Pfsense 2.2.5 маршруты



  • :) Доброго времени суток :

    Клиент –-- OpenVPN ----Сеть фирмы (192.168.0.0/24)------(192.168.0.177)Шлюз другой фирмы(192.168.10.0/24)

    Пакеты свободно  ходят (хотя только в одну сторону) Клиент ---- OpenVPN ----Сеть фирмы (192.168.0.0/24)

    Но клиенты нужно попасть в сетку  (192.168.0.177)Шлюз другой фирмы(192.168.10.0/24)

    Как мне в  Pfsense 2.2.5 прописать маршрут route add -p 192.168.10.0 mask 255.255.255.0 192.168.0.177



  • если вообще то System: Static Routes
    Если конкретно кому то, то в рулесах указываем гетвей



  • Блин ))) где  ?
    В Системс-Роутинг-

    Там две позиции , шлюз - роутинг

    ???

    Попробовал по разному - клиент VPN  не видит сеть 192.168.10./24



  • создай шлюз 192,168,0,177
    и пропиши роутинг на второй вкладке через этот шлюз.



  • Заработало .  Только в настройках сервера  OpenVPN
    push "route 192.168.0.0 255.255.255.0";
    push "route 192.168.10.0 255.255.255.0";

    Ну и плюс ваш совет .

    А почему не работает направление  Сеть фирмы–---OpenVPN-----Клиент
    Это такого типа подключения создает  OpenVPN  ?



  • @dqdima:

    Заработало .  Только в настройках сервера  OpenVPN
    push "route 192.168.0.0 255.255.255.0";
    push "route 192.168.10.0 255.255.255.0";

    Ну и плюс ваш совет .

    А почему не работает направление  Сеть фирмы–---OpenVPN-----Клиент
    Это такого типа подключения создает  OpenVPN  ?

    пардон, упустил "openvpn" когда читал ваш пост.
    Смысла прописывать статические роуты глобально смысла нет.
    По вашему вопросу - работает, если правильно настроить.



  • "Смысла прописывать статические роуты глобально смысла нет. "

    Нет почему  ,  без статики не  заработало .
    Без статики  но с push "route 192.168.10.0 255.255.255.0";
    Трасерт шел до OpenVPN  , а дальше  Pfsense он же OpenVPN - перекидывал маршрут  на глобальный гетвей моего провайдера .
    Со статическим роутом  - все по трасерту  - ушло куда  нужно .
    Как то так  -
    Спасибо  за помощь



  • push "route - работает, ТОЛЬКО если поднят туннель.
    Иначе = всё летит в ваш default gateway


Log in to reply