Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Via Open vpn não acessa uma máquina na rede interna

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 4 Posters 8.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      alfrancis
      last edited by

      Boa tarde Pessoal, Tenho em meu ambiente o pfsense como  gateway openvpn para acessar minha rede interna (192.168.254.0/24).

      Consigo acessar e pingar corretamente todas as máquinas, menos ao ip .30 já fiz tudo que era possível e não sei o motivo dos pacotes não chegarem apenas a esta máquina (não é a máquina, já experimentei mudar de máquina), tampouco rules, já liberei tudo e mesmo assim não funcionou.

      ip pfsense 192.168.254.254
      ip da máquina que não acesso 192.168.254.30

      obs pinga normalmente na rede interna, só não consigo acesso quando uso através da vpn.

      Se alguém tiver uma dica de como acompanho o roteamento (estilo o /messages do linux) por gentileza me ajude, ficarei muito grato.

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Já conferiu o gateway da maquina 30?

        Com o tcpdump, você ve o pacote saindo da lan ou mensagens de arp perguntando que é o ip 30?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S Offline
          synap
          last edited by

          Vai no prompt e dá um tracert 8.8.8.8 nessa maquina (ip final 30) e ve se passa pelo gateway do pfsense….

          1 Reply Last reply Reply Quote 0
          • A Offline
            alfrancis
            last edited by

            Boa tarde pessoal,

            Já descobri o problema, agora tenho que descobrir a causa.

            A máquina não está respondendo as arp requests who-has que o servidor do pfsense tá fazendo.

            A segunda tarefa é descobrir o motivo da máquina não responder, se alguêm tiver alguma sugestão ficarei grato.

            Att
            Alan Souza

            1 Reply Last reply Reply Quote 0
            • S Offline
              synap
              last edited by

              @alfrancis:

              Boa tarde pessoal,

              Já descobri o problema, agora tenho que descobrir a causa.

              A máquina não está respondendo as arp requests who-has que o servidor do pfsense tá fazendo.

              A segunda tarefa é descobrir o motivo da máquina não responder, se alguêm tiver alguma sugestão ficarei grato.

              Att
              Alan Souza

              firewall local?

              1 Reply Last reply Reply Quote 0
              • A Offline
                alfrancis
                last edited by

                Obrigado por responder, mas já vi esta possibilidade.
                Não tenho regras na rede interna.

                1 Reply Last reply Reply Quote 0
                • S Offline
                  synap
                  last edited by

                  @alfrancis:

                  Obrigado por responder, mas já vi esta possibilidade.
                  Não tenho regras na rede interna.

                  não as regras da LAN, e sim o firewall da estação…
                  Vá em Propriedades da conexão local > Aba Avançado > Botão Opções > Aba Avançado > Area ICMP, botão Configurações > Habilite a opção "permitir solicitação de echo de entrada", e refaça os testes.

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    alfrancis
                    last edited by

                    Olá, obrigado pela ajuda,

                    Não possuo firewall nesta máquina, eu preciso descobrir pq o windows nao dá o reply arp ao pfsense.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      roda o wireshark na maquina windows para ver se os pacotes chegam e para onde eles vão

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        synap
                        last edited by

                        @alfrancis:

                        Olá, obrigado pela ajuda,

                        Não possuo firewall nesta máquina, eu preciso descobrir pq o windows nao dá o reply arp ao pfsense.

                        Por curiosidade, essa máquina IP final 30 é Windows 7? Se for, a rede está como "Pública"? Tenta compartilhar uma pasta nessa maquina, só para testes, e tenta pingar…

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          alfrancis
                          last edited by

                          Ela é 2008 server, pinga muito bem, só não consigo fazer com que redirecione via openvpn. descobri que o pfsense manda um who-as mas esta máquina não responde.

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            synap
                            last edited by

                            @alfrancis:

                            Ela é 2008 server, pinga muito bem, só não consigo fazer com que redirecione via openvpn. descobri que o pfsense manda um who-as mas esta máquina não responde.

                            Viu se a rede não está como publica? Habilitou a descoberta de rede? Como disse, compartilha uma pasta nela, e tenta acessar…

                            1 Reply Last reply Reply Quote 0
                            • marcellocM Offline
                              marcelloc
                              last edited by

                              @alfrancis:

                              descobri que o pfsense manda um who-as mas esta máquina não responde.

                              O who has do arp é feito por qualquer máquina no mesmo segmento de rede quando quer encontrar outra.

                              Se o seu server 2008 sequer responde requisições de arp, algo de muito esquisito acontece com ele.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                synap
                                last edited by

                                @marcelloc:

                                @alfrancis:

                                descobri que o pfsense manda um who-as mas esta máquina não responde.

                                O who has do arp é feito por qualquer máquina no mesmo segmento de rede quando quer encontrar outra.

                                Se o seu server 2008 sequer responde requisições de arp, algo de muito esquisito acontece com ele.

                                por isso falei pra ele compartilhar uma pasta e tentar acessar via \nome (SEMPRE FUNCIONA)

                                1 Reply Last reply Reply Quote 0
                                • A Offline
                                  alfrancis
                                  last edited by

                                  Obrigado pela resposta !

                                  Fiz como me pediu, o que acho estranho é que o pfsense não pinga na máquina, mesmo com compartilhamento ativado, algo de muito estranho tem no windows.

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    synap
                                    last edited by

                                    @alfrancis:

                                    Obrigado pela resposta !

                                    Fiz como me pediu, o que acho estranho é que o pfsense não pinga na máquina, mesmo com compartilhamento ativado, algo de muito estranho tem no windows.

                                    a rede da máquina não esta como "Publica"

                                    1 Reply Last reply Reply Quote 0
                                    • A Offline
                                      alfrancis
                                      last edited by

                                      Descobri que quando limpo a tabela arp do pfsense o problema é solucionado e após algum tempo volta, se alguém tive alguma sugestão fico grato.

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM Offline
                                        marcelloc
                                        last edited by

                                        @alfrancis:

                                        Descobri que quando limpo a tabela arp do pfsense o problema é solucionado e após algum tempo volta, se alguém tive alguma sugestão fico grato.

                                        Duas máquinas com o mesmo ip é um bom começo.

                                        veja se o mac que esta atribuido no arp muda

                                        acredito que em status->systemlogs tenha alguns alertas.

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • S Offline
                                          synap
                                          last edited by

                                          @alfrancis:

                                          Obrigado pela resposta !

                                          Fiz como me pediu, o que acho estranho é que o pfsense não pinga na máquina, mesmo com compartilhamento ativado, algo de muito estranho tem no windows.

                                          Viu se a rede não está como "Pública"?

                                          1 Reply Last reply Reply Quote 0
                                          • JackLJ Offline
                                            JackL
                                            last edited by

                                            @marcelloc:

                                            Duas máquinas com o mesmo ip é um bom começo.

                                            Veja também se o problema não está na switch. Pode ser um travamento da tabela ARP do ativo!

                                            Tente reiniciar…

                                            Abraços!
                                            Jack

                                            Treinamentos de Elite: http://sys-squad.com
                                            Soluções: https://conexti.com.br

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.