Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn naõ acessa url remota do mesmo link da vpn

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 642 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance @idanielluiz
      last edited by

      @idanielluiz opa, não dá para dizer muito com o que você informou, apenas palpites.

      Ressalto que, se de outras provedoras o acesso openvpn funciona, deveria funcionar de Vivo para Vivo também, normalmente. A não ser que os IPs estejam na mesma rede, tanto local quanto remoto, aí você teria um problema.

      dead on arrival, nowhere to be found.

      I 1 Reply Last reply Reply Quote 0
      • I
        idanielluiz @mcury
        last edited by

        @mcury bom dia como vai?

        Vou mandar os prints para ter noção melhor

        PFSENSE
        beee82f7-aa2c-4dd7-99b6-39e85713d0ed-image.png

        WIFI VIVO (ONDE N ACESSO AS URL CITADAS)
        5a66b2d2-aa85-4432-a3c8-2996088f12ba-image.png

        REDE VPN CONECTADO NESSE WIFI DA VIVO
        ec7ba249-59ae-465c-b7e6-947d68977e6d-image.png

        M 1 Reply Last reply Reply Quote 0
        • M
          mcury Rebel Alliance @idanielluiz
          last edited by

          @idanielluiz Bem, já que o acesso RDP funciona (que suponho você esteja usando IP da máquina para conectar), e algumas URLs não, vamos olhar a questão de DNS.

          Digita no prompt do DOS, enquanto conectado na VPN;
          nslookup
          server 192.168.100.1
          www.google.com
          e agora digite a url que você está tentando acessar

          Confirme se resolve certinho.

          Depois digite, server 8.8.8.8 e insira as mesmas URLs novamente.
          Sem a / depois do domínio, ok ? Apenas o FQDN.

          dead on arrival, nowhere to be found.

          I 1 Reply Last reply Reply Quote 0
          • I
            idanielluiz @mcury
            last edited by

            @mcury Obrigado pelo retorno, segue abaixo:

            5eb0e27f-38fb-4d1d-9649-7d407492b4d7-image.png

            M 1 Reply Last reply Reply Quote 0
            • M
              mcury Rebel Alliance @idanielluiz
              last edited by

              @idanielluiz tenta um ping para 192.168.100.1, para 192.168.100.10 também

              dead on arrival, nowhere to be found.

              I 1 Reply Last reply Reply Quote 0
              • I
                idanielluiz @mcury
                last edited by

                @mcury Segue abaixo

                veja que o .10 acessa localmente, e tem outras urls que acessam vpn tambem (192.168.15.2

                b9d18cc9-7858-4210-a97e-4bddbe49e617-image.png

                LOCAL
                5845fa1d-3c4d-4d45-bc12-9d4be7b78d5a-image.png

                NÃO ACESSAM
                ad441058-67f2-48ec-a238-b2736cb3584a-image.png
                fabbf5dc-4f09-4422-9f43-719c97f2f246-image.png
                2a338917-15eb-4afe-8539-7664dbc40697-image.png
                f8677b64-3990-483a-9823-43ab08f2773c-image.png

                M 1 Reply Last reply Reply Quote 1
                • M
                  mcury Rebel Alliance @idanielluiz
                  last edited by

                  @idanielluiz Se a VPN estiver realmente conectada, você pode confirmar isso pelos logs do cliente openvpn. Mas não cole aqui, leia e interprete pois seu IP externo vai estar lá.

                  Se estiver realmente conectada, o problema pode ser regra de firewall na aba OpenVPN do pfSense, precisa permitir esse acesso lá.
                  E em segundo lugar, o problema pode ser default gateway faltando nesses IPs, 192.168.0.10 e 192.168.100.2, 192.168.100.10, que funcionam localmente mas não sabem devolver o pacote para outras redes.
                  Em terceiro lugar, pode ser regra de firewall dos próprios servidores que você está tentando acessar.
                  E em último lugar, pode ser que essas redes não estejam permitidas dentro da configuração do servidor openvpn. Precisa adicionar as redes remotas no campo em amarelo abaixo.

                  f29ec5c8-7449-4ba9-a577-7877cb945199-image.png

                  E isso é tudo que posso imaginar no momento.

                  dead on arrival, nowhere to be found.

                  I 1 Reply Last reply Reply Quote 0
                  • I
                    idanielluiz @mcury
                    last edited by

                    @mcury
                    Sim, esta conectado e pegando meu ip da vivo local

                    Sobre o segundo e terceiro lugar como vejo?

                    O quarto segue o print que esta agora, mudo algo?

                    350bd3d5-211c-4e56-bff2-ce5611d7b8cd-image.png

                    M 1 Reply Last reply Reply Quote 0
                    • M
                      mcury Rebel Alliance @idanielluiz
                      last edited by

                      @idanielluiz Nessa última imagem que você enviou, você só teria acesso pela OpenVPN para a rede 192.168.100.0/24, se quiser adicionar a rede 192.168.0.0, coloque ela ali separado por vírgula.
                      Assim: 192.168.100.0/24, 192.168.0.0/24
                      Assumindo claro que a rede 192.168.0.0 seja /24.

                      Em relação aos gateways, basta acessar esses servidores e digitar ipconfig no prompt do DOS.
                      Deve aparecer uma linha com Gateway Padrão apontando para o gateway da rede.

                      Em relação a regras de firewall nos próprios servidores, se for Windows, vá no Windows Defender, firewall e confirme se tem uma regra permitindo a rede 10.0.9.0/24 de acessar aquele servidor em específico, nas portas que você quer acessar.
                      Pode ser que você tenha antivirus instalado que substitui o firewall do Windows, se for isso, verifique lá ao invés de olhar o Windows Defender.
                      Se for máquina Linux, pode olhar o iptables ou o ufw dependendo da implementação.

                      dead on arrival, nowhere to be found.

                      I 1 Reply Last reply Reply Quote 0
                      • I
                        idanielluiz @mcury
                        last edited by

                        @mcury a primeira feito, sem sucesso

                        as outras são urls uma delas do próprio fw que esta pingando.

                        Outro ponto, se eu troco o link ele acessa normal.

                        Pode ser algo desse link que esta distribuindo dhcp 192.168.1.0/24?

                        Ja entrei no roteador da vivo para ver se tem algo habilitado para bloquear e não tem

                        M 1 Reply Last reply Reply Quote 0
                        • M
                          mcury Rebel Alliance @idanielluiz
                          last edited by

                          @idanielluiz said in Openvpn naõ acessa url remota do mesmo link da vpn:

                          Pode ser algo desse link que esta distribuindo dhcp 192.168.1.0/24?

                          Isso só daria problema se você tivesse essa rede localmente, e tentasse acessar ela remotamente enquanto conectado no OpenVPN. Aí teríamos que mudar a rede de um dos locais.
                          Sei que IPsec tem BINAT e daria para contornar, o OpenVPN eu não lembro.

                          É que, sem ver logs, sem fazer uma captura, eu estou de mãos atadas aqui, é tudo suposição.
                          Desculpe Daniel, mas é tudo que posso fazer até aqui.

                          dead on arrival, nowhere to be found.

                          I 1 Reply Last reply Reply Quote 0
                          • I
                            idanielluiz @mcury
                            last edited by

                            @mcury blza

                            Só nessa nova rede ta dando problema, é um VIVOBOX, onde coloco o chip nele, em um aparelho da Intelbras, que distribui o WIFI nesse range 192.168.1.0/24?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.