0
OpenVPNクライアントは、OpenVPNサーバー以外のLAN上のすべてに接続できますか?
pfSense 2.3.2でOpenVPNを実行しています。現時点では、1つの小さなことを除いて、ほとんど動作しています。pfSenseサーバー自体を除く、LAN上の任意のものに接続できます。 いくつかの詳細: IPアドレス範囲として172.16.104.0/21を使用して構成しています。 ファイアウォールは172.16.104.1。にあります。 OpenVPNクライアントのDHCP範囲は172.16.105.10-50です。 OpenVPNは、タップUDPを使用して構成されます。 ovpns1はOPT1に割り当てられ、OPT1とLANはブリッジされます(bridge0)。 タップとブリッジを使用している理由は、Appleデバイスがたくさんあり、Bonjourやその他のマルチキャスト/ブロードキャストベースのものがVPN全体で適切に動作するようにするためです。 これはすべて、172.16.104.1(ファイアウォール)を除くLANネットワーク上のすべてのアドレスに対して正しく機能します。クライアントは172.16.104.1にpingまたは接続できず、172.16.104.1はどのクライアントにもpingまたは接続できません。 tcpdumpを使用すると、他の奇妙な点が明らかになります。 tcpdumpを別のセッションで実行しているクライアントからサーバーにpingを実行すると、応答が返されているように見えますが、pingで報告されていませんか? ping -c2 172.16.104.1 PING 172.16.104.1 (172.16.104.1) 56(84) bytes of data. --- 172.16.104.1 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1009ms ただし、同じマシンのtcpdumpセッションでは: IP 172.16.105.3 > 172.16.104.1: ICMP echo request, id 17069, seq 1, length …