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                          Mar 12 18:44:41 openvpn 10047 188.242.XXX.XXX:47714 [www.XXXX.ru] Peer Connection Initiated with [AF_INET]188.242.193.129:47714
                          Mar 12 18:44:41 openvpn 10047 www.XXXX.ru/188.242.XXX.XXX:47714 MULTI_sva: pool returned IPv4=10.0.6.2, IPv6=(Not enabled)
                          Mar 12 18:44:41 openvpn 10047 www.XXXXX.ru/188.242.XXX.XXX:47714 Bad compression stub decompression header byte: 69

                          1 Reply Last reply Reply Quote 0
                          • D
                            DIMADUR
                            last edited by

                            А вот как на MT посмотреть лог подключения я незнаю, не подскажите?

                            1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @DIMADUR
                              last edited by pigbrother

                              @dimadur said in mikrotik+openvpn+Pfsense:

                              WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'
                              Это критично?

                              Это не помогло?

                              @pigbrother said in mikrotik+openvpn+Pfsense:

                              Попробуйте:
                              Compression сменить на No LZO compression [Legacy....]

                              @dimadur said in mikrotik+openvpn+Pfsense:

                              WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1560', remote='link-mtu 1559'

                              Вероятно - да. Не сталкивался.

                              D 1 Reply Last reply Reply Quote 0
                              • D
                                DIMADUR @pigbrother
                                last edited by

                                @pigbrother
                                не помогло :-(

                                1 Reply Last reply Reply Quote 0
                                • D
                                  DIMADUR
                                  last edited by

                                  Ура, поехало. Компрессию Preference нужно было.

                                  P 1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @DIMADUR
                                    last edited by

                                    @dimadur said in mikrotik+openvpn+Pfsense:

                                    Компрессию Preference нужно было.

                                    А точнее?

                                    D 1 Reply Last reply Reply Quote 0
                                    • D
                                      DIMADUR @pigbrother
                                      last edited by

                                      @pigbrother
                                      Включил omit preference - компрессию. и поехало.
                                      Осталось настроить маршруты в сети.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by werter

                                        Включил omit preference - компрессию. и поехало.

                                        МТ не умеет сжимать трафик (?) Печалька (

                                        D P 2 Replies Last reply Reply Quote 0
                                        • D
                                          DIMADUR @werter
                                          last edited by

                                          @werter
                                          Вообще , мне кажется хваленые МТ много чего не умеют :-(

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother @werter
                                            last edited by pigbrother

                                            @werter said in mikrotik+openvpn+Pfsense:

                                            МТ не умеет сжимать трафик (?) Печалька (

                                            Много раз упоминалось.

                                            @dimadur said in mikrotik+openvpn+Pfsense:

                                            @werter
                                            Вообще , мне кажется хваленые МТ много чего не умеют :-(

                                            Между тем конкретно в плане VPN, МТ предлагают более чем достаточно, как межплатформенные решения, так и проприетарные eoip, ipip.
                                            Стоит добвавить также - МТ одни из немногих устройств умеющих работать с SSTP.

                                            @dimadur said in mikrotik+openvpn+Pfsense:

                                            Осталось настроить маршруты в сети.

                                            При правильной настройке маршруты поднимаются сами, полноценный Site-to-Site без вских NAT, ручного добавления маршрутов и т.п.

                                            D 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.