Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OPEN VPN vs Dynamic DNS

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 3 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gilmarcabral
      last edited by

      Certo.
      Pensei que poderia ser o mesmo bug que encontrei na openvpn site-to-site.
      O que achei interessante pelo menos no meu caso no arquivo gerado pela GUI, ele passa o protocolo tcp-ipv6 sendo que utilizei ipv4 nos ips.

      1 Reply Last reply Reply Quote 0
      • L Offline
        LFCavalcanti
        last edited by

        @gilmarcabral:

        Certo.
        Pensei que poderia ser o mesmo bug que encontrei na openvpn site-to-site.
        O que achei interessante pelo menos no meu caso no arquivo gerado pela GUI, ele passa o protocolo tcp-ipv6 sendo que utilizei ipv4 nos ips.

        Pensando aqui, cogitei isso, mas pensando no problema:
        Se eu exporto o arquivo de configuração selecionando o IP da Interface como endereço, funciona tudo certo, só que nesse cliente a internet é com IP Dinâmico, e região que eles estão não tem muita opção. Então configurei um Host do No-IP, aqui nós contratamos a versão paga do No-IP.

        Para outros acessos, como ao DVR e o acesso para Terminal Service que liberamos(porque a VPN não funciona), está tudo certo, acesso usando o Host DNS. Só a OpenVPN que não funciona. Não há registro de erro nos LOGs, a conexão simplesmente nem inicia.

        –

        Luiz Fernando Cavalcanti
        IT Manager
        Arriviera Technology Group

        1 Reply Last reply Reply Quote 0
        • G Offline
          gilmarcabral
          last edited by

          Muito estranho mesmo.
          Pelo que vi nos meus testes este suporte a ipv6 deixou alguns pacotes malucos como a openvpn e o squid.
          Tentou desabilitar o suporte a ipv6 pela GUI?
          O problema de desabilitar o suporte a ipv6 pela GUI é que o squid não abre a porta quando o suporte a ipv6 esta desabilitado.

          1 Reply Last reply Reply Quote 0
          • L Offline
            LFCavalcanti
            last edited by

            @gilmarcabral:

            Muito estranho mesmo.
            Pelo que vi nos meus testes este suporte a ipv6 deixou alguns pacotes malucos como a openvpn e o squid.
            Tentou desabilitar o suporte a ipv6 pela GUI?
            O problema de desabilitar o suporte a ipv6 pela GUI é que o squid não abre a porta quando o suporte a ipv6 esta desabilitado.

            Olá!

            Nos clientes que não tenho nenhum dispositivo ou necessidade com IPv6 eu deixo desabilitado.

            Não tive problemas com a porta do Squid nesse servidor, eu uso a 8080, não sei se há algum bug com a 3128.

            O mais estranho é que o PFSense não me retorna nada nada nos LOGs, nem de sistema, nem do Firewall, nem da OpenVPN.

            Poderiam me dar uma sugestão de parametros no TCDump para rastreas esses pacotes?

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • G Offline
              gilmarcabral
              last edited by

              A openvpn no servidor esta configurado como udp ou tcp?

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                @gilmarcabral:

                A openvpn no servidor esta configurado como udp ou tcp?

                UDP.

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • G Offline
                  gilmarcabral
                  last edited by

                  Interessante você informar que mudou a porta do squid para 8080 mesmo com o suporte a IPV6 desabilitado na GUI e ela não ficar como CLOSED.
                  Olha como fica no pfsense 2.1.

                  tcp4      0      0 127.0.0.1.8080        .                    CLOSED
                  tcp4      0      0 192.168.1.13.8080      .                    CLOSED

                  Sobre este problema ai do seu cliente.
                  Pelo que entendi no servidor vc usa no-ip?
                  Caso sim tente conectar sem o no-ip tenta conectar direto com o ip que esta no momento no servidor.
                  Assim você descarta de e algo no NO-IP.

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    LFCavalcanti
                    last edited by

                    @gilmarcabral:

                    Interessante você informar que mudou a porta do squid para 8080 mesmo com o suporte a IPV6 desabilitado na GUI e ela não ficar como CLOSED.
                    Olha como fica no pfsense 2.1.

                    tcp4      0      0 127.0.0.1.8080        .                    CLOSED
                    tcp4      0      0 192.168.1.13.8080      .                    CLOSED

                    Sobre este problema ai do seu cliente.
                    Pelo que entendi no servidor vc usa no-ip?
                    Caso sim tente conectar sem o no-ip tenta conectar direto com o ip que esta no momento no servidor.
                    Assim você descarta de e algo no NO-IP.

                    Sobre o travamento da porta do Squid, mesmo criando a regra no Firewall "na mão" a porta fica travada?

                    Como eu disse acima, a conexão com o IP da interface funciona perfeitamente, assim como a conexão usando o NO-IP funciona para outros acessos, só não funciona para o OpenVPN.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • G Offline
                      gilmarcabral
                      last edited by

                      Testou utilizando tcp para ver se ira dar o mesmo resultado?

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        gilmarcabral
                        last edited by

                        Sim.
                        Tentei liberar no rules da lan a porta 8080 e mesmo assim sem sucesso.
                        Isso na versão 2.1 do pfsense.

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          Somente no squid 3.3 que tem suporte a ipv6. o squid2 não tem isso.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • L Offline
                            LFCavalcanti
                            last edited by

                            NOVIDADES!

                            Segui a recomendação do colega e mudei o servidor OpenVPN para TCP. Agora está funcionando com o Host DNS Dinâmico do No-IP.

                            Agora continuo precisando resolver o problema com o Squid, que está no outro tópico. Acredito que o meu problema e do gilmarcabral tenham origens iguais: Implementação do IPv6 no PFSense 2.1

                            –

                            Luiz Fernando Cavalcanti
                            IT Manager
                            Arriviera Technology Group

                            1 Reply Last reply Reply Quote 0
                            • G Offline
                              gilmarcabral
                              last edited by

                              Ótima noticia.
                              Se não me engano eu passei por algo por isso recomendei o tcp.
                              O meu aqui sem novidades ainda. infelizmente a openvpn cria os parametros passando ipv6

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.