Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    от IPSEC к OpenVpn 2 офиса нет соединения

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      KAKEP
      last edited by

      Добрый день уважаемые товарищи прошу помощи!
      2й день не удается соединить 2 офиса по ipsec , мозг пухнет уже(((
      Единственный раз они соединились, когда были в разных сетях 1) 192,168,1,1 2) 192,168,0,1
      но после того как я перенес их в одну коннект между ними бесследно пропал, возврат обратно не помог(((
      вот мои настройки одной из точек по порядку

      1 Reply Last reply Reply Quote 0
      • N
        NvAriec
        last edited by

        Удалите все настройки и во всех вкладках IP-SECа. Иногда бывают такие глюки, что хоть настройки и поменяли, но остались старые. Уже сам неоднократно натыкался на такое.

        1 Reply Last reply Reply Quote 0
        • K
          KAKEP
          last edited by

          @NvAriec:

          Удалите все настройки и во всех вкладках IP-SECа. Иногда бывают такие глюки, что хоть настройки и поменяли, но остались старые. Уже сам неоднократно натыкался на такое.

          Удалял и заново создавал, эффект тот же :-\

          1 Reply Last reply Reply Quote 0
          • K
            KAKEP
            last edited by

            решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

            все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @KAKEP:

              решил уйти на OpenVpn, настраивал по мануалу http://forum.pfsense.org/index.php/topic,32662.msg168997.html#msg168997

              все соединяется, клиент загорается зеленым, получает внутренний IP но  ping не идет , в фаерволе все везде разрешено, в чем может быть дело ?

              Пинг не идет куда? На шлюз ? на сеть за сервером? Смотрите логи fw + конфиг-файлы сервера\ клиента.
              Как вариант - http://forum.pfsense.org/index.php/topic,35815.0.html. Обратите внимание на строчки push route

              1 Reply Last reply Reply Quote 0
              • K
                KAKEP
                last edited by

                сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.
                логи фаервола и  OpenVPN чисты…
                Клиент получает ip из моей сетки, но маска у него не моя и шлюз он получает какой то непонятный...

                1 Reply Last reply Reply Quote 0
                • G
                  gr0mW
                  last edited by

                  А показать настройки openVPN сервера и клиента можно?

                  1 Reply Last reply Reply Quote 0
                  • K
                    KAKEP
                    last edited by

                    есть, на скрине видно, но они почему то не отрабатывают
                    @werter:

                    @KAKEP:

                    сервер выдает клиенту ip но ничего не происходит, пинг не идет ни внутри ни на сеть  за сервером.

                    Обратите внимание на строчки push route !!!

                    Эти команды вообще есть у вас в конфиге сервера?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      А почему у вас Tunnel Network и Local Network одинаковые?

                      1 Reply Last reply Reply Quote 0
                      • K
                        KAKEP
                        last edited by

                        это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                        @werter:

                        А почему у вас Tunnel Network и Local Network одинаковые?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @KAKEP:

                          это я от безисходности пробовал , сейчас вернулTunnel Network 10.0.8.0/24, Local Network 192.168.1.0/24 , пинг так и не пошел
                          @werter:

                          А почему у вас Tunnel Network и Local Network одинаковые?

                          А в настройках сервера в Advanced route и push route изменили ? Да и у клиента и сервера внутренние сети разные?

                          1 Reply Last reply Reply Quote 0
                          • G
                            gr0mW
                            last edited by

                            А сеть клиента какая? Должны быть разные с сетью сервера

                            1 Reply Last reply Reply Quote 0
                            • K
                              KAKEP
                              last edited by

                              изменил сеть клиента , теперь 192,168,0,1 прописал push route, такое ощущение что push route вообще не срабатывает клиент получает маску 255,255,255,252 , результат тот же пинга нет((
                              может я не там его прописываю push route ?

                              1 Reply Last reply Reply Quote 0
                              • G
                                gr0mW
                                last edited by

                                В advansed при вашем подключении вообще не надо ничего писать (в конфиг все равно идет запись). И для пробы снять галочки в client setting.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Как вариант, снести этот опенвпн сервер, ребутнуть pf и вдумчиво, неспеша и внимательно настроить заново.
                                  Имхо, вы так больше времени убьёте на поиски где правильно, а где нет, чем "поднимите" опенвнп заново. Проверено на себе :)

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.