Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Настрока моста pfsense

    Russian
    4
    8
    216
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mkvpf last edited by

      Добрый день!

      Имеется шлюз на openvpn сервере - endian, доступ к шлюзу не имеется, у нас только учетка клиента, настроили pfsense как клиента на этот шлюз, работает, rdp проходит, однако не работает почта, на внешку письма не отправляются (тоесть запрос на шлюз почты уходит а обратно от шлюза почты уходит на ip pfsense который получает от шлюза, а должен уходить на почту), если ставить endian как клиентом, то у него в настройках есть "connection type": routed и bridge, когда включаешь bridge то почта начинает ходить как надо, так вот вопрос в следующем можно ли как то сделать такой bridge на pfsense. PFsense хотим использовать так как он лучше по функционалу и менее глючный чем этот endian. Надеюсь на помощь форума.

      S 1 Reply Last reply Reply Quote 0
      • S
        Scodezan @mkvpf last edited by Scodezan

        @mkvpf

        Имеется шлюз на openvpn сервере - endian,

        Шлюз на базе endian с поднятым openvpn сервером?

        доступ к шлюзу не имеется, у нас только учетка клиента,

        Эмм где территориально он стоит относительно Вас?

        настроили pfsense как клиента на этот шлюз, работает, rdp проходит,

        В зоне своей ответственности настроили шлюз pfSense с ovpn клиентом?

        однако не работает почта, на внешку письма не отправляются

        Стоит упомянуть что почтовый сервер может быть как внутренний так и публичный. Возможно, это имеет значение. Поэтому укажите адрес сервера как для отправки так и для приёма.

        (тоесть запрос на шлюз почты уходит а обратно от шлюза почты уходит на ip pfsense который получает от шлюза, а должен уходить на почту),

        На основе чего сделано такое умозаключение?

        если ставить endian как клиентом, то у него в настройках есть "connection type": routed и bridge, когда включаешь bridge то почта начинает ходить как надо, так вот вопрос в следующем можно ли как то сделать такой bridge на pfsense.

        Bridge настроить на pfSense можно. Если Вы делали по мануалам, но не получилось выкладывайте скрины того что настроили.

        PFsense хотим использовать так как он лучше по функционалу и менее глючный чем этот endian.

        На сколько я понимаю, он ещё бесплатный для организаций, в отличии от endian.

        В заключении я вижу вопрос: Либо как сделать чтоб работало в routed. Либо как как правильно настроить bridge.
        Настраивать routed или bridge первую очередь определяют настройки того сервера к которому Вы подключаетесь.

        M 1 Reply Last reply Reply Quote 0
        • M
          mkvpf @Scodezan last edited by

          @Scodezan

          Шлюз на базе endian с поднятым openvpn сервером? - да
          Эмм где территориально он стоит относительно Вас? - Питер, мы в Мск
          В зоне своей ответственности настроили шлюз pfSense с ovpn клиентом? - да
          Стоит упомянуть что почтовый сервер может быть как внутренний так и публичный. Возможно, это имеет значение. Поэтому укажите адрес сервера как для отправки так и для приёма. - Сервер (клиент) на mdaemon там указан как внутренний так и внешний ip и домен.
          На основе чего сделано такое умозаключение? - по логам mdaemon (smtp out)
          Bridge настроить на pfSense можно. Если Вы делали по мануалам, но не получилось выкладывайте скрины того что настроили - ниже
          Screenshot_2019-04-24 brn-pf pkm spb - VPN OpenVPN Клиенты Редактировать.png

          werter 1 Reply Last reply Reply Quote 0
          • werter
            werter @mkvpf last edited by werter

            @mkvpf
            Адресация в сетях сервера и клиента разная?
            Телнет на порты удаленного почтовика есть?

            Скрины правил Fw пф.

            M 1 Reply Last reply Reply Quote 0
            • M
              mkvpf @werter last edited by

              @werter said in Настрока моста pfsense:

              @mkvpf
              Адресация в сетях сервера и клиента разная?
              Вообщем то, да

              На PFsense несколько интерфейсов:
              wan - 172.31.66.200/24
              lan - 172.20.166.200/24
              OVPN 192.168.1.0/24 (В этой подсети находится сервер почтаря)
              OVPN2 мало значимый

              Телнет на порты удаленного почтовика есть?
              Скорее всего нет
              Скрины правил Fw пф.
              В правилах везде все разрешено, запрещенных правил нету, в "Сетевая Трансляция Адресов" переведена в ручной режим, добавлено правило на каждый интерфейс, разрешающие все.

              1.png 2.png

              1 Reply Last reply Reply Quote 0
              • werter
                werter last edited by

                Проверяйте трасероутом, где затыкается.
                Попробуйте надампить пакетов на интерфейсах.
                Вкл. логи на fw и смотрите там.

                Зы. Зачем НАТ в ручной режим перевели?

                M 1 Reply Last reply Reply Quote 0
                • S
                  smils last edited by

                  This post is deleted!
                  1 Reply Last reply Reply Quote 0
                  • M
                    mkvpf @werter last edited by

                    @werter said in Настрока моста pfsense:

                    Проверяйте трасероутом, где затыкается.
                    Трассировка проходит удовлетворительно, и до самого основного почтового сервера.
                    Вкл. логи на fw и смотрите там.
                    Логи мало что дают, конкретно в рамках того что там представлено
                    Зы. Зачем НАТ в ручной режим перевели?
                    Так как нормально не ходили маршруты, что-то было не так, сделали ручной добавили all везде где можно

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post