<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[и снова Openvpn]]></title><description><![CDATA[<p dir="auto">какие порты разрешить для доустпа openvpn клиентов в локалку через firewall….. не пускает если чтоит галочка block private network в wan.... снимаешь её, прописываешь для openvpn что можно ходить.... тогда... да, а нужно, с этой галочкой как быть..... у меня есть мысль поднять OPT1 для open vpn? есть у кого идеи ? очень нужно... :(</p>
]]></description><link>https://forum.netgate.com/topic/16125/и-снова-openvpn</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Jul 2026 18:08:11 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/16125.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 19 Jun 2009 14:28:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to и снова Openvpn on Mon, 29 Jun 2009 13:01:27 GMT]]></title><description><![CDATA[<p dir="auto">Общался с человек по icq проблема у него не в пфсенс, тему можно закрыть</p>
]]></description><link>https://forum.netgate.com/post/201479</link><guid isPermaLink="true">https://forum.netgate.com/post/201479</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Mon, 29 Jun 2009 13:01:27 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Mon, 29 Jun 2009 07:07:48 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">не создается вкладка для openvpn как для ipsec или же pptp..</p>
</blockquote>
<p dir="auto">это ограничение WEB-интерфейса</p>
<blockquote>
<p dir="auto">Может мне кто нибуль наглядно показать какие правила должны быть прописаны…</p>
</blockquote>
<pre><code>action = block
IF = LAN
Protocol = any
source = network 10.0.8.0/24  
destination = single host 192.168.100.24
not = галку поставить
Destination port range  = MS RDP
</code></pre>
<p dir="auto">можно продублировать правило для 192.168.100.0/24, так как я не понял для какой подсети тебе надобно только на терм.сервер ходить.<br />
Ну и если не получится - глядеть логи фаера. В правилах есть галка вести лог по правилу.</p>
]]></description><link>https://forum.netgate.com/post/201458</link><guid isPermaLink="true">https://forum.netgate.com/post/201458</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Mon, 29 Jun 2009 07:07:48 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Fri, 26 Jun 2009 14:10:23 GMT]]></title><description><![CDATA[<p dir="auto">читал-читал не понял в чем проблема<br />
скриншот своего фаервола покажите для начала, покажу ваши ошибки</p>
]]></description><link>https://forum.netgate.com/post/201321</link><guid isPermaLink="true">https://forum.netgate.com/post/201321</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Fri, 26 Jun 2009 14:10:23 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Thu, 25 Jun 2009 15:20:19 GMT]]></title><description><![CDATA[<p dir="auto">Все я сдаюсь, что случилось я не знаю вообщем он мне сделал, так что теперь я пишу ip 10.0.8.2-255 и открывает ip из локалки … т.е пишу 10.0.8.4, а на самом деле это ip 192.168.100.155, ...походу глюкавый open vpn.... Может мне кто нибуль наглядно показать какие правила должны быть прописаны для openvpn чтобы клиент который приходит на роутер pfsense. получает ip вида 10.0.8.6 и попадает на кокретный ip 192.168.100.23 только по rdp и никуда более.... все уже перепробовал.... и почему не создается вкладка для openvpn как для ipsec или же pptp.... :( Заранее благодарен, кто сможет поясните мне.... уже все маны анг. перебрал, даже со скриншотами.....</p>
]]></description><link>https://forum.netgate.com/post/201236</link><guid isPermaLink="true">https://forum.netgate.com/post/201236</guid><dc:creator><![CDATA[fox]]></dc:creator><pubDate>Thu, 25 Jun 2009 15:20:19 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Wed, 24 Jun 2009 09:02:40 GMT]]></title><description><![CDATA[<p dir="auto">custom options для сервера (xxx - номер LAN подсети, в которой стоит pfsense)</p>
<pre><code>route 192.168.0.0 255.255.0.0; push "route 192.168.xxx.0 255.255.255.0"
</code></pre>
<p dir="auto">client-specific configuration (для каждого клиента) Custom options(yyy - номер LAN подсети клиента) -</p>
<pre><code>iroute 192.168.yyy.0 255.255.255.0
</code></pre>
]]></description><link>https://forum.netgate.com/post/201091</link><guid isPermaLink="true">https://forum.netgate.com/post/201091</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Wed, 24 Jun 2009 09:02:40 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Tue, 23 Jun 2009 17:18:32 GMT]]></title><description><![CDATA[<p dir="auto">да нифига что-то не выходит и все…. push route какие надо писать ?</p>
