Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn naõ acessa url remota do mesmo link da vpn

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 642 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      idanielluiz
      last edited by

      @mcury , bom dia
      como vai?

      Tenho a vpn no firewall pfsense opnvpn onde o link da vpn é o vivo

      quando acesso a vpn de outro provedor acesso minha rede remota normalmente

      quando acesso a vpn do mesmo provedor (VIVO), eu acesse a internet, acesso meu server AD via rdp, mais não acesso os links urls da ip remoto(firewall, promox entre outros)

      Sabe dizer o que posso fazer?

      Muito obrigado

      M 1 Reply Last reply Reply Quote 0
      • jimpJ jimp moved this topic from OpenVPN on
      • M
        mcury Rebel Alliance @idanielluiz
        last edited by

        @idanielluiz opa, não dá para dizer muito com o que você informou, apenas palpites.

        Ressalto que, se de outras provedoras o acesso openvpn funciona, deveria funcionar de Vivo para Vivo também, normalmente. A não ser que os IPs estejam na mesma rede, tanto local quanto remoto, aí você teria um problema.

        dead on arrival, nowhere to be found.

        I 1 Reply Last reply Reply Quote 0
        • I
          idanielluiz @mcury
          last edited by

          @mcury bom dia como vai?

          Vou mandar os prints para ter noção melhor

          PFSENSE
          beee82f7-aa2c-4dd7-99b6-39e85713d0ed-image.png

          WIFI VIVO (ONDE N ACESSO AS URL CITADAS)
          5a66b2d2-aa85-4432-a3c8-2996088f12ba-image.png

          REDE VPN CONECTADO NESSE WIFI DA VIVO
          ec7ba249-59ae-465c-b7e6-947d68977e6d-image.png

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury Rebel Alliance @idanielluiz
            last edited by

            @idanielluiz Bem, já que o acesso RDP funciona (que suponho você esteja usando IP da máquina para conectar), e algumas URLs não, vamos olhar a questão de DNS.

            Digita no prompt do DOS, enquanto conectado na VPN;
            nslookup
            server 192.168.100.1
            www.google.com
            e agora digite a url que você está tentando acessar

            Confirme se resolve certinho.

            Depois digite, server 8.8.8.8 e insira as mesmas URLs novamente.
            Sem a / depois do domínio, ok ? Apenas o FQDN.

            dead on arrival, nowhere to be found.

            I 1 Reply Last reply Reply Quote 0
            • I
              idanielluiz @mcury
              last edited by

              @mcury Obrigado pelo retorno, segue abaixo:

              5eb0e27f-38fb-4d1d-9649-7d407492b4d7-image.png

              M 1 Reply Last reply Reply Quote 0
              • M
                mcury Rebel Alliance @idanielluiz
                last edited by

                @idanielluiz tenta um ping para 192.168.100.1, para 192.168.100.10 também

                dead on arrival, nowhere to be found.

                I 1 Reply Last reply Reply Quote 0
                • I
                  idanielluiz @mcury
                  last edited by

                  @mcury Segue abaixo

                  veja que o .10 acessa localmente, e tem outras urls que acessam vpn tambem (192.168.15.2

                  b9d18cc9-7858-4210-a97e-4bddbe49e617-image.png

                  LOCAL
                  5845fa1d-3c4d-4d45-bc12-9d4be7b78d5a-image.png

                  NÃO ACESSAM
                  ad441058-67f2-48ec-a238-b2736cb3584a-image.png
                  fabbf5dc-4f09-4422-9f43-719c97f2f246-image.png
                  2a338917-15eb-4afe-8539-7664dbc40697-image.png
                  f8677b64-3990-483a-9823-43ab08f2773c-image.png

                  M 1 Reply Last reply Reply Quote 1
                  • M
                    mcury Rebel Alliance @idanielluiz
                    last edited by

                    @idanielluiz Se a VPN estiver realmente conectada, você pode confirmar isso pelos logs do cliente openvpn. Mas não cole aqui, leia e interprete pois seu IP externo vai estar lá.

