Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 14

Тема: Разрешения межсетевого экрана для OpenVPN клиент

  1. #1
    Пользователь
    Регистрация
    28.03.2007
    Адрес
    г. Донецк
    Сообщений
    123

    По умолчанию Разрешения межсетевого экрана для OpenVPN клиент

    Организовал связь с объектом (там стоит СПК110) через OpenVPN. При этом СПК110 является modbus TCP slave. Связь заработала только когда выставил в СПК110 Сеть->межсетевой экран-> wan=>REJECT все вкладки принимать. Но так получается доступ любым приложениям. А как сделать, чтобы доступ был только через vpn туннель? И второй вопрос: не совсем понятно в данном контексте wan=>REJECT

  2. #2
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,171

    По умолчанию

    Цитата Сообщение от AlexZ Посмотреть сообщение
    Организовал связь с объектом (там стоит СПК110) через OpenVPN. При этом СПК110 является modbus TCP slave. Связь заработала только когда выставил в СПК110 Сеть->межсетевой экран-> wan=>REJECT все вкладки принимать. Но так получается доступ любым приложениям. А как сделать, чтобы доступ был только через vpn туннель? И второй вопрос: не совсем понятно в данном контексте wan=>REJECT
    У вас на СПК запущен OpenVPN-клиент?
    Или СПК подключена к роутеру с OpenVPN-сервером, к которому вы подключаетесь OpenVPN-клиентом?

  3. #3
    Пользователь
    Регистрация
    28.03.2007
    Адрес
    г. Донецк
    Сообщений
    123

    По умолчанию

    У меня на СПК запущен OpenVPN-клиент. Настройки делал через web-configurator

  4. #4
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,171

    По умолчанию

    Цитата Сообщение от AlexZ Посмотреть сообщение
    У меня на СПК запущен OpenVPN-клиент. Настройки делал через web-configurator
    Я завтра проверю у себя ваш сценарий и отпишусь.
    Насколько помню - для работы по Modbus TCP через VPN никаких доп. настроек не требуется.
    WAN на СПК по умолчанию не включен, так что если вы не включали его специально - то настройки межсетевого экрана вообще никак не должны влиять на происходящее (по умолчанию правила межсетевого экрана действуют только на зону WAN).

  5. #5
    Пользователь
    Регистрация
    31.01.2019
    Адрес
    РФ/РБ
    Сообщений
    917

    По умолчанию

    Цитата Сообщение от AlexZ Посмотреть сообщение
    Организовал связь с объектом (там стоит СПК110) через OpenVPN. При этом СПК110 является modbus TCP slave. Связь заработала только когда выставил в СПК110 Сеть->межсетевой экран-> wan=>REJECT все вкладки принимать. Но так получается доступ любым приложениям. А как сделать, чтобы доступ был только через vpn туннель? И второй вопрос: не совсем понятно в данном контексте wan=>REJECT
    WAN - REJECT - это общая политика. Она мало влияет на соединение VPN.
    Вы должны были в Firewall - Trafic Rules разрешить обмен по порту VPN.
    Кстати, какой он у вас?

  6. #6

  7. #7
    Пользователь
    Регистрация
    31.01.2019
    Адрес
    РФ/РБ
    Сообщений
    917

    По умолчанию

    Цитата Сообщение от Евгений Кислов Посмотреть сообщение
    Проверил еще раз у себя - Modbus TCP по OpenVPN работает из коробки, без необходимости каких-то манипуляций в настройках межсетевого экрана.

    2022-03-25_9-18-52.png 2022-03-25_9-15-39.png 2022-03-25_9-18-21.png
    Евгений, я так понимаю, в новых версиях панелей встроена LUCI. Покажите пожалуйста страницы:
    * Network-Firewall-General (У вас это Сеть-Межсетевой-Основные, как я понимаю)
    * Network-Firewall-TraficRules

  8. #8
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,171

    По умолчанию

    Цитата Сообщение от keysansa Посмотреть сообщение
    Евгений, я так понимаю, в новых версиях панелей встроена LUCI. Покажите пожалуйста страницы:
    * Network-Firewall-General (У вас это Сеть-Межсетевой-Основные, как я понимаю)
    * Network-Firewall-TraficRules
    Настройки по умолчанию:

    2022-03-28_12-35-46.png 2022-03-28_12-36-04.png 2022-03-28_12-36-16.png 2022-03-28_12-36-25.png

  9. #9
    Пользователь
    Регистрация
    31.01.2019
    Адрес
    РФ/РБ
    Сообщений
    917

    По умолчанию

    Цитата Сообщение от Евгений Кислов Посмотреть сообщение
    Настройки по умолчанию:
    Спасибо большое, но интерфейса vpn100 у вас нет в скриншотах файервола.

    ЗЫ. В сообщении до моей просьбы - у вас 3 интерфейса (lan, usb0 и open_vpn).
    В вашем ответе на мою просьбу - вижу 2 зоны firewall (lan и wan). Допустим, USB0 - это wan, через 4G. Но для OpenVPN - нет зоны и правил.
    Хотелось бы увидеть данные страницы при работающем VPN.
    Последний раз редактировалось keysansa; 28.03.2022 в 13:14.

  10. #10
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,171

    По умолчанию

    Цитата Сообщение от keysansa Посмотреть сообщение
    Спасибо большое, но интерфейса vpn100 у вас нет в скриншотах файервола.
    Более того - на скриншотах вообще нет интерфейсов.
    Потому что на уровне межсетевого экрана настраиваются зоны, а уже в настройках интерфейсов для каждого интерфейса можно выбрать нужную ему зону.

Страница 1 из 2 12 ПоследняяПоследняя

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 29.07.2020, 13:12
  2. Обрыв межсетевого обмена
    от IIeroniux в разделе ПЛК1хх
    Ответов: 15
    Последнее сообщение: 31.01.2015, 01:23
  3. разрешения
    от мастер в разделе Эксплуатация
    Ответов: 14
    Последнее сообщение: 20.01.2012, 17:54
  4. разрешения
    от мастер в разделе Эксплуатация
    Ответов: 6
    Последнее сообщение: 12.11.2011, 10:49
  5. разрешения ростехнадзора
    от мастер в разделе Подбор Оборудования
    Ответов: 25
    Последнее сообщение: 03.12.2010, 18:05

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •