Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema de comunicação VPN

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 4 Posters 5.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      mantunespb
      last edited by

      Para VPN funcionar tem que está em faixa diferentes.

      matriz = 192.168.100.105 / 10.1.10.241
      filial = 192.168.110.105 / 10.1.20.241

      1 Reply Last reply Reply Quote 0
      • P Offline
        PaulDevil
        last edited by

        @mantunespb:

        Para VPN funcionar tem que está em faixa diferentes.

        matriz = 192.168.100.105 / 10.1.10.241
        filial = 192.168.110.105 / 10.1.20.241

        Não posso deixá-las na mesma faixa?

        Matriz:
        LAN: 10.1.14.122/16
        WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

        Filial:
        LAN: 10.1.50.50/16
        WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

        Valeu!

        1 Reply Last reply Reply Quote 0
        • M Offline
          mantunespb
          last edited by

          VPN para funcionar a sua rede local tem que está em faixa diferentes.

          aqui tem um bom exemplo..

          http://jamsux.wordpress.com/2009/09/15/pfsense-openvpn-site-to-site/

          1 Reply Last reply Reply Quote 0
          • P Offline
            PaulDevil
            last edited by

            @mantunespb:

            VPN para funcionar a sua rede local tem que está em faixa diferentes.

            aqui tem um bom exemplo..

            http://jamsux.wordpress.com/2009/09/15/pfsense-openvpn-site-to-site/

            Alterei e mesmo assim não funcionou.

            Matriz:
            LAN: 10.1.14.122/16
            WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

            Filial:
            LAN: 10.2.50.50/16
            WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

            1 Reply Last reply Reply Quote 0
            • M Offline
              mantunespb
              last edited by

              Acredito que tem que adicionar regras liberando a sua LAN para VPN tambem..

              Faz um teste cria uma regra LAN to any…

              1 Reply Last reply Reply Quote 0
              • P Offline
                PaulDevil
                last edited by

                @mantunespb:

                Acredito que tem que adicionar regras liberando a sua LAN para VPN tambem..

                Faz um teste cria uma regra LAN to any…

                No firewall da matriz e filial criei a regra de any to LAN e LAN to any.
                Criei também a regra para a wan e mesmo assim não funcionou. Sinceramente não tenho mais idéia do que fazer…rs
                Me mandem uma luz ae...srrsrs Valeu!

                1 Reply Last reply Reply Quote 0
                • JackLJ Offline
                  JackL
                  last edited by

                  PaulDevil,

                  Cole aqui as telas com as regras de firewall e as configurações da VPN que fizestes… Assim fica muito mais fácil te ajudar! ;)

                  Abraços!
                  Jack

                  Treinamentos de Elite: http://sys-squad.com
                  Soluções: https://conexti.com.br

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    PaulDevil
                    last edited by

                    @JackL:

                    PaulDevil,

                    Cole aqui as telas com as regras de firewall e as configurações da VPN que fizestes… Assim fica muito mais fácil te ajudar! ;)

                    Abraços!
                    Jack

                    Nos links do post de abertura do tópico estão todas as telas. Abraço!

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      voce esta usando uma mascara de rede /16 nas duas lans, o que torna 10.1.14 e 10.1.50 parte da mesma rede local.

                      uma maquina com ip 10.1.14.5/16 entende que 10.1.50.5/16 esta na mesma rede e sendo assim nao precisa mandar nada para o gateway/vpn

                      voce ja corrigiu isso?

                      ja colocou o tcpdump para rodar na lan do firewall para ver se os pacotes estao chegando?

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • M Offline
                        mantunespb
                        last edited by

                        Alterei e mesmo assim não funcionou.

                        Matriz:
                        LAN: 10.1.14.122/16
                        WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

                        Filial:
                        LAN: 10.2.50.50/16
                        WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

                        Marcelo,

                        a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                        Estou desconfiado deste NAT nos routeadores para pfsense, apesar do openvpn funcionar, deste que bem configurado. mesmo
                        assim sou defensor do proprio pfsense fazer essa conexão.

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          @mantunespb:

                          a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                          A minha dúvida era se a configuração já estava com 10.1 e 10.2 de qualquer forma, /16 é uma rede muito grande. Se existe mesmo esta quantidade de máquinas, é melhor segmentar a rede.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            PaulDevil
                            last edited by

                            @marcelloc:

                            @mantunespb:

                            a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                            A minha dúvida era se a configuração já estava com 10.1 e 10.2 de qualquer forma, /16 é uma rede muito grande. Se existe mesmo esta quantidade de máquinas, é melhor segmentar a rede.

                            Na verdade a rede é emulada, apenas uma estação está na rede de cada máquina, como falei estou apenas efetuando uns testes. Irei efetuar a configuração do zero novamente, já alterei tantas coisas que talvez já tenha danificado algo…rs Irei efetuar toda a configuração novamente e posto aqui o resultado... Desta vez irei utilizar uma máscara de 27 bits para suprimir a quantidade de hosts e ver no que vai dá. Só vou demorar um pouco para postar o resultado, por conta de algumas mudanças pessoais, mas até 27/04/2012 eu posto aqui e se for o caso trago mais dúvidas...rs

                            Abraço!

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.