<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Openvpn и веб интерфейс]]></title><description><![CDATA[<p dir="auto">версия пф 1.2.3<br />
делаю правила для клиента openvpn<br />
<img src="http://xmages.net/storage/10/1/0/5/6/upload/f7e5ed06.jpg" alt="" class=" img-fluid img-markdown" /><br />
в списке интерфейсов вообще нет openvpn. это как понять?<br />
однако есть pppoe.<br />
пробовал писать правила для этого типа интерфейса. нажимаю сохранить. правило ни в одной из вкладок не появляется.<br />
<img src="http://xmages.net/storage/10/1/0/8/3/upload/3b81db7f.jpg" alt="" class=" img-fluid img-markdown" /><br />
хотя в конфиге правило, которое создал, есть.<br />
как прописывать правила в веб?</p>
]]></description><link>https://forum.netgate.com/topic/27572/openvpn-и-веб-интерфейс</link><generator>RSS for Node</generator><lastBuildDate>Sun, 12 Apr 2026 06:06:43 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/27572.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 27 Oct 2010 23:02:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 18:16:02 GMT]]></title><description><![CDATA[<p dir="auto">Правила на LAN интерфейсе должны разрешать прохождение трафика с вашего туннеля.</p>
]]></description><link>https://forum.netgate.com/post/250848</link><guid isPermaLink="true">https://forum.netgate.com/post/250848</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 28 Oct 2010 18:16:02 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 15:32:11 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">Правила на LAN, разрешающие доступ указанной подсети в локалку?</p>
</blockquote>
<p dir="auto">Я не понял, где писать эти правила.</p>
<p dir="auto">При создании впн-туннеля по протоколу PPTP я эти разрешающие правила писал на вкладке PPTP.<br />
Например, для клиента PPTP c ip 192.168.22.200 во вкладке PPTP я пишу следующее правило:</p>
<ul>
<li>192.168.22.200 * LAN net * *</li>
</ul>
]]></description><link>https://forum.netgate.com/post/250836</link><guid isPermaLink="true">https://forum.netgate.com/post/250836</guid><dc:creator><![CDATA[garald50]]></dc:creator><pubDate>Thu, 28 Oct 2010 15:32:11 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 15:03:13 GMT]]></title><description><![CDATA[<p dir="auto">Правила на LAN, разрешающие доступ указанной подсети в локалку?</p>
]]></description><link>https://forum.netgate.com/post/250832</link><guid isPermaLink="true">https://forum.netgate.com/post/250832</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 28 Oct 2010 15:03:13 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 14:57:50 GMT]]></title><description><![CDATA[<p dir="auto">дык в первом пстое:</p>
<blockquote>
<p dir="auto">создаю правило во вкладке citylan<br />
(citylan - интерфейс на pf, который смотрит в локалку провайдера)<br />
proto - *<br />
source - *<br />
port - *<br />
dest - Interface IP address (citylan адрес)<br />
port - 1194<br />
gateway - *</p>
</blockquote>
<p dir="auto">или это нето?</p>
]]></description><link>https://forum.netgate.com/post/250831</link><guid isPermaLink="true">https://forum.netgate.com/post/250831</guid><dc:creator><![CDATA[garald50]]></dc:creator><pubDate>Thu, 28 Oct 2010 14:57:50 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 14:48:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/garald50">@<bdi>garald50</bdi></a>:</p>
<blockquote>
<p dir="auto">разрешающие правила где - <strong>на пф или дир320?</strong></p>
</blockquote>
<p dir="auto"><strong>И !</strong> Но скорее всего на PFSense.</p>
]]></description><link>https://forum.netgate.com/post/250829</link><guid isPermaLink="true">https://forum.netgate.com/post/250829</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 28 Oct 2010 14:48:00 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 14:45:55 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">А разрешающие правила?</p>
</blockquote>
<p dir="auto">разрешающие правила где - на пф или дир320?</p>
]]></description><link>https://forum.netgate.com/post/250828</link><guid isPermaLink="true">https://forum.netgate.com/post/250828</guid><dc:creator><![CDATA[garald50]]></dc:creator><pubDate>Thu, 28 Oct 2010 14:45:55 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 14:31:48 GMT]]></title><description><![CDATA[<p dir="auto">А разрешающие правила?</p>
]]></description><link>https://forum.netgate.com/post/250826</link><guid isPermaLink="true">https://forum.netgate.com/post/250826</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 28 Oct 2010 14:31:48 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 13:45:11 GMT]]></title><description><![CDATA[<p dir="auto">понятно, openvpn - это не протокол, а метод реализации vpn.<br />
у меня такая проблема<br />
создаю vpn туннель методом openvpn<br />
server - pf<br />
