<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[удаленный клиент к VPN на PFSENSE ошибка 619]]></title><description><![CDATA[<p dir="auto">Приветствую.</p>
<p dir="auto">Наблюдаю плавающую проблему.<br />
Есть:<br />
сам PFSense 1.2.3<br />
WAN - Static IP<br />
LAN - DHCP<br />
VPN сервер</p>
<p dir="auto">все правила прописаны, все проверено, все работало. Но с неделю появляются странные глюки. При попытке удаленного подключения с виндовой машины к ВПН на PFSense получаю ошибку 619, следующую сразу после проверки логина/пароля. Ошибка наблюдается не постоянно. К примеру вчера в 23-00 все было прекрасно и коннект был (в офисе все компы кроме серверов были погашены), а сегодня в 11 утра как отрезало. Предположил, что виноват какой-то из компов,создающий некий GRE поток из офиса наружу, попросил погасить все компы…. толку никакого. все та же 619 ошибка... кто встречался с подобным и лечится ли это вообще... На англоязычных форумах описание подобной ошибки присутствует, но решения нет ((</p>
<p dir="auto">P.S. Сразу скажу, что пробовал успешные и не успешные подключения к ВПН с разных мест, как с файрволами, так и без оных...</p>
]]></description><link>https://forum.netgate.com/topic/25309/удаленный-клиент-к-vpn-на-pfsense-ошибка-619</link><generator>RSS for Node</generator><lastBuildDate>Wed, 22 Apr 2026 02:18:06 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/25309.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 27 Jul 2010 07:29:54 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Wed, 28 Jul 2010 21:40:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/iskupitel">@<bdi>Iskupitel</bdi></a>:</p>
<blockquote>
<p dir="auto">ошибка касается именно второго варианта. как я понимаю, PF может кочерыжить если в этот момент уже есть созданое соединение изнури офиса наружу, которое юзает GRE ???</p>
</blockquote>
<p dir="auto">Не важно изнутри или снаружи. Проблема возникает если:</p>
<ol>
<li>На pfSense один и тот же IP используется для доступа в Интернет из локальной сети и для PPTP сервера</li>
<li>Уже существует PPTP-тоннель pfSense &lt;-&gt; твой public IP.<br />
Проверить: в момент своего неудачно подключения (когда у тебя комп задумается прежде чем выплюнуть ошибку)</li>
</ol>
<pre><code>pfctl -ss | grep 1723
pfctl -ss | grep gre
</code></pre>
<p dir="auto">покажет тебе уже существующие(активные) и пытающие установиться (1723)</p>
]]></description><link>https://forum.netgate.com/post/241205</link><guid isPermaLink="true">https://forum.netgate.com/post/241205</guid><dc:creator><![CDATA[Eugene]]></dc:creator><pubDate>Wed, 28 Jul 2010 21:40:15 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 08:55:19 GMT]]></title><description><![CDATA[<p dir="auto">13:52:55.076772 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 247<br />
13:52:55.076842 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 247<br />
13:52:55.077401 IP 10.10.122.11 &gt; 91.209.105.168: GREv1, call 31, seq 640080, length 231: compressed PPP data<br />
13:52:55.097507 IP 10.10.122.10.24175 &gt; 92.79.57.128.58419: UDP, length 1220<br />
13:52:55.104694 IP 77.39.1.109.56541 &gt; 10.10.122.10.24175: UDP, length 20<br />
13:52:55.105166 IP 10.10.122.10.24175 &gt; 77.39.1.109.56541: UDP, length 620<br />
13:52:55.123258 IP 91.209.105.168 &gt; 10.10.122.11: GREv1, call 49152, seq 753873, ack 640080, length 645: compressed PPP data<br />
13:52:55.128702 IP 91.209.105.168 &gt; 10.10.122.11: GREv1, call 49152, seq 753874, length 572: compressed PPP data<br />
13:52:55.129057 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 0<br />
13:52:55.129114 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 0<br />
13:52:55.129504 IP 10.10.122.11 &gt; 91.209.105.168: GREv1, call 31, seq 640081, ack 753874, length 61: compressed PPP data<br />
13:52:55.133580 IP 91.209.105.168 &gt; 10.10.122.11: GREv1, call 49152, seq 753875, length 620: compressed PPP data<br />
13:52:55.139571 IP 91.209.105.168 &gt; 10.10.122.11: GREv1, call 49152, seq 753876, length 616: compressed PPP data<br />
13:52:55.139945 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 0<br />
