Здравствуйте.
Имеется простое подключение из внутренней сети (192.168.77.0/24) через шлюз 192.168.77.122
На шлюзе:
/etc/pf.conf
int_if = "re0"
vpn_if = "tun0"
scrub in all
nat on $int_if from 192.168.77.100 to any -> $int_if
pass in on $int_if from 192.168.77.100 to any keep state
Как только поднимаю на шлюзе openvpn - клиент из внутренней сети не может достучаться до интернета. ip адрес интерфейса openvpn пингается.
Без openvpn всё работает.
Подскажите пожалуйста в чём может быть проблема?
NAT-PF-OpenVPN
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2014-10-13 15:51:34
NAT-PF-OpenVPN
Однозначно маршруты 
Вы КЛИЕНТ openvpn или сервер?
ну и смотрите маршруты ДО и после поднятия OpenVPN
Кроме того у меня на пример не получилось использовать якоря в pf и у меня все правила для OpenVPN прописаны явно. А в скрипте up
явно использую /sbin/pfctl -f /etc/pf.conf

Вы КЛИЕНТ openvpn или сервер?
ну и смотрите маршруты ДО и после поднятия OpenVPN
Кроме того у меня на пример не получилось использовать якоря в pf и у меня все правила для OpenVPN прописаны явно. А в скрипте up
явно использую /sbin/pfctl -f /etc/pf.conf