<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[PfSense 2.1 + OpenVPN = нет связи с LAN]]></title><description><![CDATA[<p dir="auto">Hi, All!</p>
<p dir="auto">Есть вопросец по настройке сабжа:<br />
дефолтно настроенный pfSense, openvpn настроен по таториалу http://www.youtube.com/watch?v=VdAHVSTl1ys.<br />
соединение происходит, а доступа к локальным ресурсам не имею.<br />
что я делаю не так?<br />
помогите, пожалуйста!</p>
<p dir="auto">Bye, All!</p>
]]></description><link>https://forum.netgate.com/topic/61323/pfsense-2-1-openvpn-нет-связи-с-lan</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 17:58:23 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/61323.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 04 Oct 2013 14:39:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Wed, 09 Oct 2013 14:45:02 GMT]]></title><description><![CDATA[<p dir="auto">На сервере в <em>OpenVPN: Server:Advanced configuration</em>- <em>route 192.168.1.0 255.255.255.0;</em><br />
На сервере в <em>OpenVPN: Client: Advanced configuration</em> - <em>iroute 192.168.1.0 255.255.255.0;</em></p>
<p dir="auto">Плюс что у вас за второе правило в fw на LAN?</p>
<p dir="auto"><em>P.s.</em> Мой рабочий пример конфига для Win 7 в кач-ве клиента. Пляшите от него (обратите внимание на выделенные жирным директивы!) :</p>
<blockquote>
<p dir="auto">dev tun<br />
keepalive 5 10<br />
ping-timer-rem<br />
persist-tun<br />
persist-key<br />
proto udp<br />
cipher BF-CBC<br />
tls-client<br />
client<br />
script-security 2<br />
resolv-retry infinite<br />
remote xxx.xxx.xxx.xxx 1195<br />
tls-remote Road Warrior Server CA<br />
pkcs12 pfsense2-udp-1195.p12<br />
tls-auth pfsense2-udp-1195-tls.key 1<br />
comp-lzo<br />
comp-noadapt<br />
<strong>route-delay 5<br />
route-method exe<br />
ip-win32 netsh<br />
pull<br />
verb 3</strong></p>
</blockquote>
<p dir="auto"><em>P.p.s.</em> OpenVPN <strong>устанавливать</strong> и <strong>запускать</strong> на <em>Vista/Win 7/Win</em> 8 от имени <strong>Администратора</strong>. Это важно. Если не сделали этого - переустановите опенвпн.</p>
<p dir="auto">И еще.  Если у вас за вин7-клиентом есть сеть и вы хотите , чтобы она была доступна сети за сервером - включите маршрутизацию между интерфейсами - http://how-it.ru/public/root/100-vklyuchaem_marshrutizatsiyu_v_windows_xp_vista_7.html</p>
]]></description><link>https://forum.netgate.com/post/423834</link><guid isPermaLink="true">https://forum.netgate.com/post/423834</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Wed, 09 Oct 2013 14:45:02 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Tue, 08 Oct 2013 07:13:04 GMT]]></title><description><![CDATA[<blockquote>
<blockquote>
<p dir="auto">OpenVPN:<br />
ID  Proto  Source  Port      Destination  Port            Gateway      Queue      Schedule  Description <br />
      *          *    *          *      *            *          none        OpenVPN OpenVPN_con wizard</p>
</blockquote>
<p dir="auto">Уберите явное указание <em>Gateway</em>.</p>
<p dir="auto">Плюс не вижу правила fw на <em>LAN</em>.</p>
</blockquote>
<p dir="auto">Не очень понятно, что имеется в виду?</p>
]]></description><link>https://forum.netgate.com/post/423492</link><guid isPermaLink="true">https://forum.netgate.com/post/423492</guid><dc:creator><![CDATA[Safer]]></dc:creator><pubDate>Tue, 08 Oct 2013 07:13:04 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Tue, 08 Oct 2013 07:10:58 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">2 <strong>Safer</strong></p>
