Клиенты VPN peer-to-peer не видят сеть за сервером.
-
Всем здравствуйте!
Имеется VPN peer-to-peer SSL/TLS
Сервер PfSense 2.6 внутренних сетей несколько, например одна из них 172.16.139.0/24, его адрес 172.16.139.254 туннель 10.10.34.0/24. работает через порт 6363
Клиент PfSense 2.6 внутренняя сеть одна 172.16.113.0/24, адрес 172.16.113.1
Сам клиентский PfSense видит сервер и все узлы за ним. А вот компьютеры за PfSense сеть не видят, не могут даже достучаться до сервера. Все настройки перепроверил на два раза, вроде бы всё правильно. На firewall правила настроены.
Больше всего смущает вот такая ошибка в логах на клиенте: 36470 ERROR: FreeBSD rout add command failed: external program exited with error status 1. Ничего конкретного по этой ошибке нагуглить не смог. И ещё один нюанс. Клиент PfSense изначально был версии 2.7.2. и там была такая же ошибка. Я решил, что проблема в нём, снёс и поставил 2.6 но тут то же самое. Подскажите куда копать, что ещё проверить? -
@rline said in Клиенты VPN peer-to-peer не видят сеть за сервером.:
FreeBSD rout add command failed:
Думаю , что тут есть ответы на Ваши вопросы про ошибку OpenVpn при добавлении нового маршрута в таблицу маршрутизации
https://forum.netgate.com/topic/71110/freebsd-route-add-command-failed-external-program-exited-with-error-status-1/2
а так , судя по всему , у Вас сервер ничего не знает про клиентскую сеть 172.16.113.0/24 , поэтому рекомендую проверить таблицы маршрутизации с обеих сторон туннеля