                    Se estiver realmente conectada, o problema pode ser regra de firewall na aba OpenVPN do pfSense, precisa permitir esse acesso lá.
                    E em segundo lugar, o problema pode ser default gateway faltando nesses IPs, 192.168.0.10 e 192.168.100.2, 192.168.100.10, que funcionam localmente mas não sabem devolver o pacote para outras redes.
                    Em terceiro lugar, pode ser regra de firewall dos próprios servidores que você está tentando acessar.
                    E em último lugar, pode ser que essas redes não estejam permitidas dentro da configuração do servidor openvpn. Precisa adicionar as redes remotas no campo em amarelo abaixo.

                    f29ec5c8-7449-4ba9-a577-7877cb945199-image.png

                    E isso é tudo que posso imaginar no momento.

                    dead on arrival, nowhere to be found.

                    I 1 Reply Last reply Reply Quote 0
                    • I
                      idanielluiz @mcury
                      last edited by

                      @mcury
                      Sim, esta conectado e pegando meu ip da vivo local

                      Sobre o segundo e terceiro lugar como vejo?

                      O quarto segue o print que esta agora, mudo algo?

                      350bd3d5-211c-4e56-bff2-ce5611d7b8cd-image.png

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mcury Rebel Alliance @idanielluiz
                        last edited by

                        @idanielluiz Nessa última imagem que você enviou, você só teria acesso pela OpenVPN para a rede 192.168.100.0/24, se quiser adicionar a rede 192.168.0.0, coloque ela ali separado por vírgula.
                        Assim: 192.168.100.0/24, 192.168.0.0/24
                        Assumindo claro que a rede 192.168.0.0 seja /24.

                        Em relação aos gateways, basta acessar esses servidores e digitar ipconfig no prompt do DOS.
                        Deve aparecer uma linha com Gateway Padrão apontando para o gateway da rede.

                        Em relação a regras de firewall nos próprios servidores, se for Windows, vá no Windows Defender, firewall e confirme se tem uma regra permitindo a rede 10.0.9.0/24 de acessar aquele servidor em específico, nas portas que você quer acessar.
                        Pode ser que você tenha antivirus instalado que substitui o firewall do Windows, se for isso, verifique lá ao invés de olhar o Windows Defender.
                        Se for máquina Linux, pode olhar o iptables ou o ufw dependendo da implementação.

                        dead on arrival, nowhere to be found.

                        I 1 Reply Last reply Reply Quote 0
                        • I
                          idanielluiz @mcury
                          last edited by

                          @mcury a primeira feito, sem sucesso

                          as outras são urls uma delas do próprio fw que esta pingando.

                          Outro ponto, se eu troco o link ele acessa normal.

                          Pode ser algo desse link que esta distribuindo dhcp 192.168.1.0/24?

                          Ja entrei no roteador da vivo para ver se tem algo habilitado para bloquear e não tem

                          M 1 Reply Last reply Reply Quote 0
                          • M
                            mcury Rebel Alliance @idanielluiz
                            last edited by

                            @idanielluiz said in Openvpn naõ acessa url remota do mesmo link da vpn:

                            Pode ser algo desse link que esta distribuindo dhcp 192.168.1.0/24?

                            Isso só daria problema se você tivesse essa rede localmente, e tentasse acessar ela remotamente enquanto conectado no OpenVPN. Aí teríamos que mudar a rede de um dos locais.
                            Sei que IPsec tem BINAT e daria para contornar, o OpenVPN eu não lembro.

                            É que, sem ver logs, sem fazer uma captura, eu estou de mãos atadas aqui, é tudo suposição.
                            Desculpe Daniel, mas é tudo que posso fazer até aqui.

                            dead on arrival, nowhere to be found.

                            I 1 Reply Last reply Reply Quote 0
                            • I
                              idanielluiz @mcury
                              last edited by

                              @mcury blza

                              Só nessa nova rede ta dando problema, é um VIVOBOX, onde coloco o chip nele, em um aparelho da Intelbras, que distribui o WIFI nesse range 192.168.1.0/24?

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.