Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не видно клиентов по имени хоста по OpenVPN

    Scheduled Pinned Locked Moved Russian
    96 Posts 6 Posters 17.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maxer
      last edited by

      ipconfig /flushdns был сделан.
      2 потому что Интернет по wifi приходит, а второе это как раз OpenVPN GUI.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        @maxyca
        Попробуйте выполнить nslookup -q=ANY <имя-машины> <LAN-IP-pfsense>
        Вывод покажите здесь.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          @maxyca
          Откройте на пф доступ для овпн-клиентов к портам 53 TCP\UDP и 137 TCP\UDP (WINS - https://ru.wikipedia.org/wiki/Windows_Internet_Name_Service)

          1 Reply Last reply Reply Quote 0
          • M
            maxer
            last edited by

            @werter said in Не видно клиентов по имени хоста по OpenVPN:

            nslookup -q=ANY

            nslookup -q=ANY ubuntu 192.168.1.1
            DNS request timed out.
            timeout was 2 seconds.
            ╤хЁтхЁ: UnKnown
            Address: 192.168.1.1

            DNS request timed out.
            timeout was 2 seconds.
            *** Превышено время ожидания запроса UnKnown

            p.s. Сеть пока не менял)) За тысячи км от нее нахожусь.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              С самого пф имя машины разрешается?

              1 Reply Last reply Reply Quote 0
              • M
                maxer
                last edited by

                Сейчас делаю:
                nslookup ya.ru
                DNS request timed out.

                В настройках OVPN:
                Установлен чекбокс Provide a DNS server list to clients. Addresses may be IPv4 or IPv6.
                C IP pfSense 192.168.1.1

                Если меняю на DNS Google, nslookup вывод корректный показывает.

                В Rules для OVPN:
                OpenVPN.png

                Я так понимаю смысла добавлять 53 TCP\UDP и 137 TCP\UDP нет, т.к. все должно проходить.
                т.е. сейчас pfSense не работает как DNS получается?

                P 1 Reply Last reply Reply Quote 0
                • L
                  luha
                  last edited by

                  Тебе про это уже устали объяснять, что он не работает как DNS сервер. Чтобы у тебя появился DNS его, что логично, надо сначала создать. А чтобы в нём появились записи их, что тоже логично, надо туда внести.

                  Читай всю тему с начала. Внимательно. Уже все ответы даны на все твои вопросы. Я серьёзно.

                  C 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @maxer
                    last edited by pigbrother

                    @maxyca said in Не видно клиентов по имени хоста по OpenVPN:

                    т.е. сейчас pfSense не работает как DNS получается?

                    @luha said in Не видно клиентов по имени хоста по OpenVPN:

                    что он не работает как DNS сервер

                    Не поленюсь подвести итоги:

                    1. pf "из коробки" работает как DNS-сервер, обеспечивая доступ клиентов LAN в интернет.
                    2. pf "из коробки" не работает как DNS-сервер локальной сети.
                    3. Есть способ, описанный мной выше, как попытаться заставить pf быть DNS-сервером локальной сети для своих DHCP-клиентов локальной сети. Насколько полноценно это будет работать - не проверял.
                    1 Reply Last reply Reply Quote 0
                    • C
                      cowan @luha
                      last edited by

                      @luha Что за бредни ты несешь???
                      pfSense ясное дело работает не как полноценный DNS, а всего лишь перенаправляет запросы на вышестоящие DNS серверы которые указаны в General Setup, да еще и много где в других местах, как например у топикстартера в настройках OpenVPN сервера.
                      @maxyca Мне кажется у тебя вся затыка только в том, что где-то не проходят запросы на 53 порт pfSense. Хотя правила ты и добавил. Если есть возможность - протестируй с других компов. У меня на w10 x64 было пару лет назад кое что похожее. Через PowerShell удалось назначить сети OpenVPN статус Private network. После этого сеть стала видна.

                      1 Reply Last reply Reply Quote 0
                      • L
                        luha
                        last edited by

                        Есть же разница между DNS ретранслятором и DNS сервером (полноценным). Одно дело кэш собирать а другое владеть зонами.

                        Я вот намерянно не хочу писать что он работает как сервер DNS, хотя понимаю что ручками можно в него закидывать и зоны и записи и всё такое. Но раз явно функция не в этом то и разговора нет.

                        1 Reply Last reply Reply Quote 0
                        • C
                          cowan
                          last edited by

                          IMHO было все понятно по смыслу. В любом случае тут проблема не в этом.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by werter

                            @maxyca

                            1. Проверить какие интерфейсы слушает unbound на пф. Должен быть lan, loopback, ovpn (если есть).

                            2. Попробовать в правиле fw на интерфейсе ovpn - protocol - TCP\UDP, dst - This firewall, port - 53

                            3. После поднятия впн на клиенте сделать telnet <впн-ip-пф> 53 или telnet <лан-ip-пф> 53

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              maxer @werter
                              last edited by

                              @werter

                              1. В правилах outbound:
                                out.png
                              2. Добавлял, не помогло (
                              3. Через OVPN telnet <впн-ip-пф> 53 и telnet <лан-ip-пф> 53 не идет. Без OVPN проходит.

                              @ cowan
                              На другом компе с новым win10 попробовал, к сожалению тоже результата не дало (

                              P 1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother @maxer
                                last edited by pigbrother

                                @werter said in Не видно клиентов по имени хоста по OpenVPN:

                                Проверить какие интерфейсы слушает unbound на пф

                                @maxyca said in Не видно клиентов по имени хоста по OpenVPN:

                                В правилах outbound:

                                Unbound=DNS Resolver.
                                Outbound NAT - это совсем из другой оперы.

                                M 1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by werter

                                  Добрый.
                                  @maxyca
                                  Переключите NAT в Automatic. Не надо там ничего править без понимания. Иначе и там делов наделаете.

                                  И пользуйте доступ по ip. Не заморачивайтесь с именами хостов. Двигайтесь дальше.

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    luha
                                    last edited by

                                    Опять же в hosts можно записать на удалённой машине.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by werter

                                      @luha
                                      Боюсь, что там могут быть динамические ip. И желание ТС-а в этом случае вполне резонно.

                                      L 1 Reply Last reply Reply Quote 0
                                      • L
                                        luha @werter
                                        last edited by

                                        @werter Конечно динамические. А какие же ещё там IP если ни DNS сервера нету, ни WINS не настроен.

                                        werterW 1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter @luha
                                          last edited by werter

                                          @luha
                                          Может быть и руками вбиты.

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            luha
                                            last edited by

                                            @werter Разве что руками в роутере. Тогда уж и время аренды можно было бы подтянуть и в hosts смело загонять имена.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.