Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Непонятки с хранением настроек (конфигурk

    Scheduled Pinned Locked Moved Russian
    7 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      stranger61
      last edited by

      Здравствуйте!

      Недавно я тут завел тему http://forum.pfsense.org/index.php/topic,47609.0.html по причине того что у меня не корректно работал туннель OpenVPN.

      Обрисую вкратце ситуацию: есть 2 сети 192.168.1.0 и 192.168.10.0. На обоих сторонах стоят Pfsense. На стороне 10 сети сервер был за NAT (ADSL модем) и имел на WAN интерфейсе IP=192.168.2.2. Проблема заключалась в том, что из 1-й сети 10-я сеть была недоступна, в то время как из 10-й сети доступ к 1-й был без проблем! Я грешил на то что сервер стоял за NAT. Перепробовал всевозможные настройки OpenVPN с этого форума и из интернета, создавал Ipsec канал, но ситуация оставалась прежней, не помогало ничего. Сегодня я перенастроил модем 10-й сети в бридж и получил нормальный белый IP на WAN интерфейсе второго сервера. Чего бы я ни делал с настройками (опять перепробовал всевозможные настройки OpenVPN и Ipsec) ситуация осталась неизменной - из 1-й сети 10-я оставалась недоступной. Я решил поменять местами конфигурации -тот чтобыл сервером сделал клиентом, а тот что был клиентом сделал сервером - предполагал что ситуация изменится на диаметрально противоположную (т.е. недоступной станет 1-я сеть для 10-й, в то время как из 1-й я смогу залезть в 10-ю). Но оказалось что ситуация опять не изменилась!

      Встает вопрос могут ли где-либо сохраниться какие-то настройки, которые не отображаются в веб-морде сервера, и если да, то какие настройки могут так пакостить в моей ситации?

      Заранее спасибо всем!

      Ride to live, live to ride!

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Только одно - сбросить на обоих концах на дефолт. И настроить ВНИМАТЕЛЬНО заново.

        1 Reply Last reply Reply Quote 0
        • N
          nomeron
          last edited by

          Я советую еще проверить не включена ли функция proxy arp.

          1 Reply Last reply Reply Quote 0
          • S
            stranger61
            last edited by

            @nomeron:

            Я советую еще проверить не включена ли функция proxy arp.

            А где это взглянуть можно?

            Ride to live, live to ride!

            1 Reply Last reply Reply Quote 0
            • N
              nomeron
              last edited by

              Было раньше в Firewall: Virtual IP Addresses
              Но сейчас вроде там не наблюдаю
              Proxyarp работает на втором уровне OSI, vpn на третьем
              У нас vpn был средствами провайдера, и на выходе был включен  Proxyarp.
              В итоге были проблемы

              1 Reply Last reply Reply Quote 0
              • S
                stranger61
                last edited by

                А тогда может кто подскажет где сервак хранит XML-конфу???

                Или может проще сделать выгрузку, откорректировать сам xml (если получится разобраться) и загрузить его назад??????? ???

                Ride to live, live to ride!

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @stranger61:

                  А тогда может кто подскажет где сервак хранит XML-конфу???

                  Или может проще сделать выгрузку, откорректировать сам xml (если получится разобраться) и загрузить его назад??????? ???

                  /cf/config.xml

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.