Size: a a a

2020 August 12

MI

Maxim Ishchenko in PfSense
разрешено все
источник

DI

Dmitry I in PfSense
Скрин скинь
источник

MI

Maxim Ishchenko in PfSense
настроек сервера?
источник

MI

Maxim Ishchenko in PfSense
или firewall
источник

DI

Dmitry I in PfSense
фаерволаа, вкладка овпн
источник

MI

Maxim Ishchenko in PfSense
источник

DI

Dmitry I in PfSense
ок, теперь конфиг сервера
источник

DI

Dmitry I in PfSense
Тунельную сеть задали клиентам? В режиме l2 или l3 настроили?
источник

MI

Maxim Ishchenko in PfSense
l3
источник

MI

Maxim Ishchenko in PfSense
dev ovpns1
verb 1
dev-type tun
dev-node /dev/tun1
writepid /var/run/openvpn_server1.pid
#user nobody
#group nobody
script-security 3
daemon
keepalive 10 58
ping-timer-rem
persist-tun
persist-key
proto udp4
cipher AES-128-CBC
auth SHA256
up /usr/local/sbin/ovpn-linkup
down /usr/local/sbin/ovpn-linkdown
client-connect /usr/local/sbin/openvpn.attributes.sh
client-disconnect /usr/local/sbin/openvpn.attributes.sh
local 10.0.6.20
tls-server
server 10.0.5.0 255.255.255.0
client-config-dir /var/etc/openvpn-csc/server1
verify-client-cert none
username-as-common-name
plugin /usr/local/lib/openvpn/plugins/openvpn-plugin-auth-script.so /usr/local/sbin/ovpn_auth_verify_async user REMx false server1 1199
lport 1199
management /var/etc/openvpn/server1.sock unix
max-clients 100
push "route 10.0.6.0 255.255.255.0"
push "route 10.0.7.0 255.255.255.0"
push "dhcp-option DOMAIN gorodavto.lan"
push "dhcp-option DNS 10.0.6.1"
push "register-dns"
client-to-client
ca /var/etc/openvpn/server1.ca
cert /var/etc/openvpn/server1.cert
key /var/etc/openvpn/server1.key
dh /etc/dh-parameters.2048
tls-auth /var/etc/openvpn/server1.tls-auth 0
ncp-disable
persist-remote-ip
float
topology subnet
keepalive 10 180
источник

BP

Boris Pesterev in PfSense
чеее
local 10.0.6.20
tls-server
server 10.0.5.0 255.255.255.0
источник

DI

Dmitry I in PfSense
локал
источник

DI

Dmitry I in PfSense
у вас указан серый адрес
источник

DI

Dmitry I in PfSense
который слушается
источник

DI

Dmitry I in PfSense
выбери ван интерфейс
источник

DI

Dmitry I in PfSense
Поставь вообще "ANY" чтобы на любом интерфесе слушал
источник

DI

Dmitry I in PfSense
источник

DI

Dmitry I in PfSense
Или тут нат у тебя? с основного роутера?
источник

BP

Boris Pesterev in PfSense
тут вообще нужно лучше Localhost ставить
источник

BP

Boris Pesterev in PfSense
если имеются два WAN
источник