<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN &amp; PF: что открыть?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html</link>
    <description>Добрый, господа.&lt;br&gt;Имею две локалки и два шлюза под OpenBSD4.5. Шлюзы эти как две капли воды, за исключением, того что один из них OpenVPN-сервер, другой - клиент. И все то там прекрасно работает, да вот только локалки друг друга не видят. Причем как только на шлюзе-клиенте, я заменяю все фильтрующие правила на &quot;pass all&quot;, локалки становятся доступными друг для друга; я вновь меняю правила в исходное положение (pfctl -f ессно делаю) и, чудо, сети продолжают друг друга видеть, до первой перезагрузки шлюза.&lt;br&gt;Такое ощущение будто шлюзы должны &quot;понюхать&quot; друг друга, как собаки, а pf им мешает.&lt;br&gt;&lt;br&gt;Ниже pf.conf для обоих шлюзов. Буду благодарен за совет.&lt;br&gt;&lt;br&gt;----------------------------------------------------------&lt;br&gt;set block-policy return&lt;br&gt;set loginterface $ext_if&lt;br&gt;set skip on &#123; lo tun0 &#125;&lt;br&gt;scrub in&lt;br&gt;&lt;br&gt;nat on $ext_if from $local_net to any -&amp;gt; $ext_ip&lt;br&gt;&lt;br&gt;block all&lt;br&gt;pass out on $int_if from any to $local_net&lt;br&gt;pass in quick on $int_if from $local_net to $int_if&lt;br&gt;pass in on $int_if proto tcp from $local_net to any flags</description>

<item>
    <title>OpenVPN &amp; PF: что открыть? (SaveMeGood)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html#5</link>
    <pubDate>Thu, 08 Oct 2009 13:00:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;1194 keep state &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Openvpn настроен на передачу по upd; я всеже изменил, но это не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;помогло. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;сделайте логирование того что блокируется и посмотрите &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Oct 08 16:38:52.570648 rule 0/(match) block in on tun0: 94.*.*.178 &amp;gt; 192.168.2.20: icmp: echo request&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;set skip tun0 - не решает? &lt;br&gt;&lt;br&gt;Спасибо за ответ, это действительно так ((. На обоих шлюзах указано set skip on &#123; lo tun0 &#125;, но заработало только после того, как я явно указал это правилами:&lt;br&gt;&lt;br&gt;#VPN&lt;br&gt;pass in on tun0 proto tcp from any to any $tcpstate&lt;br&gt;pass in on tun0 proto &#123; icmp udp &#125; from any to any $udpstate&lt;br&gt;pass out on tun0 proto tcp from any to any $tcpstate&lt;br&gt;pass out on tun0 proto &#123; icmp udp &#125; from any to any $udpstate&lt;br&gt;&lt;br&gt;для меня это останется загадкой....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN &amp; PF: что открыть? (SaveMeGood)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html#4</link>
    <pubDate>Thu, 08 Oct 2009 12:48:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Попробуйте изменить на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;pass in on $ext_if proto &#123;tcp udp&#125; from any to $ext_ip port &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;1194 keep state &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Openvpn настроен на передачу по upd; я всеже изменил, но это не &lt;br&gt;&amp;gt;&amp;gt;помогло. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сделайте логирование того что блокируется и посмотрите &lt;br&gt;&lt;br&gt;Oct 08 16:38:52.570648 rule 0/(match) block in on tun0: 94.*.*.178 &amp;gt; 192.168.2.20: icmp: echo request&lt;br&gt;&lt;br&gt;set skip tun0 - не решает?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN &amp; PF: что открыть? (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html#3</link>
    <pubDate>Thu, 08 Oct 2009 12:02:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Попробуйте изменить на &lt;br&gt;&amp;gt;&amp;gt;pass in on $ext_if proto &#123;tcp udp&#125; from any to $ext_ip port &lt;br&gt;&amp;gt;&amp;gt;1194 keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Openvpn настроен на передачу по upd; я всеже изменил, но это не &lt;br&gt;&amp;gt;помогло. &lt;br&gt;&lt;br&gt;сделайте логирование того что блокируется и посмотрите&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN &amp; PF: что открыть? (SaveMeGood)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html#2</link>
    <pubDate>Thu, 08 Oct 2009 10:18:48 GMT</pubDate>
    <description>&amp;gt;Попробуйте изменить на &lt;br&gt;&amp;gt;pass in on $ext_if proto &#123;tcp udp&#125; from any to $ext_ip port &lt;br&gt;&amp;gt;1194 keep state &lt;br&gt;&lt;br&gt;Openvpn настроен на передачу по upd; я всеже изменил, но это не помогло.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN &amp; PF: что открыть? (local)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86839.html#1</link>
    <pubDate>Thu, 08 Oct 2009 09:24:34 GMT</pubDate>
    <description>Попробуйте изменить на&lt;br&gt;pass in on $ext_if proto &#123;tcp udp&#125; from any to $ext_ip port 1194 keep state&lt;br&gt;</description>
</item>

</channel>
</rss>