<p dir="auto">0. Рисуйте схему сети (с адресами)<br />
1. Скрины fw в студию<br />
2. Выкладывайте конфиги сервера и клиента.</p>
<p dir="auto"><em>P.s.</em></p>
<blockquote>
<p dir="auto">OpenVPN:<br />
ID  Proto  Source  Port      Destination  Port            Gateway      Queue      Schedule  Description <br />
      *          *    *          *      *            *          none        OpenVPN OpenVPN_con wizard</p>
</blockquote>
<p dir="auto">Уберите явное указание <em>Gateway</em>.</p>
<p dir="auto">Плюс не вижу правила fw на <em>LAN</em>.</p>
</blockquote>
<p dir="auto">Схема сети<br />
&lt;&lt;10.214.0.0/24 - office&gt;&gt;–&lt;10.214.0.25-Lan (PF, OpenVPN) Wan-78.24.<em>.</em>&gt;--&lt;&lt;&lt;tunnel 30="" 192.168.25.0=""&gt;&gt;&gt;--&lt;win7 24="" lanint="" 192.168.1.0=""&gt;&gt;</p>
<pre><code>Server Mode: Remote Access (SSL/TLS)
Protocol: UDP
Device Mode: tun
Interface: WAN
Enable authentication of TLS packets
Tunnel Network: 192.168.25.0/24
Local Network: 10.214.0.0/24
Compress tunnel packets using the LZO algorithm
Allow connected clients to retain their connections if their IP address changes
Provide a virtual adapter IP address to clients 
Advanced config: clear
</code></pre>
<p dir="auto">Client conf```</p>
<p dir="auto">dev tun<br />
persist-tun<br />
persist-key<br />
cipher AES-128-CBC<br />
tls-client<br />
client<br />
resolv-retry infinite<br />
remote 78.24.<em>.</em> 34447 udp<br />
tls-remote VPNUser<br />
auth-user-pass<br />
pkcs12 intergate-udp-34447-VPNUser.p12<br />
tls-auth intergate-udp-34447-VPNUser-tls.key 1<br />
comp-lzo</p>
<pre><code>FW Screen

![ScreenShot001.png](/public/_imported_attachments_/1/ScreenShot001.png)
![ScreenShot001.png_thumb](/public/_imported_attachments_/1/ScreenShot001.png_thumb)
![ScreenShot002.png](/public/_imported_attachments_/1/ScreenShot002.png)
![ScreenShot002.png_thumb](/public/_imported_attachments_/1/ScreenShot002.png_thumb)
![ScreenShot003.png](/public/_imported_attachments_/1/ScreenShot003.png)
![ScreenShot003.png_thumb](/public/_imported_attachments_/1/ScreenShot003.png_thumb)&lt;/win7&gt;&lt;/tunnel&gt;</code></pre>
]]></description><link>https://forum.netgate.com/post/423491</link><guid isPermaLink="true">https://forum.netgate.com/post/423491</guid><dc:creator><![CDATA[Safer]]></dc:creator><pubDate>Tue, 08 Oct 2013 07:10:58 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Mon, 07 Oct 2013 12:42:05 GMT]]></title><description><![CDATA[<p dir="auto">2 <strong>Safer</strong></p>
<p dir="auto">0. Рисуйте схему сети (с адресами)<br />
1. Скрины fw в студию<br />
2. Выкладывайте конфиги сервера и клиента.</p>
<p dir="auto"><em>P.s.</em></p>
<blockquote>
<p dir="auto">OpenVPN:<br />
ID  Proto  Source  Port      Destination  Port            Gateway      Queue      Schedule  Description <br />
      *          *    *          *      *            *          none        OpenVPN OpenVPN_con wizard</p>
</blockquote>
<p dir="auto">Уберите явное указание <em>Gateway</em>.</p>
<p dir="auto">Плюс не вижу правила fw на <em>LAN</em>.</p>
