Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + OpenVPN доступ к некоторым локальным адресам

    Scheduled Pinned Locked Moved Russian
    46 Posts 3 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @trapecija
      last edited by

      @trapecija Здр
      Зачем что-то пробрасывать , когда можно просто "рассказать" клиентам OpenVPN сервера, что есть сеть 192.168.1.0/24 , и находится она за Openvpn сервером.
      Те , говоря простым языком , надо клиентам передать маршрут к этой сети через туннель, так же как Вы это делаете с сетью , которая находится за LAN (не знаю , какая из 2-х 0.x или 1.x )

      T 1 Reply Last reply Reply Quote 0
      • T
        trapecija @Konstanti
        last edited by

        @Konstanti туннель у меня проходить через 10.0.0.0 (LAN).
        если есть возможность, подскажите подробнее что нужно сделать, ибо мозг уже не варит :)

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @trapecija
          last edited by Konstanti

          @trapecija Для начала , ради интереса, попробуйте "ручками" прописать у клиента статический маршрут для сети 192.168.1.0/24

          route add 192.168.1.0/24 ip_адрес_ туннеля_co_стороны_openvpn_сервера
          (команды могут отличаться по синтаксису , но идея ясна)
          в таблице маршрутизации клиента должен появиться маршрут к 192.168.1.0/24 через openvpn туннель
          (при этом Вы должны быть уверены, что со стороны клиента не было до этой операции сети 192.168.1.0/24 в таблице маршрутизации, чтобы не было проблем)
          попробуйте подключиться к HP
          если получилось , то надо добавить сеть 192.168.1.0/24 в настройках сервера , чтобы клиент всегда получал нужный маршрут при установлении соединения
          Делается это тут
          f46ac530-8599-4e89-8235-8202f5cb8350-image.png
          и проверьте правила файрвола на OpenVPN интерфейсе , чтобы был разрешен доступ к нужной сети

          T 1 Reply Last reply Reply Quote 0
          • T
            trapecija @Konstanti
            last edited by

            @Konstanti Снимок экрана 2019-09-17 в 11.11.49.png
            прописал, у клиента ничего не появилось. или я не в ту степь забрел )

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @trapecija
              last edited by

              @trapecija Если клиент - это PFSense
              то не мучайтесь , покажите настройки сервера ,то раздел , который касается настройки удаленных/локальных и туннельных сетей

              T 1 Reply Last reply Reply Quote 0
              • T
                trapecija @Konstanti
                last edited by

                @Konstanti Снимок экрана 2019-09-17 в 11.17.29.png Снимок экрана 2019-09-17 в 11.17.22.png
                если это то , что вас интересует

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @trapecija
                  last edited by

                  @trapecija Нет , не то
                  Нужны настройки сервера

                  c23a6e54-d24a-4182-a628-868ed20c8a03-image.png

                  T 1 Reply Last reply Reply Quote 0
                  • T
                    trapecija @Konstanti
                    last edited by

                    @Konstanti Снимок экрана 2019-09-17 в 11.31.47.png

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @trapecija
                      last edited by

                      @trapecija нижней части настроек нет
                      где указываются удаленные/локальные сети

                      T 2 Replies Last reply Reply Quote 0
                      • T
                        trapecija @Konstanti
                        last edited by

                        @Konstanti у меня дальше такого нет , идет "Настройки клиента" , "Расширенные настройки клиента" и тд

                        1 Reply Last reply Reply Quote 0
                        • T
                          trapecija @Konstanti
                          last edited by

                          @Konstanti заранее прошу прощения за свою тупость, я только начал познавать pfSense :)

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @trapecija
                            last edited by

                            @trapecija Тогда давайте сначала
                            1 настройки сервера
                            2 настройки клиента
                            3 таблица маршрутизации клиента
                            4 таблица маршрутизации сервера

                            T 1 Reply Last reply Reply Quote 0
                            • T
                              trapecija @Konstanti
                              last edited by trapecija

                              @Konstanti 123- вот скриншоты настроек клиента и сервера
                              а где посмотреть таблицы маршрутизации?

                              1 Reply Last reply Reply Quote 0
                              • viktor_gV
                                viktor_g Netgate @trapecija
                                last edited by

                                @trapecija Нужно сделать подобное -
                                Настройки OpenVPN сервера:
                                Screenshot from 2019-09-17 13-18-15.png

                                Настройки Firewall:
                                Screenshot from 2019-09-17 13-18-46.png

                                Какая у вас версия pfSense ?

                                Таблицы маршрутизации можно посмотреть в Diagnostics / Routes

                                T 1 Reply Last reply Reply Quote 0
                                • T
                                  trapecija @viktor_g
                                  last edited by trapecija

                                  @viktor_g сделал как вы указали, но все равно не могу зайти на 192.168.1.194

                                  pfSense 2.4.4

                                  таблица маршрутизации:
                                  Снимок экрана 2019-09-17 в 13.23.10.png

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @trapecija
                                    last edited by Konstanti

                                    @trapecija Это таблица маршрутизации сервера , как я понимаю ?
                                    Или как ???
                                    Если сервера - не вижу в ней информации о сети 192.168.1.0/24

                                    T 1 Reply Last reply Reply Quote 0
                                    • T
                                      trapecija @Konstanti
                                      last edited by

                                      @Konstanti IPv4 Routes. еще есть IPv6, больше ничего нет

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @trapecija
                                        last edited by

                                        @trapecija Это таблица маршрутизации сервера или клиента ???

                                        T 1 Reply Last reply Reply Quote 0
                                        • T
                                          trapecija @Konstanti
                                          last edited by

                                          @Konstanti мы наверное друг друга не понимаем... скорее всего клиента

                                          K 1 Reply Last reply Reply Quote 0
                                          • viktor_gV
                                            viktor_g Netgate
                                            last edited by

                                            Обновите pfSense до версии 2.4.4-p3

                                            Кто в качестве клиента?
                                            Нужно посмотреть его настройки

                                            T 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.