Size: a a a

2020 February 10

О

Олег in PfSense
Все работает но мы не видим сеть клиента внутреннюю
источник

DI

Dmitry I in PfSense
скиньте полный конфиг клиента
источник

DI

Dmitry I in PfSense
попробуйте сейчас трассировку сделать
источник

DI

Dmitry I in PfSense
делайте трассировку из CLI так-же удобнее, подцепитесь в шелл
источник

О

Олег in PfSense
источник

О

Олег in PfSense
Маршрут появился к 192 168 1 0
источник

О

Олег in PfSense
Но traceroute молчит
источник

DI

Dmitry I in PfSense
теперь айроут
источник

DI

Dmitry I in PfSense
в специфике оверайдс
источник

DS

Dima Saveliev in PfSense
Друзья, iroute - это директива для "внутреннего" маршрутизатора OpenVPN. Т.е. он-то будет знать о сети за клиентом, а вот сам pfSense - не будет, со всеми вытекающими. Режим remote access ssl tls+user Auth - дурацкий для соединения с микротиком потому что а) в нем нет Remote Networks (т.е. pfSense не добавляет в себя маршрут в сеть за клиентом), б) микротик не умеет в tls
источник

DI

Dmitry I in PfSense
Dima Saveliev
Друзья, iroute - это директива для "внутреннего" маршрутизатора OpenVPN. Т.е. он-то будет знать о сети за клиентом, а вот сам pfSense - не будет, со всеми вытекающими. Режим remote access ssl tls+user Auth - дурацкий для соединения с микротиком потому что а) в нем нет Remote Networks (т.е. pfSense не добавляет в себя маршрут в сеть за клиентом), б) микротик не умеет в tls
так уже все знает, мы же прописали route
источник

DS

Dima Saveliev in PfSense
Dmitry I
так уже все знает, мы же прописали route
вы так быстро пишете, я аж не засек))
источник

DI

Dmitry I in PfSense
Олег
Но traceroute молчит
разрешите входящий трафик на микротике
источник

DS

Dima Saveliev in PfSense
на pfSense в Firewall: LAN временно разрешить все без указания gateway, на микротике в цепочке forward разрешить все для входного интерфейса ovpn_out1, на клиентах за микротиком отключить firewall
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Dima Saveliev
Друзья, iroute - это директива для "внутреннего" маршрутизатора OpenVPN. Т.е. он-то будет знать о сети за клиентом, а вот сам pfSense - не будет, со всеми вытекающими. Режим remote access ssl tls+user Auth - дурацкий для соединения с микротиком потому что а) в нем нет Remote Networks (т.е. pfSense не добавляет в себя маршрут в сеть за клиентом), б) микротик не умеет в tls
Remote access это вообще не про роутер-роутер, хоть микротик, хоть что...
источник

DI

Dmitry I in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Remote access это вообще не про роутер-роутер, хоть микротик, хоть что...
да почему же?)
источник

DI

Dmitry I in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Remote access это вообще не про роутер-роутер, хоть микротик, хоть что...
Городить инстансы? когда можно звездой всё объединить ?
источник

DS

Dima Saveliev in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Remote access это вообще не про роутер-роутер, хоть микротик, хоть что...
оно работает при правильной прописи маршрутов, у меня в частности OSPF одно время этим рулил, но концептуально - да, как зубы через ж удалять)
источник

DI

Dmitry I in PfSense
Dima Saveliev
на pfSense в Firewall: LAN временно разрешить все без указания gateway, на микротике в цепочке forward разрешить все для входного интерфейса ovpn_out1, на клиентах за микротиком отключить firewall
Трафик на ПФ разрешен, судя исходным данным
источник

DS

Dima Saveliev in PfSense
Dmitry I
да почему же?)
Городить инстансы полезно и нужно в некоторых ситуациях. И тебе все понятно кто где, и в multiwan можно failover тем же OSPF делать, все таки Remote access по смыслу больше для мобильных клиентов
источник