Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не видно клиентов по имени хоста по OpenVPN

    Scheduled Pinned Locked Moved Russian
    96 Posts 6 Posters 17.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maxer
      last edited by

      В LAN по имени хоста все ок.
      По OpenVPN - нет, только с указанием IP.
      Что не так?

      1 Reply Last reply Reply Quote 0
      • viktor_gV
        viktor_g Netgate
        last edited by

        Проверьте настройки DNS для клиентов OpenVPN,
        они должны использовать pfSense в качестве резолвера

        P 1 Reply Last reply Reply Quote 0
        • P
          pigbrother @viktor_g
          last edited by

          @viktor_g said in Не видно клиентов по имени хоста по OpenVPN:

          они должны использовать pfSense в качестве резолвера

          Может не работать адекватно без

          push "block-outside-dns"

          В настройках сервера\Client Specific Overrides

          1 Reply Last reply Reply Quote 0
          • viktor_gV
            viktor_g Netgate
            last edited by

            @pigbrother Верно, оно же в WebGUI:
            Screenshot from 2020-10-22 21-43-50.png

            1 Reply Last reply Reply Quote 0
            • M
              maxer
              last edited by maxer

              Включал 2 опции и ничего не дало.
              У меня еще DNS Server enable включена опция (Provide a DNS server list to clients. Addresses may be IPv4 or IPv6.). Отключать ?pf1.png
              pf2.png

              Кстати как раз клиент на Win10 не видит по имени хоста.

              1 Reply Last reply Reply Quote 0
              • viktor_gV
                viktor_g Netgate
                last edited by

                Так в DNS серверах ведь pfSense должен быть прописан,
                Google DNS не может знать о ваших OpenVPN клиентах

                M 1 Reply Last reply Reply Quote 0
                • M
                  maxer @viktor_g
                  last edited by

                  @viktor_g
                  Добавил в первую строку DNS самого pfsense - 192.168.1.1 - вообще доступа к Инету для клиента не стало.
                  И по имени хоста тоже не подключается. Что еще проверить можно?

                  viktor_gV 1 Reply Last reply Reply Quote 0
                  • viktor_gV
                    viktor_g Netgate @maxer
                    last edited by

                    @maxyca Проверьте что pfSense'овским DNS всё нормально - что он слушает в т.ч. и OpenVPN интерфейс, что правила файрвола разрешают клиентам стучаться к нему

                    Если LAN'овские клиенты используют его и всё нормально - значит проблема в настройках доступа

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by pigbrother

                      Предпожу, что без block outside dns Windows просто игнорирует передаваемые OVPN настройки DNS, продолжая использовать те, что были до коннекта клиента OVPN.

                      И да, хоть на скриншоте указано, что это работает только в Windows 10, если мне не изменяет склероз, это работало и в 8.1 и кажется и в 7.

                      @maxyca, если у вас есть AD с DNS попробуйте предавать клиентам адрес(а) этих DNS, указав их либо в
                      Client Specific Overrides
                      либо в настройках сервера OVPN

                      И да, вам точно нужно запихивать весь интернет-трафик клиентов в туннель?

                      M 1 Reply Last reply Reply Quote 0
                      • L
                        luha
                        last edited by

                        Вы через VPN какого рода работой занимаетесь? Может в браузере открываете странички или что именно вам надо делать, к ресурсам SMB подключиться... ещё что... какого рода доступ?

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          maxer @pigbrother
                          last edited by

                          @pigbrother said in Не видно клиентов по имени хоста по OpenVPN:

                          если у вас есть AD с DNS попробуйте предавать клиентам адрес(а) этих DNS, указав их либо в
                          Client Specific Overrides
                          либо в настройках сервера OVPN
                          И да, вам точно нужно запихивать весь интернет-трафик клиентов в туннель?

                          т.е. мне нужно в Client Specific Overrides в Client Settings > чекбокс Provide a DNS server list to clients и указать там pfSense (который у меня 192.168.1.1)?
                          А почему тогда в настройках OVPN сервера в Advanced Client Settings > DNS Server enable клиенты напрочь не видят DNS pfSense?

                          Да, именно это и нужно.

                          1 Reply Last reply Reply Quote 0
                          • M
                            maxer @luha
                            last edited by

                            @luha Вы через VPN какого рода работой занимаетесь? Может в браузере открываете странички или что именно вам надо делать, к ресурсам SMB подключиться... ещё что... какого рода доступ?

                            SMB в удаленном LAN нужно, облако там с рэйдом.

                            1 Reply Last reply Reply Quote 0
                            • L
                              luha
                              last edited by

                              Если SMB то проверьте как настроен WINS в сервере OVPN

                              P.S. Для других случаев есть другие особенности.

                              M P 2 Replies Last reply Reply Quote 0
                              • M
                                maxer @luha
                                last edited by

                                @luha Так ведь в настройке сервера OVPN в pfSense ничего про WINS нет?!
                                Вот такой он у меня:
                                alt text

                                1 Reply Last reply Reply Quote 0
                                • L
                                  luha
                                  last edited by

                                  Как это нету?! Вон же белым по серому - NetBIOS ... бла-бла ... (including WINS)

                                  WINS_2020-10-23_15-22-16.png

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    maxer
                                    last edited by

                                    Виноват, не доглядел(
                                    За наводку спасибо!
                                    Похоже мне надо еще одно правило для OVPN добавить, т.к. сейчас, без указания сторонних DNS Google напр. 8.8.8.8 и 8.8.4.4 ничего не работает.
                                    Почему-то клиенты все равно напрочь не видят DNS от pfSense.
                                    Сейчас в rules:
                                    2020-10-23 16_41_48-pfsense.ssw.pw - Firewall_ Rules_ OpenVPN.png

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      luha
                                      last edited by

                                      Я же спрашивал. Какого рода планируется деятельность через VPN. Что у вас кроме SMB будет? Для чего нужны дополнительные DNS?

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        maxer
                                        last edited by

                                        Кроме SMB, доступ в LAN и Инет

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          luha
                                          last edited by

                                          Для начала в браузере выключить в настройках безопасности левый DNS на который у вас крадут куда вы ходите. Опция называется "безопасный DNS" или типа того. Точно есть в хроме и эдже.

                                          M 1 Reply Last reply Reply Quote 0
                                          • M
                                            maxer @luha
                                            last edited by

                                            @luha Это выключено само собой.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.