Почему шлюз отвечает на пинг, а другие устройства в сети не отвечают?

Как настроить подключение по OpenVPN, чтобы видеть весь локальный шлюз и сеть, включая его, а не только сам шлюз? Я использую OPNsense с настройками туннеля 10.15.0.0/16, и правила и маршруты настроены правильно, но все равно вижу только шлюз и сеть туннеля. Я уже искал в интернете, но не нашел ответа. Что я делаю неправильно?
  • 22 октября 2023 г. 20:58
Ответы на вопрос 2
Есть несколько возможных причин, почему шлюз может отвечать на пинг, а другие устройства в сети нет:

1. Проблемы с настройками маршрутизации: возможно, маршруты на других устройствах не настроены правильно или не знают, как отправить пакеты обратно к источнику (в вашем случае, к OpenVPN клиенту или туннелю).

2. Фильтры брандмауэра: убедитесь, что на других устройствах (включая шлюз) нет настроенных фильтров, которые блокируют ICMP-ответы (пинги).

3. Проблемы с доступностью других устройств: проверьте, что другие устройства в сети включены и работают, а также проверьте их настройки сетевых подключений, чтобы убедиться, что они настроены правильно.

Относительно OpenVPN и настройки подключения: для того, чтобы видеть всю локальную сеть, включая шлюз, вам может потребоваться настроить маршрутизацию всех пакетов через туннель OpenVPN. В OPNsense вы можете сделать это, добавив правило маршрутизации для сети 10.15.0.0/16 через интерфейс, связанный с вашим OpenVPN-соединением. Это позволит маршрутизировать все пакеты через туннель OpenVPN, а не только пакеты, предназначенные для шлюза.

Также убедитесь, что запущены и работают настройки маршрутизации и ACL (access control lists) на вашем OpenVPN клиенте и сервере, чтобы они разрешали общение между разными подсетями. Если необходимо, проверьте их настройки и внесите изменения, чтобы разрешить доступ к сети шлюза.

Если вы все еще испытываете проблемы, рекомендуется обратиться к документации или форумам OPNsense для получения более подробной информации или конкретных советов от экспертов OPNsense.
Обычно не настраивают передачу сетевых пакетов через сетевой адрес перевода NAT на интерфейсе VPN. Также рекомендуется проверить настройки маршрутизации, включая настройки маршрутов на клиентской стороне. 
Похожие вопросы