Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пропадает роутниг в подсеть через OpenVPN

    Scheduled Pinned Locked Moved Russian
    9 Posts 4 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tech_division
      last edited by

      Hi, All!
      Пропадает роутниг в подсеть подключенную по OpenVPN, когда удаляешь дефолтное (->) правило LAN
      см скриншот вкладки LAN в аттаче

      Пока правило активно, tracert идет в три прыжка 1 . гейтвэй pfsense 2. IP принадлежащий интерфейсу OpenVPN на удаленной стороне 3. цель
      Удаляем правило, tracert в первом прыжке выдает гейтвэй провайдера, дальше звёзды…

      Помогите понять в чем ошибка!
      Дефолтное правило для LAN интерфейса неприемлемо.
      Заранее спасибо за помощь!
      Bye, All!
      lan.jpg
      lan.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • T
        tech_division
        last edited by

        есть подспудное чувство, что виноват DNS Forwarder, но вот как сделать правильно - ума не хватает

        1 Reply Last reply Reply Quote 0
        • T
          tech_division
          last edited by

          разобрался. оказывается нельзя группу гейтвеев ставить. только дефолтный.
          так что, теперь фэиловер не будет работать для VPN?

          з.ы. всем спасибо за ответы

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Так вроде в этом фишка 2.1 и есть.

            https://blog.pfsense.org/?p=712

            OpenVPN multi-WAN failover

            1 Reply Last reply Reply Quote 0
            • S
              sisodmen
              last edited by

              Добрый день!
              У меня похожая проблема! PfSense настроен как клиент (192.168.20.102) к другому серверу OpenVPN на Centos (192.168.20.1), маршрут в локальную сеть (192.168.10.0/24) на стороне где PfSense работает. Но на следующее утро роутинг в локальную сеть (192.168.10.0/24) пропадает, пингуется только клиент OpenVPN  (192.168.20.102). После того, как открою интерфейс VPN и нажму кнопку "save", а потом "Apple changes" роутинг в локальную сеть опять работает.
              Подскажите пожалуйста в чем возможна проблема, не могу никак понять. Каждое утро делаю одну и ту же операцию с VPN интерфейсом.
              Спасибо.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Проверяйте связь. Возможно, что по тайм-ауту отваливается интерфейс.
                Пробуйте добавить в конфиг сервера и клиента :

                keepalive 10 60
                ping-timer-rem

                1 Reply Last reply Reply Quote 0
                • P
                  pochkaev
                  last edited by

                  Логи бы  почитать.  И routing table заодно увидеть, в тот момент, когда пропадает маршрут

                  1 Reply Last reply Reply Quote 0
                  • S
                    sisodmen
                    last edited by

                    Ок, сейчас добавлю в конфиг. Но узнать помогло или нет можно только утром. Конфиги выложу завтра, если не поможет.

                    1 Reply Last reply Reply Quote 0
                    • S
                      sisodmen
                      last edited by

                      Проблема решилась путем добавления во вкладку OpenVPN: Client Specific Override директивы с указанием локальной сети: iroute 192.168.10.0 255.255.255.0

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.