Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 OpenVpn + 2 Lan

    Scheduled Pinned Locked Moved Russian
    32 Posts 2 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      atomo
      last edited by atomo

      Прощу помощи, есть:
      OpenVPN1 (доступа нет)
      OpenVPN2 (доступа нет)
      Lan1
      Lan2
      нужно настроить чтоб Lan1 соединился с OpenVPN1 а Lan2 соединился с OpenVPN2
      клинские соединения OpenVPN1, OpenVPN1 есть, выданные адреса OpenVPN сервером пингуются а сети нет.
      Если клиенты запущены то также нет интернета, при отключении тонелей интернет появляется

      d0a5c893-0706-44f5-b35a-46e22f826f0a-image.png

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @atomo
        last edited by Konstanti

        @atomo Здр
        Показывайте настройки OpenVpn1 и OpenVpn2
        или вот тут лучше ознакомиться с теорией
        в зависимости от того , что Вам нужно

        https://www.youtube.com/watch?v=lp3mtR4j3Lw
        англоговорящая часть форума настоятельно всем рекомендует это видео

        https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/index.html

        https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/openvpn-remote-access-server.html

        https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/configuring-a-site-to-site-pki-ssl-openvpn-instance.html

        A 1 Reply Last reply Reply Quote 0
        • A
          atomo @Konstanti
          last edited by

          @Konstanti
          настройки клиента, второй аналогичный
          a5ab7a55-2208-40d8-8542-8b23dd820837-image.png

          3f1c54ea-6ff1-4778-935d-08e2eb81966f-image.png

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @atomo
            last edited by Konstanti

            @atomo Я бы Вам рекомендовал почитать

            https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/configuring-a-site-to-site-pki-ssl-openvpn-instance.html
            и
            видео , что указал выше
            просто Вы немного некорректно все расписали в первом сообщении
            Ничего непонятно , что клиент , что сервер
            к каким сетям нужен доступ ( с адресацией )
            Мне например , непонятно , что такое OpenVPN1
            OpenVPN2 ? Клиенты ?
            А где настройки сервера ?? Какие сети передаются клиентам ? Передаются ли вообще ? Что с настройками файрвола с обеих сторон ?

            A 1 Reply Last reply Reply Quote 0
            • A
              atomo @Konstanti
              last edited by atomo

              @Konstanti
              Извиняюсь за сумбурность.
              Нужно подключить 2 разных внутренних лана к 2 внешним ланам по VPN,

              VPN Server1 - 203.1.101.5
              VPN Server2 - 203.1.101.3
              доступа к серверам нет
              Lan1 - 192.168.1.1
              Lan2 - 192.168.2.1

              нужно подключить Lan1 - 192.168.1.1 к VPN Server1 - 203.1.101.5
              и Lan2 - 192.168.2.1 к VPN Server2 - 203.1.101.3
              Соединение клиентов VPN к серверам есть
              4e0bc737-bf43-423a-8057-b02068f536d9-image.png

              получаю от серверов виртуальные IP они пингуются из внутренней сети но сети не вижу,
              на серверах все настроено (подключался с виндового клиента напрямую все норм ).

              91d401b5-8d43-4ff4-9458-1fbe055840ca-image.png

              91d2eb15-3ebd-497d-a2dc-ba7d383957bc-image.png

              с английским немного проблемы не хватает для прочтения документации.
              Помогите чем сможете

              K 2 Replies Last reply Reply Quote 0
              • K
                Konstanti @atomo
                last edited by

                @atomo Опять ничего не понял
                Давайте попорядку
                1 .что такое внешний lan ??? Это какие-то сервера ??? Какая сеть за ними ??? Что такое , например , 10.2.10.98 ???

                1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @atomo
                  last edited by Konstanti

                  @atomo said in 2 OpenVpn + 2 Lan:

                  203.1.101.5

                  Я верно понимаю , что есть 2 внешних шлюза в Китае , за которыми есть какие-то сети , которые надо подключить к Вашим локальным ?
                  И еще у Вас сделан проброс портов 1194 и 1195 на хост 10.2.10.98 ?
                  За которым находятся 2 сети 192.168.1.0/24 и 192.168.2.0/24

                  Если просто надо удаленно подключить 2 сервера 101.5 и 101.3 и сетей за ними нет , то им каждому по отдельности надо передать информацию , что маршрут для

                  1. 192.168.1.0/24 лежит через 10.203.0.1 (например)
                  2. 192.168.2.0/24 лежит через 10.202.0.1 ( например)
                    Это делается в настройках сервера в разделе Local Networks или в настройках клиента в разделе Remote Networks ( на картинках у Вас это поле не заполнено)

