Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema de comunicação VPN

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 4 Posters 5.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      PaulDevil
      last edited by

      @mantunespb:

      Para VPN funcionar tem que está em faixa diferentes.

      matriz = 192.168.100.105 / 10.1.10.241
      filial = 192.168.110.105 / 10.1.20.241

      Não posso deixá-las na mesma faixa?

      Matriz:
      LAN: 10.1.14.122/16
      WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

      Filial:
      LAN: 10.1.50.50/16
      WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

      Valeu!

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        VPN para funcionar a sua rede local tem que está em faixa diferentes.

        aqui tem um bom exemplo..

        http://jamsux.wordpress.com/2009/09/15/pfsense-openvpn-site-to-site/

        1 Reply Last reply Reply Quote 0
        • P Offline
          PaulDevil
          last edited by

          @mantunespb:

          VPN para funcionar a sua rede local tem que está em faixa diferentes.

          aqui tem um bom exemplo..

          http://jamsux.wordpress.com/2009/09/15/pfsense-openvpn-site-to-site/

          Alterei e mesmo assim não funcionou.

          Matriz:
          LAN: 10.1.14.122/16
          WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

          Filial:
          LAN: 10.2.50.50/16
          WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

          1 Reply Last reply Reply Quote 0
          • M Offline
            mantunespb
            last edited by

            Acredito que tem que adicionar regras liberando a sua LAN para VPN tambem..

            Faz um teste cria uma regra LAN to any…

            1 Reply Last reply Reply Quote 0
            • P Offline
              PaulDevil
              last edited by

              @mantunespb:

              Acredito que tem que adicionar regras liberando a sua LAN para VPN tambem..

              Faz um teste cria uma regra LAN to any…

              No firewall da matriz e filial criei a regra de any to LAN e LAN to any.
              Criei também a regra para a wan e mesmo assim não funcionou. Sinceramente não tenho mais idéia do que fazer…rs
              Me mandem uma luz ae...srrsrs Valeu!

              1 Reply Last reply Reply Quote 0
              • JackLJ Offline
                JackL
                last edited by

                PaulDevil,

                Cole aqui as telas com as regras de firewall e as configurações da VPN que fizestes… Assim fica muito mais fácil te ajudar! ;)

                Abraços!
                Jack

                Treinamentos de Elite: http://sys-squad.com
                Soluções: https://conexti.com.br

                1 Reply Last reply Reply Quote 0
                • P Offline
                  PaulDevil
                  last edited by

                  @JackL:

                  PaulDevil,

                  Cole aqui as telas com as regras de firewall e as configurações da VPN que fizestes… Assim fica muito mais fácil te ajudar! ;)

                  Abraços!
                  Jack

                  Nos links do post de abertura do tópico estão todas as telas. Abraço!

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    voce esta usando uma mascara de rede /16 nas duas lans, o que torna 10.1.14 e 10.1.50 parte da mesma rede local.

                    uma maquina com ip 10.1.14.5/16 entende que 10.1.50.5/16 esta na mesma rede e sendo assim nao precisa mandar nada para o gateway/vpn

                    voce ja corrigiu isso?

                    ja colocou o tcpdump para rodar na lan do firewall para ver se os pacotes estao chegando?

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • M Offline
                      mantunespb
                      last edited by

                      Alterei e mesmo assim não funcionou.

                      Matriz:
                      LAN: 10.1.14.122/16
                      WAN: 10.1.10.241/16 Sendo que aqui tem-se um nat que recebe toda requisição de meu ip público.

                      Filial:
                      LAN: 10.2.50.50/16
                      WAN: 192.168.100.105/27 Neste ip tem-se um nat que recebe toda requisição do ip público.

                      Marcelo,

                      a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                      Estou desconfiado deste NAT nos routeadores para pfsense, apesar do openvpn funcionar, deste que bem configurado. mesmo
                      assim sou defensor do proprio pfsense fazer essa conexão.

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @mantunespb:

                        a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                        A minha dúvida era se a configuração já estava com 10.1 e 10.2 de qualquer forma, /16 é uma rede muito grande. Se existe mesmo esta quantidade de máquinas, é melhor segmentar a rede.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          PaulDevil
                          last edited by

                          @marcelloc:

                          @mantunespb:

                          a faixa esta ocorreta.. se fosse /8 era que estaria na mesma faixa.. 10.x.x.x/8.

                          A minha dúvida era se a configuração já estava com 10.1 e 10.2 de qualquer forma, /16 é uma rede muito grande. Se existe mesmo esta quantidade de máquinas, é melhor segmentar a rede.

                          Na verdade a rede é emulada, apenas uma estação está na rede de cada máquina, como falei estou apenas efetuando uns testes. Irei efetuar a configuração do zero novamente, já alterei tantas coisas que talvez já tenha danificado algo…rs Irei efetuar toda a configuração novamente e posto aqui o resultado... Desta vez irei utilizar uma máscara de 27 bits para suprimir a quantidade de hosts e ver no que vai dá. Só vou demorar um pouco para postar o resultado, por conta de algumas mudanças pessoais, mas até 27/04/2012 eu posto aqui e se for o caso trago mais dúvidas...rs

                          Abraço!

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.