Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense + OpenVPN доступ к некоторым локальным адресам

    Scheduled Pinned Locked Moved Russian
    46 Posts 3 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @trapecija
      last edited by Konstanti

      @trapecija Для начала , ради интереса, попробуйте "ручками" прописать у клиента статический маршрут для сети 192.168.1.0/24

      route add 192.168.1.0/24 ip_адрес_ туннеля_co_стороны_openvpn_сервера
      (команды могут отличаться по синтаксису , но идея ясна)
      в таблице маршрутизации клиента должен появиться маршрут к 192.168.1.0/24 через openvpn туннель
      (при этом Вы должны быть уверены, что со стороны клиента не было до этой операции сети 192.168.1.0/24 в таблице маршрутизации, чтобы не было проблем)
      попробуйте подключиться к HP
      если получилось , то надо добавить сеть 192.168.1.0/24 в настройках сервера , чтобы клиент всегда получал нужный маршрут при установлении соединения
      Делается это тут
      f46ac530-8599-4e89-8235-8202f5cb8350-image.png
      и проверьте правила файрвола на OpenVPN интерфейсе , чтобы был разрешен доступ к нужной сети

      T 1 Reply Last reply Reply Quote 0
      • T
        trapecija @Konstanti
        last edited by

        @Konstanti Снимок экрана 2019-09-17 в 11.11.49.png
        прописал, у клиента ничего не появилось. или я не в ту степь забрел )

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @trapecija
          last edited by

          @trapecija Если клиент - это PFSense
          то не мучайтесь , покажите настройки сервера ,то раздел , который касается настройки удаленных/локальных и туннельных сетей

          T 1 Reply Last reply Reply Quote 0
          • T
            trapecija @Konstanti
            last edited by

            @Konstanti Снимок экрана 2019-09-17 в 11.17.29.png Снимок экрана 2019-09-17 в 11.17.22.png
            если это то , что вас интересует

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @trapecija
              last edited by

              @trapecija Нет , не то
              Нужны настройки сервера

              c23a6e54-d24a-4182-a628-868ed20c8a03-image.png

              T 1 Reply Last reply Reply Quote 0
              • T
                trapecija @Konstanti
                last edited by

                @Konstanti Снимок экрана 2019-09-17 в 11.31.47.png

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @trapecija
                  last edited by

                  @trapecija нижней части настроек нет
                  где указываются удаленные/локальные сети

                  T 2 Replies Last reply Reply Quote 0
                  • T
                    trapecija @Konstanti
                    last edited by

                    @Konstanti у меня дальше такого нет , идет "Настройки клиента" , "Расширенные настройки клиента" и тд

                    1 Reply Last reply Reply Quote 0
                    • T
                      trapecija @Konstanti
                      last edited by

                      @Konstanti заранее прошу прощения за свою тупость, я только начал познавать pfSense :)

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @trapecija
                        last edited by

                        @trapecija Тогда давайте сначала
                        1 настройки сервера
                        2 настройки клиента
                        3 таблица маршрутизации клиента
                        4 таблица маршрутизации сервера

                        T 1 Reply Last reply Reply Quote 0
                        • T
                          trapecija @Konstanti
                          last edited by trapecija

                          @Konstanti 123- вот скриншоты настроек клиента и сервера
                          а где посмотреть таблицы маршрутизации?

                          1 Reply Last reply Reply Quote 0
                          • viktor_gV
                            viktor_g Netgate @trapecija
                            last edited by

                            @trapecija Нужно сделать подобное -
                            Настройки OpenVPN сервера:
                            Screenshot from 2019-09-17 13-18-15.png

                            Настройки Firewall:
                            Screenshot from 2019-09-17 13-18-46.png

                            Какая у вас версия pfSense ?

                            Таблицы маршрутизации можно посмотреть в Diagnostics / Routes

                            T 1 Reply Last reply Reply Quote 0
                            • T
                              trapecija @viktor_g
                              last edited by trapecija

                              @viktor_g сделал как вы указали, но все равно не могу зайти на 192.168.1.194

                              pfSense 2.4.4

                              таблица маршрутизации:
                              Снимок экрана 2019-09-17 в 13.23.10.png

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @trapecija
                                last edited by Konstanti

                                @trapecija Это таблица маршрутизации сервера , как я понимаю ?
                                Или как ???
                                Если сервера - не вижу в ней информации о сети 192.168.1.0/24

                                T 1 Reply Last reply Reply Quote 0
                                • T
                                  trapecija @Konstanti
                                  last edited by

                                  @Konstanti IPv4 Routes. еще есть IPv6, больше ничего нет

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @trapecija
                                    last edited by

                                    @trapecija Это таблица маршрутизации сервера или клиента ???

                                    T 1 Reply Last reply Reply Quote 0
                                    • T
                                      trapecija @Konstanti
                                      last edited by

                                      @Konstanti мы наверное друг друга не понимаем... скорее всего клиента

                                      K 1 Reply Last reply Reply Quote 0
                                      • viktor_gV
                                        viktor_g Netgate
                                        last edited by

                                        Обновите pfSense до версии 2.4.4-p3

                                        Кто в качестве клиента?
                                        Нужно посмотреть его настройки

                                        T 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @trapecija
                                          last edited by

                                          @trapecija Покажите тогда таблицу маршрутизации сервера
                                          Если это таблица маршрутизации клиента - то понятно , почему Вы не можете "достучаться" до HP
                                          Клиент ничего не знает про сеть 192.168.1.0/24

                                          T 1 Reply Last reply Reply Quote 0
                                          • T
                                            trapecija @Konstanti
                                            last edited by

                                            @Konstanti где мне найти таблицы маршрутизации клиента/сервера? я этого не понимаю :)

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.