NAT-PF-OpenVPN

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Ultimate
проходил мимо
Сообщения: 1
Зарегистрирован: 2016-03-27 19:46:22

NAT-PF-OpenVPN

Непрочитанное сообщение Ultimate » 2016-03-27 19:57:08

Здравствуйте.
Имеется простое подключение из внутренней сети (192.168.77.0/24) через шлюз 192.168.77.122

На шлюзе:
/etc/pf.conf
int_if = "re0"
vpn_if = "tun0"
scrub in all

nat on $int_if from 192.168.77.100 to any -> $int_if
pass in on $int_if from 192.168.77.100 to any keep state

Как только поднимаю на шлюзе openvpn - клиент из внутренней сети не может достучаться до интернета. ip адрес интерфейса openvpn пингается.
Без openvpn всё работает.
Подскажите пожалуйста в чём может быть проблема?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Dmitriy_3206
рядовой
Сообщения: 44
Зарегистрирован: 2014-10-13 15:51:34

NAT-PF-OpenVPN

Непрочитанное сообщение Dmitriy_3206 » 2016-03-28 12:38:38

Однозначно маршруты :)
Вы КЛИЕНТ openvpn или сервер?
ну и смотрите маршруты ДО и после поднятия OpenVPN
Кроме того у меня на пример не получилось использовать якоря в pf и у меня все правила для OpenVPN прописаны явно. А в скрипте up
явно использую /sbin/pfctl -f /etc/pf.conf