Enrutar Clientes VPN?
-
Hola a todos.
Pude implementar una VPN con Openvpn para clientes remotos, hasta ahi todo bien porque me puedo conectar en modo LAN a mi red 192.168.1.0/24 donde esta el servidor Pfsense, sin embargo lo que no puedo hacer es llegar a otros equipos que son administrados via web como por ejemlo los Access Point estando bajo la misma red.Lo que si me funciona es hacerle ping a las maquinas que estan conectadas al portal cautivo.
En ese mismo sentido, tampoco me permite llegar (mediante la vpn ) a la red 10.10.156.0/24. Trate de enrutar la red 192.168.1.0/24 y 10.10.156.0/24 a la red virtual que genere que es la 172.168.1.0/24, pero no me funciona.
Es factible enrutar lo indicado o por definicion y seguridad la vpn no lo permite??
Adjunto imagen de las redes y configuracion de vpnSaludos.
-
por lo que entendi, de un aporte que me hizo el Sr. Bellera, los equipos tienen que estar enrutado a tu servidor pfsense.
-
Hola a todos.
Ya pude enrutar a la red que deseaba, sin embargo lo que no me funciona es la resolucion de nombres. Es decir por ejemplo para conectar una unidad de red tengo que hacerla mediante la direccion ip, si la hago por el nombre del equipo no funciona, entonces la duda es saber como puedo hacer para que al estar en la vpn tambien pueda resolver los nombres mi DNS como que estuviera en mi red local?????. Esto ocurre para los sitios que tenemos como intranet, todos funcionan, pero colocando la ip del servidor al igual que las impresoras.
Saludos.
-
Arriba, en Documentación, Ver (con el mismo nombre) servidores publicados en Internet
Te sugiero mandarles a los clientes OpenVPN que empleen el DNS local que tengas.
-
Excelente bellera, funciono de inmediato.
Hice una prueba de agregar un equipo al dominio mediante la vpn y lo reconocio como tal, algo lento ya que mi servidor pfsense tiene un ADSL de 4 Mbps y el cliente que agregue al dominio fue mediante una BAnda Ancha Movil, pero por sobre todo muy buena opcion, se me ocurren muchas cosas, pero si lo primero es mejorar la velocidad.En pfsense habra alguna configuracion adicional para optimizar la performance?…...porque esta prueba que acabo de realizar fue solo para 1 cliente VPN, pero a parte pfsense ofrece servicio de portal cautivo y en este minuto tengo 10 maquinas conectadas, todo eso me imagino que afecta la performance del tunel que ademas se le suma la encriptacion que levanta este tipo de conexion.
Saludos y mil gracias.
-
En pfsense habra alguna configuracion adicional para optimizar la performance?…...porque esta prueba que acabo de realizar fue solo para 1 cliente VPN, pero a parte pfsense ofrece servicio de portal cautivo y en este minuto tengo 10 maquinas conectadas, todo eso me imagino que afecta la performance del tunel que ademas se le suma la encriptacion que levanta este tipo de conexion.
Arriba, en Documentación, VPN, sobre velocidad.