Нет соединения по протоколам 4-го уровня. OpenVPN Site to



  • Добрый день, коллеги! Сделал как написано в топике:http://forum.pfsense.org/index.php/topic,58846.0.html Но возникла проблема, пинги от машин в локальных сетях проходят, а вот если попробовать открыть шару или по RDP подцепиться, то соединения нет. Т.е. до 3-го уровня всё в порядке, а вот выше - беда. На LAN интерфейсе в Firewall-е прописал разрешение на любой протокол с WAN интерфейса. Даже не знаю, где ещё можно посмотреть, чтобы решить проблему. Понятно, что проблема в Файрволле, так как если его отключить на обоих пифах, то все работает нормально. Как только включаю, все перестает работать. Где можно глянуть, подскажите, пожалуйста?



  • А во вкладке OpenVPN в fw на обоих pf какие правила прописаны ?



  • @werter:

    А во вкладке OpenVPN в fw на обоих pf какие правила прописаны ?

    Сделал как написано в посте. Прикладываю скрины…






  • Когда писал ту статью, я тестировал не только пинги, но и доступ к виндовым шарам. Все работало, при этом на машинах с виндой был отключен брандмауэр и не было антивируса, может в этом дело?
    @daginvite:

    Понятно, что проблема в Файрволле, так как если его отключить на обоих пифах, то все работает нормально. Как только включаю, все перестает работать.

    Этого момента не понял. Как именно отключали файрволл в pfsense?



  • 2 daginvite
    А в настройках OpenVPN: Server: Client Settings: NetBIOS Options "галка" на Enable NetBIOS over TCP/IP стоит для вин. шар?
    Ну а для проверки RDP - отключить встроенный\сторонний фаерволл\антивирь (на время) на клиентской машине и telnet <ip-адрес>3389</ip-адрес> на нее сперва из ее внутренней сети (для уверенности), а потом извне.
    И,конечно,включайте логирование fw и смотрите что блочится.



  • @rubic:

    Когда писал ту статью, я тестировал не только пинги, но и доступ к виндовым шарам. Все работало, при этом на машинах с виндой был отключен брандмауэр и не было антивируса, может в этом дело?

    У меня также отключен файрволл и нет антивируса…
    @rubic:

    Этого момента не понял. Как именно отключали файрволл в pfsense?

    Отключал поставив галку. См. ниже.



Locked