Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN всем разные настройки

    Scheduled Pinned Locked Moved Russian
    58 Posts 5 Posters 9.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      winmasta
      last edited by

      @pigbrother:

      @winmasta:

      почитал - плохо понял, из локалки (за сервером) пингуется сам сервер по впн адресу (10.0.8.1), но не пингуются впн клиенты

      Пинговать\работать, вероятно, нужно не с адресами туннеля, а с адресами локальных сетей за сервером\клиентами.

      согласен, но локальная сеть за клиентом недоступна

      1 Reply Last reply Reply Quote 0
      • W
        winmasta
        last edited by

        добавил клиенту

        iroute 192.168.5.0 255.255.255.0;
        

        толку 0, трассировка из локалки за сервером и с сервера ведет на дефолтный гейтвей прова

        1 Reply Last reply Reply Quote 0
        • W
          winmasta
          last edited by

          вообще никакие манипуляции с впн сервером не привели к добавлению маршрута в сеть 192.168.5.0

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @winmasta:

            вообще никакие манипуляции с впн сервером не привели к добавлению маршрута в сеть 192.168.5.0

            А в Advanced configuration сервера
            route 192.168.5.0 255.255.255.0

            есть?

            1 Reply Last reply Reply Quote 0
            • W
              winmasta
              last edited by

              @pigbrother:

              @winmasta:

              вообще никакие манипуляции с впн сервером не привели к добавлению маршрута в сеть 192.168.5.0

              А в Advanced configuration сервера
              route 192.168.5.0 255.255.255.0

              есть?

              пробовал :

              route 192.168.5.0 255.255.255.0;
              route "192.168.5.0 255.255.255.0";
              push "route 192.168.5.0 255.255.255.0";

              на вкладке routes он стабильно не появляется

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                добавил клиенту

                iroute 192.168.5.0 255.255.255.0;

                толку 0, трассировка из локалки за сервером и с сервера ведет на дефолтный гейтвей прова

                Какому клиенту?! Эту директиву "рисуют" на сервере в Client-specific configuration.

                Хоть бы в гугл сподобились слазить…

                1 Reply Last reply Reply Quote 0
                • W
                  winmasta
                  last edited by

                  @werter:

                  добавил клиенту

                  iroute 192.168.5.0 255.255.255.0;

                  толку 0, трассировка из локалки за сервером и с сервера ведет на дефолтный гейтвей прова

                  Какому клиенту?! Эту директиву "рисуют" на сервере в Client-specific configuration.

                  Хоть бы в гугл сподобились слазить…

                  вот скрины настроек сервера и клиента

                  ![Снимок экрана от 2014-05-28 22:51:21.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:21.png)
                  ![Снимок экрана от 2014-05-28 22:51:21.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:21.png_thumb)
                  ![Снимок экрана от 2014-05-28 22:51:25.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:25.png)
                  ![Снимок экрана от 2014-05-28 22:51:25.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:25.png_thumb)
                  ![Снимок экрана от 2014-05-28 22:51:28.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:28.png)
                  ![Снимок экрана от 2014-05-28 22:51:28.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:28.png_thumb)

                  1 Reply Last reply Reply Quote 0
                  • W
                    winmasta
                    last edited by

                    еще

                    ![Снимок экрана от 2014-05-28 22:51:30.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:30.png)
                    ![Снимок экрана от 2014-05-28 22:51:30.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:30.png_thumb)
                    ![Снимок экрана от 2014-05-28 22:51:37.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:37.png)
                    ![Снимок экрана от 2014-05-28 22:51:37.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:37.png_thumb)
                    ![Снимок экрана от 2014-05-28 22:51:39.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:39.png)
                    ![Снимок экрана от 2014-05-28 22:51:39.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:51:39.png_thumb)

                    1 Reply Last reply Reply Quote 0
                    • W
                      winmasta
                      last edited by

                      и еще

                      ![Снимок экрана от 2014-05-28 22:53:21.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:21.png)
                      ![Снимок экрана от 2014-05-28 22:53:21.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:21.png_thumb)
                      ![Снимок экрана от 2014-05-28 22:53:24.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:24.png)
                      ![Снимок экрана от 2014-05-28 22:53:24.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:24.png_thumb)
                      ![Снимок экрана от 2014-05-28 22:53:27.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:27.png)
                      ![Снимок экрана от 2014-05-28 22:53:27.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:27.png_thumb)
                      ![Снимок экрана от 2014-05-28 22:53:28.png](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:28.png)
                      ![Снимок экрана от 2014-05-28 22:53:28.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-28 22:53:28.png_thumb)

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Смените Server mode на Remote Access (SSL\TLS).

                        1 Reply Last reply Reply Quote 0
                        • W
                          winmasta
                          last edited by

                          @werter:

                          Смените Server mode на Remote Access (SSL\TLS).

                          не помогло, с помощью tcpdump выяснил, что пакеты (например пинг) доходят до адресата (из-за клиента до локалки за сервером), на обратном пути, на сервере он их кидает на дефолтный роутер т.к. у него нет маршрута до сети за клиентом

                          ![Снимок экрана от 2014-05-29 08:52:42.png](/public/imported_attachments/1/Снимок экрана от 2014-05-29 08:52:42.png)
                          ![Снимок экрана от 2014-05-29 08:52:42.png_thumb](/public/imported_attachments/1/Снимок экрана от 2014-05-29 08:52:42.png_thumb)

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            На последнем скрине у вас даже маршрута нет в 192.168.0.0\24.

