Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Перенаправление трафика OpenVPN

    Scheduled Pinned Locked Moved Russian
    8 Posts 2 Posters 789 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Semen
      last edited by

      Добрый день.

      Есть филиал и главный офис, соединены через туннель (Pear-to-Pear Shared key). Весь трафик из филиала идет по туннелю через офис.

      Надо заменить маршрутизатор филиала, делаю на новом идентичные настройки, туннель поднимается, все замечательно работает до момента указания директивы redirect-gateway def1, после пропадает интернет на клиентах, не работает traceroute до сайтов c pfsense в филиале. При этом пинги есть, по rdp подключаюсь из филиала в офис и обратно.

      Трафик необходимо пустить через главный офис, прошу помочь с настройкой.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        Добрый
        @Semen
        Правило fw на ОВПН в головном офисе для сетей филиалов, чтобы их выпускать в Инет добавьте. Поставьте его выше всех.

        S 1 Reply Last reply Reply Quote 0
        • S
          Semen @werter
          last edited by

          @werter Спасибо. Вы про такое правило:

          Screenshot_11.png

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by werter

            Добрый.
            @Semen
            Да. Получилось?

            Зы. Что в кач-ве ДНС у клиентов на той стороне туннеля?

            S 1 Reply Last reply Reply Quote 0
            • S
              Semen @werter
              last edited by

              @werter Нет, это правило было. У меня же работает сейчас все, как надо.
              Проблема возникает, когда на новом pfsense в филиале пытаюсь поднять туннель.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                @Semen

                Есть две главные команды для одмина - ping и tracert\traceroute .
                Попробуйте воспользоваться ими. Подсказка: пустите трасер из филиала в головной после поднятия туннеля сперва с пф филиала, а после - с клиента за пф филиала. Узнаете где "затык".

                S 2 Replies Last reply Reply Quote 0
                • S
                  Semen @werter
                  last edited by

                  @werter Все делал, пинги в обе стороны идут.

                  tracert с клиента

                  Снимок.PNG
                  с pf
                  Screenshot_12.png

                  Я полагаю, проблема с днс, но как решить - не понимаю.

                  1 Reply Last reply Reply Quote 0
                  • S
                    Semen @werter
                    last edited by

                    @werter Только увидел вопрос про днс, адрес шлюза у клиентов сейчас.
                    Ставил 8.8.8.8, тоже самое.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.