Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с подключением OpenVPN

    Russian
    5
    21
    1.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      Reno 0 @werter
      last edited by

      @werter said in Проблемы с подключением OpenVPN:

      Добрый.
      @reno-0
      Версия пф?

      Cпасибо, разобрался : Exit Notify в disable + Inactive в 0 на сервере и клиенте

      R 1 Reply Last reply Reply Quote 0
      • R
        Reno 0 @Reno 0
        last edited by

        @reno-0 said in Проблемы с подключением OpenVPN:

        @werter said in Проблемы с подключением OpenVPN:

        Добрый.
        @reno-0
        Версия пф?

        Cпасибо, разобрался : Exit Notify в disable + Inactive в 0 на сервере и клиенте

        Может кому то поможет))) . Удаленный офис выключает pfsense . По умолчанию он сообщает серверу о отключении и тот отключает службу. Exit Notify в положении disable - не сообщает серверу об отключении клиента = сервер не отключается).Inactive = 0 ( по дефолту 300) - время сервера по которому он ждет пакеты (или автопинга от клиента) .

        werterW 1 Reply Last reply Reply Quote 0
        • werterW
          werter @Reno 0
          last edited by werter

          @reno-0
          Вы руками меняли эти значения? Потому как дефолтные таких проблем не создают (?)

          R 2 Replies Last reply Reply Quote 0
          • R
            Reno 0 @werter
            last edited by

            @werter Нет, не менял. Но факт имел место быть. Удаленный офис заканчивает работу в 18.00 - и выключается все оборудование (включая pfsense). После этого, через 300 сек. (по дефолту) сервер на головном объекте (работает круглосуточно) отключал службу и останавливал openvpn. Утром при включении на удаленном объекте связь не восстанавливалась - пока не произвел выше изложенные настройки. После их, сервер перестал останавливать службу и отключать openvpn.

            1 Reply Last reply Reply Quote 1
            • R
              Reno 0 @werter
              last edited by

              @werterДа ,и версия 2.5.2 openvpn - Peer-to-Peer (shared key)

              werterW 1 Reply Last reply Reply Quote 0
              • werterW
                werter @Reno 0
                last edited by

                @reno-0
                Спасибо )

                R 1 Reply Last reply Reply Quote 0
                • R
                  Reno 0 @werter
                  last edited by

                  Добрый вечер всем ! Народ нужен совет. Имею Головной офис + 3 филиала. На головном 3 сервера OpenVpn (peer-no peer (shared key)), соответственно 3 клиента в филиалах. Задача сделать локалкам филиалов доступ к шаре на сервере. С двумя филиалами справился - связь есть, подключаются, пингуются и трассируются из локалки в локалку за pfsense. Проблема с 3 филиалом: Связь по статусу openvpn есть. Из web морды пингуются в обе стороны ( на вебморду). Но из локалки ни в какую, ни с локалки сервера на локалку филиала, ни обратно.
                  с Локалок идут пинги только до туннелей. Куда копать уже не знаю, рулесы по 5 раз прописывал. Подскажите плиз ?

                  werterW 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @Reno 0
                    last edited by werter

                    Добрый
                    @reno-0
                    Клиенты - пф? Роуты туда-обратно есть, смотрели в таблице марш-ции?
                    Локальные сети не совпадают?

                    R 1 Reply Last reply Reply Quote 0
                    • R
                      Reno 0 @werter
                      last edited by

                      @werter локалки - не совпадают, по стаусу PF (статус - OpenVpn) связь есть . Головной ПФ пингует и маршруты есть до локалки клиента, НО только из вебморды. Из локалки в локалку =0. Клиент также пингует локалку Головного, НО тоже только из веб морды.

                      R 1 Reply Last reply Reply Quote 0
                      • R
                        Reno 0 @Reno 0
                        last edited by

                        @reno-0 ДА, из локалок пинги идут только до туннелей. (из обоих). локалка сервера пингует 10.0.3.2 (туннель клиента). И локалка клиента пингует 10.0.3.1 (туннель серва).

                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @Reno 0
                          last edited by werter

                          Добрый
                          @reno-0
                          Пройдитесь ВНИМАТЕЛЬНО по https://docs.netgate.com/pfsense/en/latest/recipes/openvpn-s2s-psk.html

                          Пункты Remote network, Firewall > Rules > OpenVPN вдумчиво.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.