Нет соединения по протоколам 4-го уровня. OpenVPN Site to
-
Добрый день, коллеги! Сделал как написано в топике:http://forum.pfsense.org/index.php/topic,58846.0.html Но возникла проблема, пинги от машин в локальных сетях проходят, а вот если попробовать открыть шару или по RDP подцепиться, то соединения нет. Т.е. до 3-го уровня всё в порядке, а вот выше - беда. На LAN интерфейсе в Firewall-е прописал разрешение на любой протокол с WAN интерфейса. Даже не знаю, где ещё можно посмотреть, чтобы решить проблему. Понятно, что проблема в Файрволле, так как если его отключить на обоих пифах, то все работает нормально. Как только включаю, все перестает работать. Где можно глянуть, подскажите, пожалуйста?
-
А во вкладке OpenVPN в fw на обоих pf какие правила прописаны ?
-
А во вкладке OpenVPN в fw на обоих pf какие правила прописаны ?
Сделал как написано в посте. Прикладываю скрины…
-
Когда писал ту статью, я тестировал не только пинги, но и доступ к виндовым шарам. Все работало, при этом на машинах с виндой был отключен брандмауэр и не было антивируса, может в этом дело?
@daginvite:Понятно, что проблема в Файрволле, так как если его отключить на обоих пифах, то все работает нормально. Как только включаю, все перестает работать.
Этого момента не понял. Как именно отключали файрволл в pfsense?
-
2 daginvite
А в настройках OpenVPN: Server: Client Settings: NetBIOS Options "галка" на Enable NetBIOS over TCP/IP стоит для вин. шар?
Ну а для проверки RDP - отключить встроенный\сторонний фаерволл\антивирь (на время) на клиентской машине и telnet <ip-адрес>3389</ip-адрес> на нее сперва из ее внутренней сети (для уверенности), а потом извне.
И,конечно,включайте логирование fw и смотрите что блочится. -
Когда писал ту статью, я тестировал не только пинги, но и доступ к виндовым шарам. Все работало, при этом на машинах с виндой был отключен брандмауэр и не было антивируса, может в этом дело?
У меня также отключен файрволл и нет антивируса…
@rubic:Этого момента не понял. Как именно отключали файрволл в pfsense?
Отключал поставив галку. См. ниже.