                            Грохните все свои настройки и на сервере и на клиенте, поищите статьи по настройке OpenVPN на pfsense и внимательно перенастройте.
                            Там работы на 10-15 мин максимум.

                            1 Reply Last reply Reply Quote 0
                            • W
                              winmasta
                              last edited by

                              @werter:

                              На последнем скрине у вас даже маршрута нет в 192.168.0.0\24.

                              Грохните все свои настройки и на сервере и на клиенте, поищите статьи по настройке OpenVPN на pfsense и внимательно перенастройте.
                              Там работы на 10-15 мин максимум.

                              о том и речь, уже все перепробовал - маршрут не поднимается …

                              1 Reply Last reply Reply Quote 0
                              • W
                                winmasta
                                last edited by

                                нашел таки в чем дело:

                                если сервер включить в режим peer-to-peer (в режиме remote access не работает), то появляется возможность вбить remote networks, НО судя по ЭТОМУ посту там какие-то косяки в новой версии и директива не отрабатывает правильно, поэтому в настройках сервера нужо в поле advanced прописать этот маршрут со шлюзом, в моем случае - route 192.168.1.0 255.255.255.0 10.0.8.1, в client specific overrides iroute и нужную подсеть с маской, в моем случае iroute 192.168.1.0 255.255.255.0

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @ winmasta

                                  Уважаемый , а на каком из скринов, вами ранее выложенных, или в каком посте ранее вы про сеть 192.168.1.0 говорили ?!

                                  Я лично вижу :

                                  192.168.0.0
                                  192.168.3.0
                                  192.168.5.0

                                  P.s. Извините, но накипело.
                                  Вы тут 3 страницы писали одно, а оказалось, что у вас сеть другая. Дело не в pfsense, а в человеке , к-ый не может определиться какие сети у него есть.
                                  И к-ый не может толком схему нарисовать с правильной адресацией, при этом выискивая какие-то баги в продукте.

                                  P.p.s.

                                  НО судя по ЭТОМУ посту там какие-то косяки в новой версии и директива не отрабатывает правильно

                                  По вашей ссылке - посты за (внимание !!!) 2010 -ый год. О какой новой версии идет речь? Или вы до сих пор на 1.2.3 сидите ?
                                  Не занимайтесь ерундой, честное слово.

                                  1 Reply Last reply Reply Quote 0
                                  • W
                                    winmasta
                                    last edited by

                                    @werter:

                                    @ winmasta

                                    Уважаемый , а на каком из скринов, вами ранее выложенных, или в каком посте ранее вы про сеть 192.168.1.0 говорили ?!

                                    Я лично вижу :

                                    192.168.0.0
                                    192.168.3.0
                                    192.168.5.0

                                    P.s. Извините, но накипело.
                                    Вы тут 3 страницы писали одно, а оказалось, что у вас сеть другая. Дело не в pfsense, а в человеке , к-ый не может определиться какие сети у него есть.
                                    И к-ый не может толком схему нарисовать с правильной адресацией, при этом выискивая какие-то баги в продукте.

                                    P.p.s.

                                    НО судя по ЭТОМУ посту там какие-то косяки в новой версии и директива не отрабатывает правильно

                                    По вашей ссылке - посты за (внимание !!!) 2010 -ый год. О какой новой версии идет речь? Или вы до сих пор на 1.2.3 сидите ?
                                    Не занимайтесь ерундой, честное слово.

                                    за клиентом (пфсенс) 2 подсети 192.168.0.0/24 и 192.168.1.0/24 (192.168.5.0/24 - подсеть за клиентом Mint) ,я пытался настроить сначала 192.168.5.0 потом бросил и переключился на клиента за пфсенсом (т.е. на сети 192.168.1.0/24 и 192.168.0.0), поэтому видимо вы и запутались, извините, у меня работает только по схеме из поста выше, не смею Вас более беспокоить ))

                                    если кому-то интересно, могу полностью описать всю топологию с адресацией и настройками (без картинок)

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      KARLAGIN
                                      last edited by

                                      @winmasta:

                                      за клиентом (пфсенс) 2 подсети 192.168.0.0/24 и 192.168.1.0/24 (192.168.5.0/24 - подсеть за клиентом Mint) ,я пытался настроить сначала 192.168.5.0 потом бросил и переключился на клиента за пфсенсом (т.е. на сети 192.168.1.0/24 и 192.168.0.0), поэтому видимо вы и запутались, извините, у меня работает только по схеме из поста выше, не смею Вас более беспокоить ))

                                      если кому-то интересно, могу полностью описать всю топологию с адресацией и настройками (без картинок)

                                      Зря вы обижаетесь, от вас изначально требовалось описать что как и где, и сразу вместе с топологией.

                                      Google help you

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        pigbrother
                                        last edited by

                                        если кому-то интересно, могу полностью описать всю топологию с адресацией и настройками (без картинок)

                                        Да, интересно, выкладывайте.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.