LINUX.ORG.RU
решено ФорумAdmin

OPENVPN не видно сеть за клиентом

 


0

1

Доброго времени суток. Есть роутер pfsense 2.4.5-RELEASE-p1, на нем настроен openvpn. Клиент подключаеться и полуает полный доступ к сети за pfsense, но со стороны pfsene я не могу пропинговать внутрений ip клиента, пинг проходит только до ip тунеля.

Сеть pfsense IP тунеля сервер IP тунеля клиент IP локальный клиента

192.168.1.0/24———–192.168.2.1—————192.168.2.2————-192.168.10.3

dev ovpns1
verb 1
dev-type tun
dev-node /dev/tun1
writepid /var/run/openvpn_server1.pid
#user nobody
#group nobody
script-security 3
daemon
keepalive 10 60
ping-timer-rem
persist-tun
persist-key
proto udp4
cipher AES-256-CBC
auth SHA1
up /usr/local/sbin/ovpn-linkup
down /usr/local/sbin/ovpn-linkdown
client-connect /usr/local/sbin/openvpn.attributes.sh
client-disconnect /usr/local/sbin/openvpn.attributes.sh
local WAN IP
tls-server
server 192.168.2.0 255.255.255.0
client-config-dir /var/etc/openvpn-csc/server1
username-as-common-name
plugin /usr/local/lib/openvpn/plugins/openvpn-plugin-auth-script.so /usr/local/sbin/ovpn_auth_verify_async user TG9jYWwgRGF0YWJhc2U= false server1 1194
tls-verify "/usr/local/sbin/ovpn_auth_verify tls VPNServer' 1"
lport 1194
management /var/etc/openvpn/server1.sock unix
push "route 192.168.1.0 255.255.255.0"
client-to-client
ca /var/etc/openvpn/server1.ca 
cert /var/etc/openvpn/server1.cert 
key /var/etc/openvpn/server1.key 
dh /etc/dh-parameters.2048
tls-auth /var/etc/openvpn/server1.tls-auth 0
ncp-ciphers AES-128-GCM
compress lz4-v2
persist-remote-ip
float
topology subnet
route 192.168.10.0 255.255.225.0

ОС клиента ubuntu server 20.04



Последнее исправление: atel (всего исправлений: 1)
Ответ на: комментарий от zgen

Спасибо тебе, добавил iroute и заработало.

atel
() автор топика
17 декабря 2021 г.
Ответ на: комментарий от zgen

Добрый день! А не подскажите мне, аналогичная проблема, iroute прописан в VPNOpenVPNClient Specific Overrides.

VPN Client - Mikrotik - пингует всё VPN Server - pFsense - пингует свою сеть, сеть впн, не пингует сеть за микротом.

Сеть за микротом - 192.168.0.0/24 Сеть за пфсенсом - 10.20.20.0/24 VPN сеть - 10.30.30.0/24

Маршруты на стороне pfsense все сесть

vestrum
()
Ответ на: комментарий от vestrum

Создайте отдельную тему в которой покажите свои конфиги.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.