Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense 2.0 pptp client и GRE

    Scheduled Pinned Locked Moved Russian
    6 Posts 2 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      poh_tmb
      last edited by

      есть машина в офисе с pf
      на ней есть lan, wan, gre (для построения корпоративной сети) и pptp server (для партнеров меньшего ранга внутри региона)
      в gre есть адрес 192.168.1.60, к которому надо дать доступ клиентам pptp. пинг от клиентов идет в лан и в ван, в гре не идет - пробовал добавить гре в гейтвеи - толку ноль, пробовал прописать маршрутизацию для 192.168.1.60 через этот гейтвей - тоже не получилось. в правилах (фаервол) стоит разрешение на все для всех интерфейсах

      интуитивно понимаю, что надо ковыряться в нате, но пока не до конца понимаю что там надо поковырять…

      п.с. прошу отписываться максимально понятно для понимания, т.к. до сетевого гуру мне еще очень далеко - кто до этого конфигурил - уволился и властная рука шефа сделала меня крайним в этом вопросе...

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @poh_tmb:

        п.с. прошу отписываться максимально понятно для понимания,…

        Хотелось-бы взаимности. На словах не понятно что за топология сети, что за подсети..
        Лучше нарисовать + скриншоты правил.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • P
          poh_tmb
          last edited by

          @dvserg:

          Хотелось-бы взаимности. На словах не понятно что за топология сети, что за подсети..
          Лучше нарисовать + скриншоты правил.

          1.JPG
          1.JPG_thumb
          2.JPG
          2.JPG_thumb
          3.JPG
          3.JPG_thumb
          4.JPG
          4.JPG_thumb
          5.JPG
          5.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Попробуйте на PPTP VPN интерфейсе добавить первым разрешающее правило:

            proto=any
            src=any
            dest=192.168.1.60
            gateway=GRE

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • P
              poh_tmb
              last edited by

              @dvserg:

              Попробуйте на PPTP VPN интерфейсе добавить первым разрешающее правило:

              proto=any
              src=any
              dest=192.168.1.60
              gateway=GRE

              не помогло - еще варианты?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Просмотреть маршруты у клиентов PPTP и tcdump пакетов на интерфейсах

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.