Size: a a a

2021 January 13

M

Matt in PfSense
хех, сук на котором сидишь не так то просто срубить ) не даёт pf сменить сеть openvpn когда ты сам по нему подключен )
источник

w

werter78 in PfSense
открыть во вне вебку на время
источник

w

werter78 in PfSense
подключиться
источник

w

werter78 in PfSense
и менять
источник

M

Matt in PfSense
да поменял, но суть та же, пинги есть, по ssh не коннектится iperf нули выдает
источник

M

Matt in PfSense
источник

M

Matt in PfSense
источник

M

Matt in PfSense
клиент из LAN2 цепляется и там всё Ок
источник

w

werter78 in PfSense
в схеме непонятно ЧЕЙ WAN
источник

w

werter78 in PfSense
и кто к кому цепляется
источник

M

Matt in PfSense
да это разные WAN у перой и второй сети провайдер один но разные ip у третьей сети другой пров
источник

M

Matt in PfSense
думал может пров третьей сети режет vpn как-то... но нет, из второй сети всё норм, значит проблема в маршрутизации l2tp/ipsec или настройках кенетика
источник

S

Somebody in PfSense
камрады, здравствуйте сразу хочу предупредить, что пфсенс я установил буквально пару дней назад, и только начинаю познавать все тонкости и правила я живу в Украине. как известно, у нас заблокированы такие ресурсы как webmoney, yandex, vk, mail_ru и т.п. для обхода этих блокировок я не один год пользовался опенвпн-ом и проектом zaborona. суть в том, что роутер является ovpn клиентом сервера zaborona, который в свою очередь пушит маршруты к сетям вышеперечисленных, заблокированных ресурсов. т.е. через впн передается только тот трафик, который касается заблокированных в Украине ресурсов, все остальное продолжает бегать через провайдера и вот при настройке данного клиента на pfsense возникла проблема: вроде бы я все настроил: создал центр сертификации, добавил клиентский сертификат, ввел все нужные параметры в разделе конфигруации клиента интерфейс поднят, ему присваиваются ип адреса от zaborona по статистике интерфейсов вижу, что исходящий трафик с этого интерфейса есть, но входящего трафика - нет, и соответсвенно, заблокированные ресурсы так и остаются заблокированными гетвей интерфейса - в дауне чего-то интересного в логах фаервола не вижу по поводу входящего трафика на овпн-клиент интерфейс возможно, кто-то настраивал пфсенс в роли овпн клиента и может подсказать, в чем проблема? буду очень признателен и предоставлю всю необходимую дополнительную информацию
источник

BP

Boris Pesterev in PfSense
В rules firewall интерфейсу ovpn выдано any any ?
источник

BP

Boris Pesterev in PfSense
В nat outbound тоже нужно прописать пару правил на каждый интерфейс
источник

S

Somebody in PfSense
вот что прописывал для ната
источник

S

Somebody in PfSense
источник

S

Somebody in PfSense
вот правило в фаерволе
источник

S

Somebody in PfSense
источник

S

Somebody in PfSense
но это ничего не дало. т.е. сайты при этом доступны, кроме тех, которые заблокированны
источник