Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с подключением OpenVPN

    Russian
    5
    21
    1.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • С
      Сергей Д.
      last edited by Сергей Д.

      Добрый день, создал на linux OpenVPN сервер и клиент, настроил, все отлично работает в локальной сети, но как только пытаюсь подключиться из WAN непонятный block, запросы от внешнего клиента приходят но в lan не передаються Wireshark ни чего не видет, связи с сервером нет, что может быть.

      1-|
      Info.png
      |-2

      Info1.png

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Сергей Д.
        last edited by

        @сергей-д
        Здр
        Настроен проброс порта 1194 через WAN интерфейс к Linux серверу ?

        С 1 Reply Last reply Reply Quote 0
        • С
          Сергей Д. @Konstanti
          last edited by

          @konstanti Вы про это Info.png

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Сергей Д.
            last edited by Konstanti

            @сергей-д
            Да , об этом
            Вот как это должно выглядеть в работающем варианте (рабочая комбинация )
            1 Nat - Port Forward

            deab80c8-8f39-4363-81a5-502f674d4a31-image.png

            2 Wan - правила

            110ac154-4473-4f11-8c94-86e7dfff1b75-image.png

            у Вас , похоже , проблемы с настройкой правил на Wan интерфейсе ( эти правила создаются автоматически )
            Очередность правил тоже важна в Вашем случае

            С 1 Reply Last reply Reply Quote 1
            • С
              Сергей Д. @Konstanti
              last edited by

              @konstanti Спасибо тебе брат от всей души, заработало....

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Сергей Д.
                last edited by

                @сергей-д А зачем проборошен весь (1-65535) диапазон портов?
                И да. Почему бы не поднять OpenVPN на самом pfSense?

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @pigbrother
                  last edited by

                  @pigbrother

                  И да. Почему бы не поднять OpenVPN на самом pfSense?

                  Плюсую. Зачем колхозить с отдельным овпн ,если пф прекрасно и сам умеет.

                  R 1 Reply Last reply Reply Quote 0
                  • R
                    Reno 0 @werter
                    last edited by

                    @werter said in Проблемы с подключением OpenVPN:

                    @pigbrother

                    И да. Почему бы не поднять OpenVPN на самом pfSense?

                    Плюсую. Зачем колхозить с отдельным овпн ,если пф прекрасно и сам умеет.

                    Добрый день ! Народ подскажите: Как включить автозагрузку службы openvpn и автосоединение клиента с сервером ? Ситуация такая - при перезагрузке одного из удаленных Pfsense (клиент или сервер) происходит разрыв соединения и необходимо ручками включать (play) в статус-openvpn. Спасибо

                    P werterW 2 Replies Last reply Reply Quote 0
                    • P
                      pigbrother @Reno 0
                      last edited by

                      @reno-0 said in Проблемы с подключением OpenVPN:

                      Pfsense (клиент или сервер) происходит разрыв соединения и необходимо ручками включать (play) в статус-openvpn. Спасибо

                      Странно. Ни на севере и клиенте pfsense, ни на разнобраных клиентах (Windows, Android, ios, macos, mikrotik, padawan) ничего подобного нет. Все переподключается само.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @Reno 0
                        last edited by werter

                        Добрый.
                        @reno-0
                        Версия пф?

                        R 1 Reply Last reply Reply Quote 0
                        • R
                          Reno 0 @werter
                          last edited by

                          @werter said in Проблемы с подключением OpenVPN:

                          Добрый.
                          @reno-0
                          Версия пф?

                          Cпасибо, разобрался : Exit Notify в disable + Inactive в 0 на сервере и клиенте

                          R 1 Reply Last reply Reply Quote 0
                          • R
                            Reno 0 @Reno 0
                            last edited by

                            @reno-0 said in Проблемы с подключением OpenVPN:

                            @werter said in Проблемы с подключением OpenVPN:

                            Добрый.
                            @reno-0
                            Версия пф?

                            Cпасибо, разобрался : Exit Notify в disable + Inactive в 0 на сервере и клиенте

                            Может кому то поможет))) . Удаленный офис выключает pfsense . По умолчанию он сообщает серверу о отключении и тот отключает службу. Exit Notify в положении disable - не сообщает серверу об отключении клиента = сервер не отключается).Inactive = 0 ( по дефолту 300) - время сервера по которому он ждет пакеты (или автопинга от клиента) .

                            werterW 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter @Reno 0
                              last edited by werter

                              @reno-0
                              Вы руками меняли эти значения? Потому как дефолтные таких проблем не создают (?)

                              R 2 Replies Last reply Reply Quote 0
                              • R
                                Reno 0 @werter
                                last edited by

                                @werter Нет, не менял. Но факт имел место быть. Удаленный офис заканчивает работу в 18.00 - и выключается все оборудование (включая pfsense). После этого, через 300 сек. (по дефолту) сервер на головном объекте (работает круглосуточно) отключал службу и останавливал openvpn. Утром при включении на удаленном объекте связь не восстанавливалась - пока не произвел выше изложенные настройки. После их, сервер перестал останавливать службу и отключать openvpn.

                                1 Reply Last reply Reply Quote 1
                                • R
                                  Reno 0 @werter
                                  last edited by

                                  @werterДа ,и версия 2.5.2 openvpn - Peer-to-Peer (shared key)

                                  werterW 1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter @Reno 0
                                    last edited by

                                    @reno-0
                                    Спасибо )

                                    R 1 Reply Last reply Reply Quote 0
                                    • R
                                      Reno 0 @werter
                                      last edited by

                                      Добрый вечер всем ! Народ нужен совет. Имею Головной офис + 3 филиала. На головном 3 сервера OpenVpn (peer-no peer (shared key)), соответственно 3 клиента в филиалах. Задача сделать локалкам филиалов доступ к шаре на сервере. С двумя филиалами справился - связь есть, подключаются, пингуются и трассируются из локалки в локалку за pfsense. Проблема с 3 филиалом: Связь по статусу openvpn есть. Из web морды пингуются в обе стороны ( на вебморду). Но из локалки ни в какую, ни с локалки сервера на локалку филиала, ни обратно.
                                      с Локалок идут пинги только до туннелей. Куда копать уже не знаю, рулесы по 5 раз прописывал. Подскажите плиз ?

                                      werterW 1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter @Reno 0
                                        last edited by werter

                                        Добрый
                                        @reno-0
                                        Клиенты - пф? Роуты туда-обратно есть, смотрели в таблице марш-ции?
                                        Локальные сети не совпадают?

                                        R 1 Reply Last reply Reply Quote 0
                                        • R
                                          Reno 0 @werter
                                          last edited by

                                          @werter локалки - не совпадают, по стаусу PF (статус - OpenVpn) связь есть . Головной ПФ пингует и маршруты есть до локалки клиента, НО только из вебморды. Из локалки в локалку =0. Клиент также пингует локалку Головного, НО тоже только из веб морды.

                                          R 1 Reply Last reply Reply Quote 0
                                          • R
                                            Reno 0 @Reno 0
                                            last edited by

                                            @reno-0 ДА, из локалок пинги идут только до туннелей. (из обоих). локалка сервера пингует 10.0.3.2 (туннель клиента). И локалка клиента пингует 10.0.3.1 (туннель серва).

                                            werterW 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.