]]></description><link>https://forum.netgate.com/post/201017</link><guid isPermaLink="true">https://forum.netgate.com/post/201017</guid><dc:creator><![CDATA[fox]]></dc:creator><pubDate>Tue, 23 Jun 2009 17:18:32 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Tue, 23 Jun 2009 09:09:54 GMT]]></title><description><![CDATA[<p dir="auto">Ну как я понимаю Ovpn относится к LAN. Так что думаю достаточно одного правила что для лан подсети ovpn всё запрещено кроме 3389 на терм.сервер. Выгружать и загружать может и не надо. Попробуй через вэб-морду добавить правило для LAN.</p>
<pre><code>action = block
IF = LAN
Protocol = any
source = network 10.0.8.0/24
destination = single host 192.168.100.24
not = галку поставить
Destination port range  = MS RDP
</code></pre>
]]></description><link>https://forum.netgate.com/post/200979</link><guid isPermaLink="true">https://forum.netgate.com/post/200979</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Tue, 23 Jun 2009 09:09:54 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Mon, 22 Jun 2009 06:21:28 GMT]]></title><description><![CDATA[<p dir="auto">а что править то ?</p>
]]></description><link>https://forum.netgate.com/post/200855</link><guid isPermaLink="true">https://forum.netgate.com/post/200855</guid><dc:creator><![CDATA[fox]]></dc:creator><pubDate>Mon, 22 Jun 2009 06:21:28 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Mon, 22 Jun 2009 04:49:46 GMT]]></title><description><![CDATA[<p dir="auto"><strong>fox</strong><br />
выгружай конфиг, правь, потом снова загружай.</p>
]]></description><link>https://forum.netgate.com/post/200852</link><guid isPermaLink="true">https://forum.netgate.com/post/200852</guid><dc:creator><![CDATA[Mailer]]></dc:creator><pubDate>Mon, 22 Jun 2009 04:49:46 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Sun, 21 Jun 2009 12:57:31 GMT]]></title><description><![CDATA[<p dir="auto">не могу понять…. вообщем настроил openvpn создал сертификаты pool дал 10.0.8.0/24 локалка 192.168.100.0/24... В firewall wan прописал правило чтобы с внешнего мира можно ходить... Клиент получает ip 10.0.8.6.. И он пингует только часть ip, это ip самого Pfsense = LAN и все... Далее мне неоюходимо, чтобы этот клиент  ходил только по rdp в локльную сеть на ip 192.168.100.24 и никуда больше... Не могу понять, как все уже перепробывал... С PPTP все просто, там создается отдельная вкладка pptp и там пишуться правила....  а с openvpn нет ??? как быть ?</p>
]]></description><link>https://forum.netgate.com/post/200812</link><guid isPermaLink="true">https://forum.netgate.com/post/200812</guid><dc:creator><![CDATA[fox]]></dc:creator><pubDate>Sun, 21 Jun 2009 12:57:31 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Sun, 21 Jun 2009 10:35:36 GMT]]></title><description><![CDATA[<p dir="auto">прописываешь правило в фаерволе, все кто пришли с ip таким по таким можно то и то</p>
]]></description><link>https://forum.netgate.com/post/200810</link><guid isPermaLink="true">https://forum.netgate.com/post/200810</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Sun, 21 Jun 2009 10:35:36 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Sun, 21 Jun 2009 10:10:26 GMT]]></title><description><![CDATA[<p dir="auto">спасиб с vpn разобрался, теперь надо сделать так чтобы пользователи vpn имели доступ только к определенным портам</p>
]]></description><link>https://forum.netgate.com/post/200809</link><guid isPermaLink="true">https://forum.netgate.com/post/200809</guid><dc:creator><![CDATA[fox]]></dc:creator><pubDate>Sun, 21 Jun 2009 10:10:26 GMT</pubDate></item><item><title><![CDATA[Reply to и снова Openvpn on Sun, 21 Jun 2009 08:59:13 GMT]]></title><description><![CDATA[<p dir="auto">ну прям детсад http://www.google.ru/search?hl=ru&amp;client=opera&amp;rls=ru&amp;hs=9FJ&amp;newwindow=1&amp;q=%D0%A1%D1%82%D0%B0%D0%BD%D0%B4%D0%B0%D1%80%D1%82%D0%BD%D1%8B%D0%B9+%D0%BF%D0%BE%D1%80%D1%82+%D0%B4%D0%BB%D1%8F+OpenVPN&amp;btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&amp;lr=&amp;aq=f&amp;oq=</p>
]]></description><link>https://forum.netgate.com/post/200808</link><guid isPermaLink="true">https://forum.netgate.com/post/200808</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Sun, 21 Jun 2009 08:59:13 GMT</pubDate></item></channel></rss>