                  Если есть сети за китайскими серверами , то в настройках каждого сервера надо заполнить поля
                  1 Удаленная сеть - сеть за клиентами в китае ( для каждого клиента своя)
                  2 Локальная сеть 1.0/24 или 2.0/24 ( для каждого клиента своя )
                  В этом случае каждый клиент получит маршрут для сетей 1.0/24 или 2.0/24 , а сервер тут будет знать о сетях за клиентами в Китае

                  тогда клиенты и сервера будут знать , куда отвечать

                  и проверьте правила на Openvpn интерфейсе сервера и клиентов , что все разрешено

                  вот ссылки видео на русском языке ( теория и практика настройки OpenVPN с использованием PFSense)
                  https://www.youtube.com/watch?v=ywV9KEE219w
                  https://www.youtube.com/watch?v=KE0k6haHY-0

                  A 1 Reply Last reply Reply Quote 0
                  • A
                    atomo @Konstanti
                    last edited by atomo

                    @Konstanti
                    10.2.10.98 - внешняя сетевая карта которая смотрит в интернет через нее подключаются 2 тонеля

                    8682973d-933f-40b2-8de8-cd3b82a02acb-image.png

                    506c7a92-3d7b-4fc1-9665-721efa3d49fc-image.png

                    так прописываю и не работает

                    e6f7139d-caf7-4246-8e4c-2985fa3e86aa-image.png

                    доступа к серверам нет

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @atomo
                      last edited by Konstanti

                      @atomo по какому адресу к серверу обращаетесь?

                      A 1 Reply Last reply Reply Quote 0
                      • A
                        atomo @Konstanti
                        last edited by

                        @Konstanti

                        e83d08b9-7377-42de-af75-041397b5bd5b-image.png

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @atomo
                          last edited by

                          @atomo что в Вашем понимании нет доступа к серверу?
                          С какого адреса на какой?

                          A 1 Reply Last reply Reply Quote 0
                          • A
                            atomo @Konstanti
                            last edited by

                            @Konstanti
                            сервер не мой не могу им управлять

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @atomo
                              last edited by

                              @atomo я Вам про мягкое, Вы мне про тёплое. Можете написать с какого ip на какой нет доступа

                              A 1 Reply Last reply Reply Quote 0
                              • A
                                atomo @Konstanti
                                last edited by

                                @Konstanti
                                c4542ab6-fa88-4bef-81b0-9ce149d85aad-image.png

                                Vpn клиент получает ip 10.203.0.14 - он пингуется но его связи c 192.168.1.0 нет

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @atomo
                                  last edited by

                                  @atomo все понятно. Раз сервер не Ваш, то он ничего не знает о сетях 192.168. Используйте исходящий нат в ручном режиме на openvpn интерфейсе для сетей 192.168

                                  A 1 Reply Last reply Reply Quote 0
                                  • A
                                    atomo @Konstanti
                                    last edited by

                                    @Konstanti

                                    a187bfd8-98f9-4d8f-8890-bf2961a4005f-image.png

                                    помогите пожалуйста разобраться, времени осталось в обрез

                                    A K 2 Replies Last reply Reply Quote 0
                                    • A
                                      atomo @atomo
                                      last edited by

                                      @atomo
                                      faa0c564-37c0-4fa4-b53c-5e1822c99507-image.png

                                      a5cc9432-9d79-4bbe-9cfd-731e80a65c9e-image.png

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @atomo
                                        last edited by Konstanti

                                        @atomo Давайте еще раз
                                        Сервер 217.12.203.29 присваивает Вашему шлюзу адрес 10.203.0.14 ?
                                        Вы создали интерфейс VPNBUL для этого адреса - 0.14 ?
                                        Адрес шлюза 10.203.0.13 ??? Верно ?
                                        Сеть 192.168.1.0 где находится где ?
                                        Это Lan интерфейс ???

                                        beacb8a3-1839-4bac-8e7a-be8b04473da0-image.png

                                        82a86c72-e2bf-4e1c-b787-5171c76a153e-image.png

                                        1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @atomo
                                          last edited by Konstanti

                                          @atomo Получилось ? Мне надо уходить , потом помочь не смогу

                                          A 2 Replies Last reply Reply Quote 0
                                          • A
                                            atomo @Konstanti
                                            last edited by

                                            @Konstanti
                                            нет,
                                            если отключаю мониторинг шлюзов
                                            7754e156-7b5e-4992-86bd-0b4be1764834-image.png
                                            то пропадает соединение

                                            d1e8c307-3e57-4433-8177-544a3aef1f6d-image.png

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.