Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ayuda con IPSEC site to site (ahora OpenVPN)

    Scheduled Pinned Locked Moved Español
    22 Posts 3 Posters 7.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB Offline
      bellera
      last edited by

      Comprueba bien la configuración de ipsec a ambos lados. Es fácil confundirse con algún parámetro.

      Reinicia los equipos.

      1 Reply Last reply Reply Quote 0
      • S Offline
        sondiegokuo
        last edited by

        La configuración esta exactamente en los dos sitios.. tiene q ver en algo el DNS ?? porque nunca se encuentran es como que no llegaran los paquetes UPD entre los routers.

        1 Reply Last reply Reply Quote 0
        • S Offline
          sondiegokuo
          last edited by

          Creen q es mejor que utilize OPEn VPN para poder tener VOIP entre mis oficinas???

          Saludos.

          gracias…

          1 Reply Last reply Reply Quote 0
          • belleraB Offline
            bellera
            last edited by

            Youtube ipsec site to site pfsense

            https://www.youtube.com/watch?v=j04w0Rjfc1g

            1 Reply Last reply Reply Quote 0
            • belleraB Offline
              bellera
              last edited by

              http://es.wikipedia.org/wiki/OpenVPN#Comparaci.C3.B3n_entre_OpenVPN_e_IPsec_VPN

              http://en.wikipedia.org/wiki/VoIP_VPN

              Recomiendan evitar IPSEC en http://www.voip-info.org/wiki/view/VOIP+and+VPN

              Más…

              http://cw.sampas.net/blog/2011/11/snom-pfsense-openvpn-and-aster.html

              Google openvpn asterisk pfsense

              1 Reply Last reply Reply Quote 0
              • S Offline
                sondiegokuo
                last edited by

                Sera la version de mi pfsense que no maneja bien el NAT, el video de youtube lo hace ver tan facil que me da pena :(–-....

                1 Reply Last reply Reply Quote 0
                • belleraB Offline
                  bellera
                  last edited by

                  ¿Cómo tienes NAT Outbound en los dos pfSense?

                  En principio deberían estar en automático.

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    sondiegokuo
                    last edited by

                    Estimados Amigo.
                    Gracias por tu ayuda , probe con OpenVpn y logre q el tunel este UP sin embargo no puedo hacer ping entre los sitios porque tengo el siguiente mensaje
                    WARNING: 'ifconfig' is used inconsistently, local='ifconfig 172.16.0.2 172.16.0.1', remote='ifconfig 17.16.0.2 17.16.0.1'

                    Server tiene la sub net 192.168.1.0/24      y el cliente esta en una sub net 192.168.20.0/24

                    1 Reply Last reply Reply Quote 0
                    • belleraB Offline
                      bellera
                      last edited by

                      Algo tienes mal…

                      Google WARNING: 'ifconfig' is used inconsistently, local='ifconfig y pronto llegas a debates como:

                      http://forum.pfsense.org/index.php?topic=7022.0

                      Ando atareado y por el momento no te puedo decir más…

                      ¡Suerte!

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        sondiegokuo
                        last edited by

                        Gracias amigo…. suerte con tus actividades.... :)

                        1 Reply Last reply Reply Quote 0
                        • tzerpaT Offline
                          tzerpa
                          last edited by

                          Prueba si las WAN IPs de ambos routers no estan bloqueadas en alguna lista negra (blacklist). Especialmente si son IP dinamicas.

                          Si ese es el caso entonces deberás solicitar que las saquen de las listas de bloqueo.

                          Saludos.

                          1 Reply Last reply Reply Quote 0
                          • S Offline
                            sondiegokuo
                            last edited by

                            Amigo bellera , en ninguna de las conversaciones buscadas te dan alguna informacion que pueda ayudar en algo . :( -..

                            Cuando te liberes haber si me das una mano .

                            saludos.

                            1 Reply Last reply Reply Quote 0
                            • S Offline
                              sondiegokuo
                              last edited by

                              amigo Tzerpa las Ip wan son estaticas , y no tan en lista negra ya que las utilizo para otros servicios web, de mensajeria lan etc.

                              Ahora quiero comenzar con VOIP entre sucursales, pero no puedo lograr la bendita VPN.. :(

                              1 Reply Last reply Reply Quote 0
                              • belleraB Offline
                                bellera
                                last edited by

                                local='ifconfig 172.16.0.2 172.16.0.1', remote='ifconfig 17.16.0.2 17.16.0.1'

                                ¿No tendrás tramos iguales a ambos lados?

                                Por favor, detalla más tu topología de redes. Postea imágenes de configuración. Enmascara los datos sensibles.

                                1 Reply Last reply Reply Quote 0
                                • S Offline
                                  sondiegokuo
                                  last edited by

                                  Aqui les va las imagenes

                                  ![cliente ps1.JPG](/public/imported_attachments/1/cliente ps1.JPG)
                                  ![cliente ps1.JPG_thumb](/public/imported_attachments/1/cliente ps1.JPG_thumb)
                                  ![cliente ps2.JPG](/public/imported_attachments/1/cliente ps2.JPG)
                                  ![cliente ps2.JPG_thumb](/public/imported_attachments/1/cliente ps2.JPG_thumb)

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    sondiegokuo
                                    last edited by

                                    Open VPN up pero no tengo conectividad

                                    ![openvp UP.JPG](/public/imported_attachments/1/openvp UP.JPG)
                                    ![openvp UP.JPG_thumb](/public/imported_attachments/1/openvp UP.JPG_thumb)

                                    1 Reply Last reply Reply Quote 0
                                    • S Offline
                                      sondiegokuo
                                      last edited by

                                      Server side …

                                      ![server ps2.jpg](/public/imported_attachments/1/server ps2.jpg)
                                      ![server ps2.jpg_thumb](/public/imported_attachments/1/server ps2.jpg_thumb)

                                      1 Reply Last reply Reply Quote 0
                                      • S Offline
                                        sondiegokuo
                                        last edited by

                                        Aqui va el LOG de OPen vpn

                                        logs.JPG
                                        logs.JPG_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • belleraB Offline
                                          bellera
                                          last edited by

                                          Para la red del túnel, en un lado tienes 172. y en el otro 17.

                                          Tienen que ser iguales. Ni tú ni yo vimos el error de tecleado…

                                          Y con una máscara 30 es suficiente, pues el túnel sólo precisa dos IPs para él mismo.

                                          http://doc.pfsense.org/index.php/OpenVPN_Site-to-Site_%28Shared_Key,_2.0%29

                                          1 Reply Last reply Reply Quote 0
                                          • S Offline
                                            sondiegokuo
                                            last edited by

                                            amigo Bellera tienes vista de alcon ,, no se como se me paso el tema del ip :( …. Muchisimas gracias ahora veoo mi PBX...

                                            Otra consulta , si quiero aumentar VPNs con otras oficinas solo aumentaria clientes a mi server si ??

                                            Saludos...

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.