Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + OpenVPN доступ к некоторым локальным адресам

    Scheduled Pinned Locked Moved Russian
    46 Posts 3 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      trapecija @Konstanti
      last edited by

      @Konstanti туннель у меня проходить через 10.0.0.0 (LAN).
      если есть возможность, подскажите подробнее что нужно сделать, ибо мозг уже не варит :)

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @trapecija
        last edited by Konstanti

        @trapecija Для начала , ради интереса, попробуйте "ручками" прописать у клиента статический маршрут для сети 192.168.1.0/24

        route add 192.168.1.0/24 ip_адрес_ туннеля_co_стороны_openvpn_сервера
        (команды могут отличаться по синтаксису , но идея ясна)
        в таблице маршрутизации клиента должен появиться маршрут к 192.168.1.0/24 через openvpn туннель
        (при этом Вы должны быть уверены, что со стороны клиента не было до этой операции сети 192.168.1.0/24 в таблице маршрутизации, чтобы не было проблем)
        попробуйте подключиться к HP
        если получилось , то надо добавить сеть 192.168.1.0/24 в настройках сервера , чтобы клиент всегда получал нужный маршрут при установлении соединения
        Делается это тут
        f46ac530-8599-4e89-8235-8202f5cb8350-image.png
        и проверьте правила файрвола на OpenVPN интерфейсе , чтобы был разрешен доступ к нужной сети

        T 1 Reply Last reply Reply Quote 0
        • T
          trapecija @Konstanti
          last edited by

          @Konstanti Снимок экрана 2019-09-17 в 11.11.49.png
          прописал, у клиента ничего не появилось. или я не в ту степь забрел )

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @trapecija
            last edited by

            @trapecija Если клиент - это PFSense
            то не мучайтесь , покажите настройки сервера ,то раздел , который касается настройки удаленных/локальных и туннельных сетей

            T 1 Reply Last reply Reply Quote 0
            • T
              trapecija @Konstanti
              last edited by

              @Konstanti Снимок экрана 2019-09-17 в 11.17.29.png Снимок экрана 2019-09-17 в 11.17.22.png
              если это то , что вас интересует

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @trapecija
                last edited by

                @trapecija Нет , не то
                Нужны настройки сервера

                c23a6e54-d24a-4182-a628-868ed20c8a03-image.png

                T 1 Reply Last reply Reply Quote 0
                • T
                  trapecija @Konstanti
                  last edited by

                  @Konstanti Снимок экрана 2019-09-17 в 11.31.47.png

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @trapecija
                    last edited by

                    @trapecija нижней части настроек нет
                    где указываются удаленные/локальные сети

                    T 2 Replies Last reply Reply Quote 0
                    • T
                      trapecija @Konstanti
                      last edited by

                      @Konstanti у меня дальше такого нет , идет "Настройки клиента" , "Расширенные настройки клиента" и тд

                      1 Reply Last reply Reply Quote 0
                      • T
                        trapecija @Konstanti
                        last edited by

                        @Konstanti заранее прошу прощения за свою тупость, я только начал познавать pfSense :)

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @trapecija
                          last edited by

                          @trapecija Тогда давайте сначала
                          1 настройки сервера
                          2 настройки клиента
                          3 таблица маршрутизации клиента
                          4 таблица маршрутизации сервера

                          T 1 Reply Last reply Reply Quote 0
                          • T
                            trapecija @Konstanti
                            last edited by trapecija

                            @Konstanti 123- вот скриншоты настроек клиента и сервера
                            а где посмотреть таблицы маршрутизации?

                            1 Reply Last reply Reply Quote 0
                            • viktor_gV
                              viktor_g Netgate @trapecija
                              last edited by

                              @trapecija Нужно сделать подобное -
                              Настройки OpenVPN сервера:
                              Screenshot from 2019-09-17 13-18-15.png

                              Настройки Firewall:
                              Screenshot from 2019-09-17 13-18-46.png

                              Какая у вас версия pfSense ?

                              Таблицы маршрутизации можно посмотреть в Diagnostics / Routes

                              T 1 Reply Last reply Reply Quote 0
                              • T
                                trapecija @viktor_g
                                last edited by trapecija

                                @viktor_g сделал как вы указали, но все равно не могу зайти на 192.168.1.194

                                pfSense 2.4.4

                                таблица маршрутизации:
                                Снимок экрана 2019-09-17 в 13.23.10.png

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @trapecija
                                  last edited by Konstanti

                                  @trapecija Это таблица маршрутизации сервера , как я понимаю ?
                                  Или как ???
                                  Если сервера - не вижу в ней информации о сети 192.168.1.0/24

                                  T 1 Reply Last reply Reply Quote 0
                                  • T
                                    trapecija @Konstanti
                                    last edited by

                                    @Konstanti IPv4 Routes. еще есть IPv6, больше ничего нет

                                    K 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @trapecija
                                      last edited by

                                      @trapecija Это таблица маршрутизации сервера или клиента ???

                                      T 1 Reply Last reply Reply Quote 0
                                      • T
                                        trapecija @Konstanti
                                        last edited by

                                        @Konstanti мы наверное друг друга не понимаем... скорее всего клиента

                                        K 1 Reply Last reply Reply Quote 0
                                        • viktor_gV
                                          viktor_g Netgate
                                          last edited by

                                          Обновите pfSense до версии 2.4.4-p3

                                          Кто в качестве клиента?
                                          Нужно посмотреть его настройки

                                          T 1 Reply Last reply Reply Quote 0
                                          • K
                                            Konstanti @trapecija
                                            last edited by

                                            @trapecija Покажите тогда таблицу маршрутизации сервера
                                            Если это таблица маршрутизации клиента - то понятно , почему Вы не можете "достучаться" до HP
                                            Клиент ничего не знает про сеть 192.168.1.0/24

                                            T 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.