13:52:55.139996 IP 10.10.122.10.57831 &gt; 192.168.0.14.445: tcp 0</p>
<p dir="auto">vot kogda snova dast error na pf e vklyuchay pacet capture na lan interface e i poluchish chto to vrode etogo<br />
eto pomojet uznat kto tebe meshaet</p>
]]></description><link>https://forum.netgate.com/post/240918</link><guid isPermaLink="true">https://forum.netgate.com/post/240918</guid><dc:creator><![CDATA[vardan]]></dc:creator><pubDate>Tue, 27 Jul 2010 08:55:19 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 08:39:06 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/iskupitel">@<bdi>Iskupitel</bdi></a>:</p>
<blockquote>
<p dir="auto">чтобы было понятнее)) схема следующая</p>
<p dir="auto">штатная работа.<br />
офисная сеть – шлюз PFSense (NAT)--- Internet</p>
<p dir="auto">когда подключаюсь я<br />
мой комп --- интернет --- VPN на PFSense --- офисная сеть</p>
<p dir="auto">ошибка касается именно второго варианта. как я понимаю, PF может кочерыжить если в этот момент уже есть созданое соединение изнури офиса наружу, которое юзает GRE ???</p>
</blockquote>
<p dir="auto">Попробуй тогда в файере разрешить хождение gre пакетов только для определённого компа, сервера я так понимаю.</p>
]]></description><link>https://forum.netgate.com/post/240916</link><guid isPermaLink="true">https://forum.netgate.com/post/240916</guid><dc:creator><![CDATA[DasTieRR]]></dc:creator><pubDate>Tue, 27 Jul 2010 08:39:06 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 08:18:32 GMT]]></title><description><![CDATA[<p dir="auto">чтобы было понятнее)) схема следующая</p>
<p dir="auto">штатная работа.<br />
офисная сеть – шлюз PFSense (NAT)--- Internet</p>
<p dir="auto">когда подключаюсь я<br />
мой комп --- интернет --- VPN на PFSense --- офисная сеть</p>
<p dir="auto">ошибка касается именно второго варианта. как я понимаю, PF может кочерыжить если в этот момент уже есть созданое соединение изнури офиса наружу, которое юзает GRE ???</p>
]]></description><link>https://forum.netgate.com/post/240915</link><guid isPermaLink="true">https://forum.netgate.com/post/240915</guid><dc:creator><![CDATA[Iskupitel]]></dc:creator><pubDate>Tue, 27 Jul 2010 08:18:32 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 07:47:44 GMT]]></title><description><![CDATA[<p dir="auto">posmotri v moment kogda dayot error est li kto u sebya doma kto podklyuchaetsya na ruju cherez pptp u pfsens a est limitaciya mojet postavish pptp server na otdelny virtualny IP<br />
poprobuy stavit proxyARP i podnyat na nyom pptp server</p>
]]></description><link>https://forum.netgate.com/post/240910</link><guid isPermaLink="true">https://forum.netgate.com/post/240910</guid><dc:creator><![CDATA[vardan]]></dc:creator><pubDate>Tue, 27 Jul 2010 07:47:44 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 07:45:15 GMT]]></title><description><![CDATA[<p dir="auto">u tebya  kto to konektitsya po pptp na ruju?????</p>
]]></description><link>https://forum.netgate.com/post/240909</link><guid isPermaLink="true">https://forum.netgate.com/post/240909</guid><dc:creator><![CDATA[vardan]]></dc:creator><pubDate>Tue, 27 Jul 2010 07:45:15 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 07:41:15 GMT]]></title><description><![CDATA[<p dir="auto">лога, к сожалению сейчас нет, но выглядит это так</p>
<p dir="auto">происходит подключение с серверу - идет проверка логина и пароля (секунд 10) - вываливается окно с ошибкой 619 (удаленный компьютер не отвечает)</p>
]]></description><link>https://forum.netgate.com/post/240908</link><guid isPermaLink="true">https://forum.netgate.com/post/240908</guid><dc:creator><![CDATA[Iskupitel]]></dc:creator><pubDate>Tue, 27 Jul 2010 07:41:15 GMT</pubDate></item><item><title><![CDATA[Reply to удаленный клиент к VPN на PFSENSE ошибка 619 on Tue, 27 Jul 2010 07:35:53 GMT]]></title><description><![CDATA[<p dir="auto">kin syda opisanie oshibki</p>
]]></description><link>https://forum.netgate.com/post/240907</link><guid isPermaLink="true">https://forum.netgate.com/post/240907</guid><dc:creator><![CDATA[vardan]]></dc:creator><pubDate>Tue, 27 Jul 2010 07:35:53 GMT</pubDate></item></channel></rss>