Portál AbcLinuxu, 24. května 2024 10:17


Dotaz: vzdialena sprava pfsense

10.5.2021 21:10 fero11
vzdialena sprava pfsense
Přečteno: 1049×
Odpovědět | Admin
Na pfSense bezi openvpn server na IP 10.8.1.1 a LAN je na 192.168.1.0/24. V LAN nepotrebujem ziadne zdialanie adresarov ani podobne srandy. Potrebujem sa len pripajat na sietova zariadenia.

V LAN mam niekolko routerov a nejake servery. Problem je v tom, ze nieco funguje normalne a nieco vobec.

Tak napr. na NS5 ubnt, Asus RT-N12D1, Tplink TL-WR841N sa pripojim bez problemov.

Neviem sa pripojit na TP link archer C6 (ping funguje obojstranne), TP link TL-WR841N (ping nefunguje), D-lik DIR-300 (ping nefunguje).

Neviem si vysvetlit, preco sa na niektore zariadenia viem pripojit a na ine nie. Tie zariadenia, na ktore sa viem pripojit (NS5 ubnt, Asus RT-N12D1, Tplink TL-WR841N) pocuvaju na inych portoch ako bezne http (mam ich nastavene na 20000, 8050 a pod).

Zariadenia na ktore sa neviem pripojit (TP link archer C6, TP link TL-WR841N, D-lik DIR-300) pocuvaju na standardnych 80 resp 443.

Zaujmave je aj to, ze na TP link archer C6 mam ping z androidu a aj z routeru opingam 10.8.1.2 (co je IP androidu), ale na webiface sa nedostanem.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jendа avatar 11.5.2021 08:29 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: vzdialena sprava pfsense
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak ideálně packet capture na obou stranách. A pokud to nejde tak alespoň u tebe.
Já to s tou denacifikací Slovenska myslel vážně.
23.5.2021 17:45 majales | skóre: 29 | blog: Majales
Rozbalit Rozbalit vše Re: vzdialena sprava pfsense
Odpovědět | | Sbalit | Link | Blokovat | Admin
Těžko říct, nenapsal jste odkud se připojujete. Připojujete se z LAN na zařízení v LAN? Někdy může být problém jiná Gateway na ostatních zařízeních. Nebo může být chyba v masce. Pokud se připojujete ze sítě kde je WAN interface pfsense (10.8.1.1), musíte mít nastavený NAT a používat 10.8.1.1 a nat port. Není zkrátka jasné odkud kam se vám nejde připojit. Doporučují scan pomocí nmap, kontrolu pomocí traceroute.
24.5.2021 00:15 Honza
Rozbalit Rozbalit vše Re: vzdialena sprava pfsense
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tipnul bych si ze to bude kombinace spatneho routingu + filtrovani. Pokud jsou cilova zarizeni routery, nejslis budou mit default gw nastavenou jinam nez na Vas pfsense a o openvpn siti 10.8.x.x nebudou mit ani poneti a nebo to bude uplne jina sit za uplne jina interfacem. Zkontorloval bych taky fw pravidla na samotnem pfsense.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.