Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не видно клиентов по имени хоста по OpenVPN

    Scheduled Pinned Locked Moved Russian
    96 Posts 6 Posters 17.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maxer @werter
      last edited by

      @werter

      1. В правилах outbound:
        out.png
      2. Добавлял, не помогло (
      3. Через OVPN telnet <впн-ip-пф> 53 и telnet <лан-ip-пф> 53 не идет. Без OVPN проходит.

      @ cowan
      На другом компе с новым win10 попробовал, к сожалению тоже результата не дало (

      P 1 Reply Last reply Reply Quote 0
      • P
        pigbrother @maxer
        last edited by pigbrother

        @werter said in Не видно клиентов по имени хоста по OpenVPN:

        Проверить какие интерфейсы слушает unbound на пф

        @maxyca said in Не видно клиентов по имени хоста по OpenVPN:

        В правилах outbound:

        Unbound=DNS Resolver.
        Outbound NAT - это совсем из другой оперы.

        M 1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          Добрый.
          @maxyca
          Переключите NAT в Automatic. Не надо там ничего править без понимания. Иначе и там делов наделаете.

          И пользуйте доступ по ip. Не заморачивайтесь с именами хостов. Двигайтесь дальше.

          1 Reply Last reply Reply Quote 0
          • L
            luha
            last edited by

            Опять же в hosts можно записать на удалённой машине.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              @luha
              Боюсь, что там могут быть динамические ip. И желание ТС-а в этом случае вполне резонно.

              L 1 Reply Last reply Reply Quote 0
              • L
                luha @werter
                last edited by

                @werter Конечно динамические. А какие же ещё там IP если ни DNS сервера нету, ни WINS не настроен.

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @luha
                  last edited by werter

                  @luha
                  Может быть и руками вбиты.

                  1 Reply Last reply Reply Quote 0
                  • L
                    luha
                    last edited by

                    @werter Разве что руками в роутере. Тогда уж и время аренды можно было бы подтянуть и в hosts смело загонять имена.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @maxyca
                      Попробовать так;

                      1. Enable registration of DHCP client names in DNS - галка
                        Register DHCP leases in the DNS Resolver - галка

                      2. В настр. овпн-сервера указать выдавать клиентам WINS и DNS (пф лан ip)

                      3. На овпн-интерфейсе создать правила и поставить их выше всех:
                        protocol - tcp\udp, src - *, src port - *, dst - This firewall, dst port - 53 # это DNS
                        protocol - tcp\udp, src - *, src port - *, dst - This firewall, dst port - 137 #это WINS

                      И проверить.

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        maxer @werter
                        last edited by

                        @werter

                        1. Enable registration of DHCP client names in DNS ?? У меня не DDNS же ?!
                          Register DHCP leases in the DNS Resolver - была уже

                        2. ок

                        3. ок

                        Все равно не видит клиентов в сети (

                        NAT в Automatic не устраивает, есть проблемы с прохождением пакетов в Asterisk. Поэтому Manual.

                        werterW 1 Reply Last reply Reply Quote 0
                        • M
                          maxer @pigbrother
                          last edited by

                          @pigbrother said in Не видно клиентов по имени хоста по OpenVPN:

                          Unbound=DNS Resolver.
                          Outbound NAT - это совсем из другой оперы.

                          Принял! Спасибо!

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @maxer
                            last edited by werter

                            @maxyca

                            NAT в Automatic не устраивает, есть проблемы с прохождением пакетов в Asterisk. Поэтому Manual.

                            https://docs.netgate.com/pfsense/en/latest/recipes/nat-voip-phones.html

                            Enable registration of DHCP client names in DNS ?? У меня не DDNS же ?!

                            Причем тут (d)dns? Похоже, что вы не понимаете то, о чем пишите.
                            Тогда проще. Делайте так, как вам говорят. Не задумывайтесь. Заработает - хорошо, нет - будем пробовать по-другому. Не надо отсебятины - так мы теряем время. И ваше и наше. Вы не о том и не с теми спорите.

                            Зы. Желание помогать (даром, заметьте) при следующем "умозаключение" пропадет окончательно.

                            M 1 Reply Last reply Reply Quote 0
                            • M
                              maxer @werter
                              last edited by

                              @werter Не надо мануалы в меня бросать, тем более не подходящие. Если уж так, то вот - https://docs.netgate.com/pfsense/en/latest/recipes/nat-voip-pbx.html а не ваш.

                              Еще один супер-пупер специалист, который работает за бесплатно. Не смешите уже. Хотите - помогайте, не хотите - не помогайте, плакать не буду. Лично я к вам не обращался. Форум общий.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by werter

                                @maxyca

                                Не надо мануалы в меня бросать, тем более не подходящие.

                                Более чем подходящая. По ссылке, что вам рекомендовалась (выделено). Но это ж перейти и прочитать надо.
                                Configuring NAT for VoIP Phones.png

                                Еще один супер-пупер специалист, который работает за бесплатно. Не смешите уже.

                                Какой есть. Многим помог здесь. И мне помогали. За что помогающим благодарен.
                                В отличие от вас. Что ж, пробуйте сами.

                                M 1 Reply Last reply Reply Quote 0
                                • M
                                  maxer @werter
                                  last edited by

                                  @werter Мне выделять не нужно, я сам этим мануалом руководствовался. В ваших советах более не нуждаюсь. А свой стиль общения для своих земляков советую оставить.

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @maxyca
                                    https://ru.wikipedia.org/wiki/%D0%AD%D1%84%D1%84%D0%B5%D0%BA%D1%82_%D0%94%D0%B0%D0%BD%D0%BD%D0%B8%D0%BD%D0%B3%D0%B0_%E2%80%94_%D0%9A%D1%80%D1%8E%D0%B3%D0%B5%D1%80%D0%B0

                                    1 Reply Last reply Reply Quote 1
                                    • M
                                      maxer
                                      last edited by

                                      @werter Утомил

                                      C 1 Reply Last reply Reply Quote 0
                                      • C
                                        cowan @maxer
                                        last edited by

                                        @maxyca Попробуй добавить в lmhosts.sam имена хостов, например так:
                                        192.168.1.10 hostname1
                                        192.168.1.12 hostname2
                                        и тд.
                                        Файл лежит в c:\windows\system32\drivers\etc
                                        Дальше для свойств адаптера OpenVPN GUI TAP в Win через который осуществляется подключение для TCP/IP делаешь импорт файла lmhosts.
                                        После этого попробуй пингануть удаленные компы или напр. подключиться к сетевому диску, putty и пр. Чтобы понимать будет доступ по хосту или нет.

                                        1 Reply Last reply Reply Quote 1
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.