Страница 1 из 1

NAT-PF-OpenVPN

Добавлено: 2016-03-27 19:57:08
Ultimate
Здравствуйте.
Имеется простое подключение из внутренней сети (192.168.77.0/24) через шлюз 192.168.77.122

На шлюзе:
/etc/pf.conf
int_if = "re0"
vpn_if = "tun0"
scrub in all

nat on $int_if from 192.168.77.100 to any -> $int_if
pass in on $int_if from 192.168.77.100 to any keep state

Как только поднимаю на шлюзе openvpn - клиент из внутренней сети не может достучаться до интернета. ip адрес интерфейса openvpn пингается.
Без openvpn всё работает.
Подскажите пожалуйста в чём может быть проблема?

NAT-PF-OpenVPN

Добавлено: 2016-03-28 12:38:38
Dmitriy_3206
Однозначно маршруты :)
Вы КЛИЕНТ openvpn или сервер?
ну и смотрите маршруты ДО и после поднятия OpenVPN
Кроме того у меня на пример не получилось использовать якоря в pf и у меня все правила для OpenVPN прописаны явно. А в скрипте up
явно использую /sbin/pfctl -f /etc/pf.conf