Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OPENVPN не видно сеть за клиентом

    Scheduled Pinned Locked Moved Russian
    23 Posts 6 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      atel @Konstanti
      last edited by

      @konstanti Дабовлял такие маршруты в настройки OpenVPN, Но почему-то они не применяются... 
      route 10.10.10.2 255.255.254.0 10.0.0.2;
      route 10.10.10.3 255.255.254.0 10.0.0.3;

      K werterW 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @atel
        last edited by

        @atel
        так Вы посмотрите/покажите на таблицу маршрутизации PF/ клиента после соединения обоих , и проверьте

        1. все ли верно настроили ?
        2. все ли выглядит как надо ?
        A 1 Reply Last reply Reply Quote 0
        • werterW
          werter @atel
          last edited by werter

          @atel

          У вас клиенты при подкл. по впн должны получать РАЗНЫЕ ip. На схеме вижу одинаковый (10.10.10.2) для обоих клиентов.
          Или создайте по серверу для каждого клиента или выдавайье клиента ФИКСИРУЕМЫЕ ip при подключении по впн.

          A 1 Reply Last reply Reply Quote 0
          • A
            atel @werter
            last edited by atel

            @werter said in OPENVPN не видно сеть за клиентом:

            Или создайте по серверу для каждого клиента или выдавайье клиента ФИКСИРУЕМЫЕ ip при подключении по впн

            Опечатка)) они получают разные ip и за каждым клиентом закреплен свой ip.

            werterW 1 Reply Last reply Reply Quote 0
            • werterW
              werter @atel
              last edited by werter

              @atel
              Так пробовали ?

              route 10.0.0.2 255.255.255.0 10.10.10.2;
              route 10.0.0.3 255.255.255.0 10.10.10.3;

              A 1 Reply Last reply Reply Quote 0
              • A
                atel @Konstanti
                last edited by atel

                @konstanti img-2021-02-05-11-06-12.png img-2021-02-05-10-59-47.png

                Вот таблица маршрутизации. Насколько я понимаю проблема в автоматическом маршруте (выделенный красный). Но в настройках csc нельзя поставить только ip. IP отличаются от схемы, но суть не меняется.

                1 Reply Last reply Reply Quote 0
                • A
                  atel @werter
                  last edited by atel

                  @werter Да пробовал. Я понимаю что надо указать маршрут какой ip идет через какой шлюз. Но не могу понять почему эти маршруты не применяются.

                  L K 2 Replies Last reply Reply Quote 0
                  • L
                    luha @atel
                    last edited by

                    @atel Действительно. Попробуйте серверы разные создавать. Это не сложно, иногда бывает даже нужно. Я сразу на старте сделал два - для TUN и для TAP и уже много раз было что помогло это.

                    1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @atel
                      last edited by

                      @atel
                      Еще - как вариант , использовать PBR
                      "пихаете " весь трафик насильно для клиента 1 через ovpns1
                      для второго через opvpns2

                      это делается в настройках правил Lan интерфейса

                      1 Reply Last reply Reply Quote 0
                      • A
                        atel
                        last edited by atel

                        Все спасибо за участие. Вы подтолкнули в нужную сторону. Решил таким способом.
                        В настройка OpenVPN Server прописал
                        route 10.0.0.2 255.255.255.255 10.10.10.2;
                        route 10.0.0.3 255.255.255.255 10.10.10.3;
                        В csc клиентов прописал следующие;
                        iroute 10.0.0.2 255.255.255.255
                        iroute 10.0.0.3 255.255.255.255
                        И получилось что каждый клиент имеет строгий маршрут.

                        1 Reply Last reply Reply Quote 2
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.