Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSec se conecta Punto a Punto, pero al conectar mis subredes, el trafico es 0, y por ende no tengo comunicación entre redesLAN

    Scheduled Pinned Locked Moved Español
    2 Posts 2 Posters 668 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Ismael Fernández
      last edited by Ismael Fernández

      Como podrán observar, mi túnel se conecta punto a punto entra las WAN de mis dos sedes, Igualmente se conectan mis subredes a nivel de LAN, pero sin trafico.

      Captura de pantalla de 2021-11-14 14-24-26.png

      E 1 Reply Last reply Reply Quote 0
      • E
        enicolau @Ismael Fernández
        last edited by

        @ismael-fernández hola ante nada, te cuento que tenes 2 formas de hacer la conexion, en la fase 2 tenes que poner por ejemplo
        phase2
        tipo de conexion - vti
        local network - address = 192.168.10.0
        remote network - address = 192.168.20.0
        r2
        tipo de conexion - vti
        local network - address = 192.168.20.0 (no hace falta mascara)
        remote network - address = 192.168.10.0 (no hace falta mascara)

        y assignas la interfaz
        luego en la parte de routing asignas las rutas
        porque los paquetes no saben por donde ir
        vas a static route y le decis por ejem
        r1
        192.168.10.0/24 via opt1

        y en el otro
        r2
        r1
        192.168.20.0/24 via opt1
        esta es una forma que creo es la que usaste

        sino es el mismo criterio solo que usas ip en las phase 2
        ejemplo
        phase2
        tipo de conexion - vti
        local network - address = 192.168.10.1
        remote network - address = 192.168.10.2
        r2
        tipo de conexion - vti
        local network - address = 192.168.10.2 (no hace falta mascara)
        remote network - address = 192.168.10.1 (no hace falta mascara)

        y assignas la interfaz
        luego en la parte de routing asignas las rutas
        porque los paquetes no saben por donde ir
        vas a static route y le decis por ejem
        r1
        192.168.200.0/24 via opt1 _192.168.10.2

        y en el otro
        r2
        r1
        192.168.100.0/24 via opt1_192.168.10.1

        saludos espero haber ayudado

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.