Не добавляется маршрут сети клиента в Openvpn
-
Что то не нашел как поставить пометку "РЕШЕНО")
-
Добрый.
@petrovi4ooВ итоге удалось обновить до версии 2.4.4 дальше не выходит,
- Бэкап конфига.
1. Обновить все установленные пакеты до актуальных версий. - Обновить пф последовательно до последней 2.4.х
- Обновить пф до актуальной 2.5.х
3 дня назад лично так с 2.4.4 на 2.5.х перешел.
Многие забывают про п.1 при обновлении ( - Бэкап конфига.
-
@petrovi4oo Или я чего-то не пониманию, или...
iroute\IPv4 Remote Network/s в Client Specific Overrides служат для объявления сети\сетей за клиентом.
Если вам нужно добавить маршрут(ы) для клиента, их нужно указывать в IPv4 Local Network/s или через
push route " 192.168.73.0 255.255.255.0";
в Client Specific Overrides -
@pigbrother за клиентом сеть и нужна. Клиенту сеть в настройках сервера указана, и оно работает.
-
@petrovi4oo said in Не добавляется маршрут сети клиента в Openvpn:
за клиентом сеть и нужна.
И серверу в настройках она добавлена?
-
@pigbrother не понимаю вопроса, но в настройках сервера вроде как нет remote networks (сеть за клиентом), или о чем речь?
-
@petrovi4oo said in Не добавляется маршрут сети клиента в Openvpn:
не понимаю вопроса
Речь о том, что сервер должен знать маршруты во все сети (включая сети за клиентами), в которые предполагается маршрутизировать клиента(ов)
Это IPv4 Local network(s) или route в настройках сервера.
Не думаю, что у вас они не указаны. -
Добрый.
@petrovi4oo
Схему сети и скрины настроек можно? -
@werter я решил проблему, проверил на других серверах на которых версия новее, там такой проблемы нет.
Схему предоставить не могу, в кратце:
На pfsense ovpn сервер к нему подключается порядка 8 филиалов на микротиках. Мне нужно было чтобы у сервисов за пфсенс должен быть доступ на серверах в сети филиалов.
Сейчас сделано так: добавляю гейт и статический маршрут в сеть за гейтом. В итоге все работает без нареканий ( выше скинул скрины настроек).
Спасибо за внимание) -
Добрый.
@petrovi4oo
Обновляйтесь, чтобы и др. проблемы не вылезли в дальнейшем )