Назад | Перейти на главную страницу

PFSense 2.0 RC 3 - Проблема маршрутизации с PPTP VPN

Я настроил PPTP VPN на моем маршрутизаторе PFSense 2.0 RC3. Интернет-трафик поступает на мой модем (10.0.0.0/24), а затем через мой маршрутизатор (192.168.100.0/24).

Моя подсеть PPTP - 192.168.101.0/24. Я могу подключиться к нему со своего IPad, но тогда я могу пинговать только свой PPTP-сервер (192.168.101.1) и интерфейс LAN (192.168.100.1). Я ничего не могу пинговать в Интернете (пробовал 8.8.8.8) или в локальной сети. Мой iPad подключен к точке доступа Wi-Fi, предоставленной моим модемом, имитируя доступ в Интернет.

Если я проверю журнал брандмауэра, я вижу, что ICMP-пакет, поступающий с моего iPad (192.168.101.100) на адрес 192.168.100.110, принят. Если я сделаю захват из своего ящика PFSense, я вижу, что 192.168.100.110 получил пакет и ответил, но мой IPad так и не получил ответа.

Единственное правило брандмауэра PPTP, которое у меня есть, - разрешить все отовсюду. Никаких других правил, касающихся PPTP, нет в правилах LAN или WAN.

Мои знания о сети средние, но я подозреваю, что это проблема маршрутизации. Я знаю, что мои пакеты идут из Интернета через модем, затем на интерфейс pptdp0 моего маршрутизатора, а затем на мою машину по адресу 192.168.100.110. Я также знаю, что моя машина отвечает, затем трафик идет к маршрутизатору, кажется, что он останавливается перед интерфейсом pptpd0, поскольку я не вижу этот пакет в моем журнале брандмауэра. Брандмауэр разрешает все исходящие пакеты из моего интерфейса LAN, поэтому проблема должна заключаться в маршруте между интерфейсом LAN и интерфейсом pptpd0.

Может кто-нибудь предложить мне решение?

Разрешить протокол GRE, а также TCP 1723. На RC1 по какой-то причине вам не нужно было указывать GRE в правиле.

Может быть, это ошибка? http://redmine.pfsense.org/issues/1107

У меня была такая же проблема, как и у вас. Я использую 64-битный pfsense на ESXi 4.1U1. Сегмент VPN-LAN работал, но когда я пытался получить доступ ко всему, что должно было выходить из WAN, это не сработало.

Переустановил 32-битную версию pfsense и импортировал настройки из 64-битной установки. Решил мою проблему.