<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как добиться, что бы NAT не изменял номер порта для OpenVPN</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88534.html</link>
    <description>Посоветуйте плиз такой вопрос &amp;#8211; есть у меня OpenVPN подключение  - сервер которого принимает подключение по порту 1194. Если клиент (конфиг ниже) соединен через адсл модем или подключен просто тупо напрямую на внешнем адресе (просто вечерком выдергиваем входящий кабель из файрвола и вставляем напрямую в ноут с опенвпн клиентом :) то все работает без проблем. На файровле стороны сервера прописано что принимать udp пакеты на порт 1194. Оно вроде логично. &lt;br&gt;НО как только я запускаю OpenVPN клиента за NAT (а так оно и должно работать в моей конфигурации сети) то исходящий порт 1194 меняется на случайный порт (скажем 55366) и понятное дело входящий файрволл сервера такое дело отбрасывает. &lt;br&gt;Вопрос &amp;#8211; как сделать, так что бы номер порта был неизменен. NAT у меня сделан на файрволе pf таком вот правилом &lt;br&gt;&lt;br&gt; nat on $ext_if from !$ext_if to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;что бы выйти из положения я сказал серверу слушать udp соединения на портах от 1 до 65535 и все заработало &amp;#8230; но как вы сами понимаете это реше</description>

<item>
    <title>Как добиться, что бы NAT не изменял номер порта для OpenVPN (UltraLaser)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88534.html#2</link>
    <pubDate>Sat, 27 Mar 2010 21:57:14 GMT</pubDate>
    <description>&lt;br&gt;Спасибо - разобрался. Я ошибочно определил на файрволе стороны сервера (ИСА 2006) пользовательский протокол который отсекает всех клиентов у которых порт адерса источника не равен 1194.. Убрал и все заработало.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как добиться, что бы NAT не изменял номер порта для OpenVPN (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88534.html#1</link>
    <pubDate>Sat, 27 Mar 2010 19:32:32 GMT</pubDate>
    <description>Ничего не понятно. А при чем тут исходящий порт клиента? Если он все равно подключается на порт 1194.&lt;br&gt;</description>
</item>

</channel>
</rss>
