Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] VPN Entre pfsense

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L Offline
      leandruco
      last edited by

      Posta um print da sua tela de configuração da vpn
      Poe uma do cliente e outra do servidor

      1 Reply Last reply Reply Quote 0
      • C Offline
        carlosws
        last edited by

        @leandruco:

        Posta um print da sua tela de configuração da vpn
        Poe uma do cliente e outra do servidor

        Leandruco, eu segui exatamente os passos do vídeo do Brivaldo Jr, minha dúvida é se tenho que criar alguma rota  ou nat ? ou se só aquilo já teria que funcionar ? Se quiser os print te mando no email ?  Mais uma vez obrigado

        1 Reply Last reply Reply Quote 0
        • L Offline
          leandruco
          last edited by

          Eu não sei que video é esse não cara.
          Mas uma coisa importante é a seguinte
          No server em local network é a rede local do servidor
          Em remote network é a rede local do cliente
          E no cliente em remote network é a rede local do servidor

          A regra de liberação na aba vpn em rules tem que ser feita no cliente.

          1 Reply Last reply Reply Quote 0
          • C Offline
            carlosws
            last edited by

            @leandruco:

            Eu não sei que video é esse não cara.
            Mas uma coisa importante é a seguinte
            No server em local network é a rede local do servidor
            Em remote network é a rede local do cliente
            E no cliente em remote network é a rede local do servidor

            A regra de liberação na aba vpn em rules tem que ser feita no cliente.

            Ola Leandruco ficou assim na matriz,

            server local network 172.22.76.0/23
            remote network 172.22.79.0/24
            tunel network 192.168.0.0/24

            na filial

            tunel network 192.168.0.0./24
            remote network 172.22.76.0/23

            Não preciso mexer em routes ?

            Obrigado

            1 Reply Last reply Reply Quote 0
            • L Offline
              leandruco
              last edited by

              Precisa não.
              Aqui no meu eu fiz assim e funcionou

              1 Reply Last reply Reply Quote 0
              • C Offline
                carlosws
                last edited by

                @leandruco:

                Precisa não.
                Aqui no meu eu fiz assim e funcionou

                Olá Leandruco

                Refiz os passos, a vpn continua up mas não tenho acesso as redes internas, percebi uma coisa olhando as rotas. Existe uma rota criada para a minha rede interna sair por outro link que é via rádio,tanto matriz como fiial, mais fisicamente os rádios estão desligados, mesmo assim você acha que no caso prevalece a rota que foi estabelecida ao invés da vpn ?

                Está assim na matriz na parte de rotas

                172.22.79.0/24 GWSM - 10.1.1.2 LAN Sena

                e na filial esta assim

                172.22.76.0/23 OPTGW - 10.1.1.1 OPT1   Botucatu
                172.22.78.0/24 OPTGW - 10.1.1.1 OPT1   Botucatu

                Sera que se eu tirar estas rotas ele vai fazer as redes se comunicarem pela vpn ?

                Valeu

                1 Reply Last reply Reply Quote 0
                • L Offline
                  leandruco
                  last edited by

                  na parte de rotas
                  esse cara aqui:
                  172.22.76.0/23    OPTGW - 10.1.1.1    OPT1    Botucatu
                  Deveria estar saindo pela interface da vpn que seria ovpns alguma coisa.

                  Se vc der esse comando via linha de comandao netstat -r
                  vc tem que se certificar que tanto pra rede da vpn quanto pra rede interna do cliente a saida seja pela interface da vpn. olha o meu exemplo.

                  Rede VPN
                  172.17.5.2        link#11            UH          0        5 ovpns1

                  Rede local cliente
                  192.168.0.0        172.17.5.2        UGS        0      342 ovpns1

                  1 Reply Last reply Reply Quote 0
                  • C Offline
                    carlosws
                    last edited by

                    @leandruco:

                    na parte de rotas
                    esse cara aqui:
                    172.22.76.0/23    OPTGW - 10.1.1.1    OPT1     Botucatu
                    Deveria estar saindo pela interface da vpn que seria ovpns alguma coisa.

                    Se vc der esse comando via linha de comandao netstat -r
                    vc tem que se certificar que tanto pra rede da vpn quanto pra rede interna do cliente a saida seja pela interface da vpn. olha o meu exemplo.

                    Rede VPN
                    172.17.5.2         link#11            UH          0        5 ovpns1

                    Rede local cliente
                    192.168.0.0        172.17.5.2         UGS         0      342 ovpns1

                    Leandruco

                    Tudo bem ? Estarei apagando as rotas hoje, mas caso não dê certo, gostaria de saber se você poderia nos ajudar de outra forma, por exemplo prestando uma consultória paga ?  Ou me indicar alguém sei que o fórum não é para este fim, mas a precisão esta me fazendo isso…

                    Obrigado

                    Att,

                    Carlos

                    1 Reply Last reply Reply Quote 0
                    • C Offline
                      carlosws
                      last edited by

                      @carlosws:

                      @leandruco:

                      na parte de rotas
                      esse cara aqui:
                      172.22.76.0/23    OPTGW - 10.1.1.1    OPT1     Botucatu
                      Deveria estar saindo pela interface da vpn que seria ovpns alguma coisa.

                      Se vc der esse comando via linha de comandao netstat -r
                      vc tem que se certificar que tanto pra rede da vpn quanto pra rede interna do cliente a saida seja pela interface da vpn. olha o meu exemplo.

                      Rede VPN
                      172.17.5.2         link#11            UH          0        5 ovpns1

                      Rede local cliente
                      192.168.0.0        172.17.5.2         UGS         0      342 ovpns1

                      Leandruco

                      Tudo bem ? Estarei apagando as rotas hoje, mas caso não dê certo, gostaria de saber se você poderia nos ajudar de outra forma, por exemplo prestando uma consultória paga ?  Ou me indicar alguém sei que o fórum não é para este fim, mas a precisão esta me fazendo isso…

                      Obrigado

                      Att,

                      Carlos

                      Leandruco e Srs., do fórum, primeiro que agradecer a ajuda !
                      Depois de ler os tópicos e a ajuda do Leadrunco, consegui subir a vpn e fazer com que as máquinas da minha rede se enxergassem !
                      Como a intenção é compartilhar conhecimento, vou explicar aqui o que fiz para dar certo, pois minha dúvida, pode ser a dúvida de alguém.
                      O que eu estava fazendo de errado estava nas rotas e no gateway.
                      Criei uma opt2 e ambos os pfsenses e criei os gateways, conforme eles estavam no túnel. Ai fiz as rotas para as redes e bingo !!!  :P ::) ;D

                      Obrigado pela ajuda pessoal !

                      1 Reply Last reply Reply Quote 0
                      • L Offline
                        leandruco
                        last edited by

                        Opa que bom que resolveu os problemas ;)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.