Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Нет подключения OpenVPN.

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      Guf-Rolex-X
      last edited by

      был настроен OpenVPN для подключения из вне, все замечательно работало, в один прекрасный момент клиент перестал подключаться к серверу, с чем связано не пойму, и перезапускал службу openvpn и заново все настраивал тридцать три раза, и клиент переустанавливал, не хочет цепляться и все тут, в чем может быть проблема?

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        a) клиентская сторона, б) серверная сторона, в) провайдер. Проверяйте с конца списка.

        1 Reply Last reply Reply Quote 0
        • G
          Guf-Rolex-X
          last edited by

          @Scodezan:

          a) клиентская сторона, б) серверная сторона, в) провайдер. Проверяйте с конца списка.

          имеется в виду что провайдер мог как то ограничить доступ?

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @Guf-Rolex-X:

            @Scodezan:

            a) клиентская сторона, б) серверная сторона, в) провайдер. Проверяйте с конца списка.

            имеется в виду что провайдер мог как то ограничить доступ?

            Почему бы и нет?

            Переключите сервер с UDP (если сейчас настроен на UDP) на TCP и проверьте извне телнетом:

            telnet 1.2.3.4 1194.

            1194 - стандартный порт OpenVPN, если вы его не меняли при настройке.

            1 Reply Last reply Reply Quote 0
            • G
              Guf-Rolex-X
              last edited by

              @pigbrother:

              @Guf-Rolex-X:

              @Scodezan:

              a) клиентская сторона, б) серверная сторона, в) провайдер. Проверяйте с конца списка.

              имеется в виду что провайдер мог как то ограничить доступ?

              Почему бы и нет?

              Переключите сервер с UDP (если сейчас настроен на UDP) на TCP и проверьте извне телнетом:

              telnet 1.2.3.4 1194.

              1194 - стандартный порт OpenVPN, если вы его не меняли при настройке.

              поменял с UDP на TCP попробовал из вне т.е telnet > o статический IP 1194 (не удалось открыть подключение к этому узлу, сбой подключения) т.е как я понимаю нужно обращаться к провайдеру, получается провайдер закрыл порт 1194, или я чет не так понимаю?

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Если уверены в IP, на котором проверяете открытый порт - да, кто-то (провайдер) блокирует.

                Назначьте серверу любой другой порт, вплоть до стандартных 80, 443. На клиенте тоже потребуется  конфиг сменить на новый порт.

                1 Reply Last reply Reply Quote 0
                • G
                  Guf-Rolex-X
                  last edited by

                  в общем дела такие: у меня перед pf стоит роутер с подключением по PPPoE и IP адресом 192.168.58.1, на нем на WAN в Виртуальных серверах был раньше открыт порт 1194 на IP адрес 192.168.58.2 - это IP pf WAN, кто его оттуда убрал не понимаю, в общем добавил заново все это дело, теперь OpenVPN заработал, подключаюсь по статическому IP из вне, но не как в толк не могу взять почему когда я из вне проверяю доступность телнетом либо по статическому IP, либо по IP WAN pf, то он у меня не рубится, но при этом все же работает, как такое возможно? а вообще хочу роутер который перед pf стоит убрать, и настроить PPPoE подключение на самом pf, возникнут какие либо трудности с этим? что то нужно будет менять или все будет так же работать?

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    _а вообще хочу роутер который перед pf стоит убрать, и настроить PPPoE подключение на самом pf, возникнут какие либо трудности с этим? что то нужно будет менять или все будет так же работать? _

                    Правильное решение.
                    Плюсы:
                    Избавляетесь от двойного НАТ.
                    Не будете зависеть от надежности роутера (он станет простым PPPOE-адаптером, вся нагрузка ляжет на pfSense).
                    Port-forward станет можно делать только 1 раз на pfSense.
                    …..

                    Что придется сделать? Во всех правилах, где сейчас фигурирует WAN сменить его на PPPOE.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.