protocol -tcp<br />
local port - 1194<br />
addr pool - 10.0.8.0/24<br />
auth method - shared key</p>
<p dir="auto">ключ сгенирил</p>
<p dir="auto">создаю правило во вкладке citylan<br />
(citylan - интерфейс на pf, который смотрит в локалку провайдера)<br />
proto - *<br />
source - *<br />
port - *<br />
dest - Interface IP address (citylan адрес)<br />
port - 1194<br />
gateway - *</p>
<p dir="auto">на том конце citylan подключаюсь dir320, прошитым в dd-wrt vpn<br />
туннель создается<br />
ifconfig с dir320:<br />
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 <br />
          inet addr:10.0.8.2  P-t-P:10.0.8.2  Mask:255.255.255.0<br />
          UP POINTOPOINT RUNNING NOARP PROMISC MULTICAST  MTU:1500  Metric:1<br />
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0<br />
          collisions:0 txqueuelen:100<br />
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)<br />
но трафик в сеть pf из dir320 не идет</p>
<blockquote>
<p dir="auto">Параметры запуска на dir320</p>
<h1><a class="anchor-offset" name="move-to-writable-directory-and-create-scripts"></a>Move to writable directory and create scripts</h1>
<p dir="auto">cd /tmp<br />
ln -s /usr/sbin/openvpn /tmp/myvpn</p>
<h1><a class="anchor-offset" name="config-for-site-to-site-sitea-siteb"></a>Config for Site-to-Site SiteA-SiteB</h1>
<p dir="auto">echo "<br />
remote 172.26.62.5<br />
proto tcp         <br />
port 1194<br />
dev tun0<br />
secret /tmp/static.key<br />
verb 3<br />
comp-lzo<br />
keepalive 15 60<br />
daemon<br />
" &gt; SiteA-SiteB.conf</p>
<h1><a class="anchor-offset" name="config-for-static-key"></a>Config for Static Key</h1>
<p dir="auto">echo "<br />
–---BEGIN OpenVPN Static key V1-----</p>
<p dir="auto">-----END OpenVPN Static key V1-----<br />
" &gt; static.key</p>
<h1><a class="anchor-offset" name="create-interfaces"></a>Create interfaces</h1>
<p dir="auto">/tmp/myvpn --mktun --dev tun0<br />
ifconfig tun0 10.0.8.2 netmask 255.255.255.0 promisc up</p>
<h1><a class="anchor-offset" name="create-routes"></a>Create routes</h1>
<p dir="auto">route add -net OTHERSUBNET netmask 255.255.255.0 gw 10.0.8.2</p>
<h1><a class="anchor-offset" name="initiate-the-tunnel"></a>Initiate the tunnel</h1>
<p dir="auto">sleep 5<br />
/tmp/myvpn --config SiteA-SiteB.conf</p>
</blockquote>
<blockquote>
<p dir="auto">Брандмауэр dir320</p>
<h1><a class="anchor-offset" name="open-firewall-holes"></a>Open firewall holes</h1>
<p dir="auto">iptables -I INPUT 2 -p udp –dport 1194 -j ACCEPT<br />
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT<br />
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT</p>
</blockquote>
<p dir="auto">почему не идет трафик в сеть pf?</p>
]]></description><link>https://forum.netgate.com/post/250818</link><guid isPermaLink="true">https://forum.netgate.com/post/250818</guid><dc:creator><![CDATA[garald50]]></dc:creator><pubDate>Thu, 28 Oct 2010 13:45:11 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 12:34:47 GMT]]></title><description><![CDATA[<p dir="auto">вы не понимаете….</p>
<p dir="auto">pppoe и pptp - это протоколы</p>
<p dir="auto">VPN - это технология, которая базируется на каких либо протоколах...<br />
"Чаще всего для создания виртуальной сети используется инкапсуляция протокола PPP в какой-нибудь другой протокол — IP (такой способ использует реализация PPTP — Point-to-Point Tunneling Protocol) или Ethernet (PPPoE) (хотя и они имеют различия)"</p>
]]></description><link>https://forum.netgate.com/post/250806</link><guid isPermaLink="true">https://forum.netgate.com/post/250806</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Thu, 28 Oct 2010 12:34:47 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 12:29:21 GMT]]></title><description><![CDATA[<p dir="auto">я понимаю что это разные вещи<br />
непонятно, почему в списке нет openvpn, но есть pppoe, который v.1.2.3 не поддерживает<br />
я чисто так сказать на шару прописал правило с интерфейсом pppoe для openvpn, думая что оно (правило) появится в списке<br />
ведь на сколько я понял, здесь не принципиален тип интерфейса, главное указать источник и назначение.</p>
]]></description><link>https://forum.netgate.com/post/250803</link><guid isPermaLink="true">https://forum.netgate.com/post/250803</guid><dc:creator><![CDATA[garald50]]></dc:creator><pubDate>Thu, 28 Oct 2010 12:29:21 GMT</pubDate></item><item><title><![CDATA[Reply to Openvpn и веб интерфейс on Thu, 28 Oct 2010 04:50:28 GMT]]></title><description><![CDATA[<p dir="auto">читайте что такое pptp, pppoe, openVPN etc</p>
]]></description><link>https://forum.netgate.com/post/250761</link><guid isPermaLink="true">https://forum.netgate.com/post/250761</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Thu, 28 Oct 2010 04:50:28 GMT</pubDate></item></channel></rss>