]]></description><link>https://forum.netgate.com/post/423338</link><guid isPermaLink="true">https://forum.netgate.com/post/423338</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 07 Oct 2013 12:42:05 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Mon, 07 Oct 2013 08:10:31 GMT]]></title><description><![CDATA[<h1><a class="anchor-offset" name="присоединюсь-чтоб-не-плодить-темы-br-похожая-ситуация.-br-соединение-проходит.-br-но-пинги-не-ходят-даж-внутри-туннеля-br-конфиги-выглядят-следующим-образом-br-openvpn-в-режиме-remote-access-ssl-tls-user-auth-br-dev-mode-tun-br-tunnel-network-192.168.25.0-24-br-local-network-10.214.0.0-24-br-dynamic-ip-quot-yes-quot-allow-connected-clients-to-retain-their-connections-if-their-ip-address-changes.-br-address-pool-quot-yes-quot-provide-a-virtual-adapter-ip-address-to-clients-see-tunnel-network-br-правила-fw-br-wan-br-id-proto-source-port-destination-port-gateway-queue-schedule-description-br-udp-wan-address-1194-openvpn-none-openvpn-openvpn_con-wizard-br-udp-wan-address-34447-none-openvpn-openvpn_con-wizard-br-openvpn-br-id-proto-source-port-destination-port-gateway-queue-schedule-description-br-none-openvpn-openvpn_con-wizard-br-после-подключения-таблица-маршрутизации-на-винде-выглядит-следующим-образом-br-ipv4-таблица-маршрута"></a>Присоединюсь, чтоб не плодить темы  ::)<br />
Похожая ситуация.<br />
Соединение проходит.<br />
Но пинги не ходят даж внутри туннеля :(<br />
Конфиги выглядят следующим образом:<br />
OpenVPN в режиме Remote Access (SSL/TLS +User Auth)<br />
Dev Mode: Tun<br />
Tunnel Network: 192.168.25.0/24<br />
Local Network: 10.214.0.0/24<br />
Dynamic IP "Yes"  Allow connected clients to retain their connections if their IP address changes.<br />
Address Pool "Yes"  Provide a virtual adapter IP address to clients (see Tunnel Network)<br />
Правила FW:<br />
WAN:<br />
ID Proto Source Port Destination Port Gateway Queue Schedule Description<br />
UDP * * WAN address 1194 (OpenVPN) * none   OpenVPN OpenVPN_con wizard<br />
UDP * * WAN address 34447 * none   OpenVPN OpenVPN_con wizard<br />
OpenVPN:<br />
ID Proto Source Port Destination Port Gateway Queue Schedule Description<br />
    * * * * * * none   OpenVPN OpenVPN_con wizard<br />
После подключения таблица маршрутизации на винде выглядит следующим образом:<br />
IPv4 таблица маршрута</h1>
<h1><a class="anchor-offset" name="активные-маршруты-br-сетевой-адрес-маска-сети-адрес-шлюза-интерфейс-метрика-br-0.0.0.0-0.0.0.0-192.168.1.1-192.168.1.6-20-br-10.214.0.0-255.255.255.0-192.168.25.5-192.168.25.6-30-br-127.0.0.0-255.0.0.0-on-link-127.0.0.1-306-br-127.0.0.1-255.255.255.255-on-link-127.0.0.1-306-br-127.255.255.255-255.255.255.255-on-link-127.0.0.1-306-br-192.168.1.0-255.255.255.0-on-link-192.168.1.6-276-br-192.168.1.6-255.255.255.255-on-link-192.168.1.6-276-br-192.168.1.255-255.255.255.255-on-link-192.168.1.6-276-br-192.168.25.0-255.255.255.0-192.168.25.5-192.168.25.6-30-br-192.168.25.1-255.255.255.255-192.168.25.5-192.168.25.6-30-br-192.168.25.4-255.255.255.252-on-link-192.168.25.6-286-br-192.168.25.6-255.255.255.255-on-link-192.168.25.6-286-br-192.168.25.7-255.255.255.255-on-link-192.168.25.6-286-br-224.0.0.0-240.0.0.0-on-link-127.0.0.1-306-br-224.0.0.0-240.0.0.0-on-link-192.168.1.6-276-br-224.0.0.0-240.0.0.0-on-link-192.168.25.6-286-br-255.255.255.255-255.255.255.255-on-link-127.0.0.1-306-br-255.255.255.255-255.255.255.255-on-link-192.168.1.6-276-br-255.255.255.255-255.255.255.255-on-link-192.168.25.6-286"></a>Активные маршруты:<br />
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика<br />
          0.0.0.0          0.0.0.0      192.168.1.1      192.168.1.6    20<br />
