Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema accesso da OpenVPN a interfaccia OPT1

    Scheduled Pinned Locked Moved Italiano
    11 Posts 3 Posters 918 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • kiokomanK
      kiokoman LAYER 8
      last edited by

      sull'interfaccia Openvpn hai messo una regola che permetta il traffico verso opt1 ?
      dall'altra parte cosa c'e'? un pc windows? se si, il firewall di windows l'hai configurato per permettere l'accesso dalla rete openvpn?
      servono eventualmente screenshot di come hai configurato firewall e openvpn per capire se hai sbagliato qualcosa o manca qualcosa

      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
      Please do not use chat/PM to ask for help
      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

      1 Reply Last reply Reply Quote 0
      • D
        d.saoncella
        last edited by

        Ecco le configurazioni, ho provato anche a creare una regola ad-hoc che permetta il traffico dall'interfaccia OVPN all'interfaccia OPT1 ma non cambia nulla.
        In allegato la configurazione e i log del firewall
        Netgate_Rules.PNG Netgate_OVPN.PNG Netgate_OPT1.PNG Netgate_Log.PNG

        1 Reply Last reply Reply Quote 0
        • kiokomanK
          kiokoman LAYER 8
          last edited by kiokoman

          il traffico passa, presumo sia windows firewall dall'altra parte che blocca le connessioni provenienti da 192.168.100.x
          dovresti provare con packet capture / wireshark per vedere cosa succede effettivamente, verifica anche che il client abbia il giusto gateway 10.195.97.222

          ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
          Please do not use chat/PM to ask for help
          we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
          Don't forget to Upvote with the 👍 button for any post you find to be helpful.

          1 Reply Last reply Reply Quote 0
          • D
            d.saoncella
            last edited by

            Il client non è windows, è un dispositivo di monitoraggio "stupido", la rete 10.195.97.x esce con un altro gateway, noi usiamo il firewall netgate per collegarci alla rete 192.168.10.x e per monitorare alcuni dispositivi sulla rete 10.195.97.x quindi non posso impostare sui dispositivi il gateway 10.195.97.222.
            Posso risolvere in qualche altro modo?

            P 1 Reply Last reply Reply Quote 0
            • kiokomanK
              kiokoman LAYER 8
              last edited by kiokoman

              eh quindi quel dispositivo sta rispondendo usando un'altro gateway, ti risulta una connessione asimmetrica, non saprei come ma devi risolvere l'asimmetria per forza.

              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
              Please do not use chat/PM to ask for help
              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

              1 Reply Last reply Reply Quote 0
              • P
                psp @d.saoncella
                last edited by

                @d-saoncella said in Problema accesso da OpenVPN a interfaccia OPT1:

                Il client non è windows, è un dispositivo di monitoraggio "stupido", la rete 10.195.97.x esce con un altro gateway, noi usiamo il firewall netgate per collegarci alla rete 192.168.10.x e per monitorare alcuni dispositivi sulla rete 10.195.97.x quindi non posso impostare sui dispositivi il gateway 10.195.97.222.
                Posso risolvere in qualche altro modo?

                Rotta statica, se possibile, nel dispositivo di monitoraggio.

                1 Reply Last reply Reply Quote 0
                • D
                  d.saoncella
                  last edited by

                  ho provato a vedere come creare una rotta statica ma non mi sono chiare alcune cose:
                  in destination network metto la rete 10.195.97.x e in gateway? devo creare un nuovo gateway con che indirizzo?

                  1 Reply Last reply Reply Quote 0
                  • P
                    psp
                    last edited by

                    Bisogna "dire" al device che per raggiungere la sottorete di origine (da cui parte il traffico per il monitoraggio) deve usare il gateway 10.195.97.22 (e quindi, solo per la sottorete indicata, non userà più quello di default).

                    1 Reply Last reply Reply Quote 0
                    • D
                      d.saoncella
                      last edited by

                      Ah ok...ma non è possibile perchè non posso accedere al dispositivo e comunque penso che non abbia la possibilità di creare rotte statiche al suo interno

                      1 Reply Last reply Reply Quote 0
                      • kiokomanK
                        kiokoman LAYER 8
                        last edited by kiokoman

                        e anche comunque non era possibile visto che i due gateway sono sulla stessa sottorete 10.195.97.x, ti serve ripensare alla rete e creare eventualmente una rete di transito tra pfsense e i dispositivi di monitoraggio

                        cosi è come sei messo tu adesso praticamente e non funzionerà mai
                        1582221808927-borked.png

                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                        Please do not use chat/PM to ask for help
                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.