      10.214.0.0    255.255.255.0    192.168.25.5    192.168.25.6    30<br />
        127.0.0.0        255.0.0.0        On-link        127.0.0.1    306<br />
        127.0.0.1  255.255.255.255        On-link        127.0.0.1    306<br />
  127.255.255.255  255.255.255.255        On-link        127.0.0.1    306<br />
      192.168.1.0    255.255.255.0        On-link      192.168.1.6    276<br />
      192.168.1.6  255.255.255.255        On-link      192.168.1.6    276<br />
    192.168.1.255  255.255.255.255        On-link      192.168.1.6    276<br />
    192.168.25.0    255.255.255.0    192.168.25.5    192.168.25.6    30<br />
    192.168.25.1  255.255.255.255    192.168.25.5    192.168.25.6    30<br />
    192.168.25.4  255.255.255.252        On-link      192.168.25.6    286<br />
    192.168.25.6  255.255.255.255        On-link      192.168.25.6    286<br />
    192.168.25.7  255.255.255.255        On-link      192.168.25.6    286<br />
        224.0.0.0        240.0.0.0        On-link        127.0.0.1    306<br />
        224.0.0.0        240.0.0.0        On-link      192.168.1.6    276<br />
        224.0.0.0        240.0.0.0        On-link      192.168.25.6    286<br />
  255.255.255.255  255.255.255.255        On-link        127.0.0.1    306<br />
  255.255.255.255  255.255.255.255        On-link      192.168.1.6    276<br />
  255.255.255.255  255.255.255.255        On-link      192.168.25.6    286</h1>
<p dir="auto">Но увы, не пинугются ни сети за туннелем, ни шлюз самого туннеля. Чего еще я забыл?</p>
]]></description><link>https://forum.netgate.com/post/423312</link><guid isPermaLink="true">https://forum.netgate.com/post/423312</guid><dc:creator><![CDATA[Safer]]></dc:creator><pubDate>Mon, 07 Oct 2013 08:10:31 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Sun, 06 Oct 2013 06:32:03 GMT]]></title><description><![CDATA[<p dir="auto">Hi, werter!</p>
<p dir="auto">Спасибо, помогло!</p>
<p dir="auto">Bye, werter!</p>
]]></description><link>https://forum.netgate.com/post/423204</link><guid isPermaLink="true">https://forum.netgate.com/post/423204</guid><dc:creator><![CDATA[shtamm]]></dc:creator><pubDate>Sun, 06 Oct 2013 06:32:03 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense 2.1 + OpenVPN = нет связи с LAN on Sat, 05 Oct 2013 12:47:21 GMT]]></title><description><![CDATA[<p dir="auto">На сервере для указания <em>маршрута</em> в сеть клиента  - добавьте директиву <em>route xxx.xxx.xxx.xxx;</em> Где <em>xxx.xxx.xxx.xxx</em> - адрес сети за клиентом.</p>
<p dir="auto">Для доступа из сети клиента в сеть за сервером - директива <em>push "route yyy.yyy.yyy.yyy"</em>; Плюс у клиента в конфиге должна быть директива <em>pull</em> для принятия настроек от сервера</p>
<p dir="auto">Для <em>доступа</em> в сеть клиента из сети сервера - директива <em>iroute aaa.aaa.aaa.aaa;</em> в дополнительных настройках клиента (Client) на сервере</p>
<p dir="auto">Плюс про правила fw не забывать!</p>
<p dir="auto">И самое главное - прочитать и <strong>понять</strong> , как настраивается и работает <em>OpenVPN</em> :</p>
<p dir="auto">http://forum.ixbt.com/topic.cgi?id=14:40906<br />
http://forum.ixbt.com/topic.cgi?id=14:49976</p>
]]></description><link>https://forum.netgate.com/post/423130</link><guid isPermaLink="true">https://forum.netgate.com/post/423130</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Sat, 05 Oct 2013 12:47:21 GMT</pubDate></item></channel></rss>