Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC NO PERMITE CONEXIONES PARA SUBREDES

    Español
    3
    10
    1.5k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lufonse.80
      last edited by

      Cordialmente agradezco sus respuestas al siguiente problema
      Tengo Conectado sede A y Sede B a través de IPSEC ,
      Sede A 172.16.16.0/24
      Sede b 172.16.17.0/24
      La conectividad entre los firewall a la red LAN opera perfectamente, los dos servidores pfsense de ven sin problema hago un ping desde firewall A hasta el Firewall B y este se genera satisfactoriamente.
      El problema que tengo es que en la sede A tengo un servidor en ubunto 12.04 el cual  funciona como servidor de aplicaciones web, los equipos de la sede B no pueden ver este equipo  servidor
      Les agradezco me ayuden mostrándome que regla , Nat  o ruta debo crear para poder alcanzar este servidor, inicialmente pensé que era problema  del sistema operativo  ubunto server pero cree una vpn en openvpn  desde mi equipo externo y todos los recursos que ofrece el server web son alcanzados sin problema, entonces asocio el problema a la configuración del  protocolo IPSEC
      Quedo pendiente a sus respuestas

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        los equipos de la sede B no pueden ver este equipo  servidor

        ¿Por nombre (resolución DNS) o por IP (permisos o enrutamiento)?

        1 Reply Last reply Reply Quote 0
        • L
          lufonse.80
          last edited by

          Gracias por la respuesta

          El problema se presenta debido a enrutamiento ya que lo estoy manejando atravez de la Ip del servidor

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            Lo primero que tienes que preguntarte es si la puerta del servidor web es el pfSense del sitio.

            Si no lo es, el servidor web recibe las peticiones pero las devuelve por su puerta, con lo que estarás con un enrutado asimétrico.

            1 Reply Last reply Reply Quote 0
            • L
              lufonse.80
              last edited by

              Revisando la configuarion de red, efectivamente el gateway es el del pfsense del sitio A

              Los parametros de red los veo bien

              que configuracion en el pfsense deberis revisar en las reglas del IPSEC

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                Tienes una pestaña IPSEC en Firewall - Rules

                A parte de esto, revisa Diagnostics: Routing tables

                Actualmente no uso IPSEC (me pasé a OpenVPN hace tiempo) y no recuerdo si se hace el enrutado necesario. Ahí lo verás.

                1 Reply Last reply Reply Quote 0
                • A
                  acriollo
                  last edited by

                  El módulo de IPSec enruta el tráfico correctamente.

                  Hay que verificar que los SAs estén activos y que los parámetros de IPSec en relación a las su redes a enlazar sean los correctos .

                  Sí haces un tracert que optienes?

                  1 Reply Last reply Reply Quote 0
                  • L
                    lufonse.80
                    last edited by

                    El problema podría ser que el servidor principal pfsense se encuentra en versión 2.0-beta5 (i386) y mi otra sede esta en versión 2.1.1-RELEASE (i386)

                    Existe Incompatibidad en el protocolo

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      ¿Es una pregunta o una afirmación?

                      Pienso que eso no debería afectar. Muchos equipos distintos dialogan con IPSEC en todo el mundo.

                      De todas maneras, yo procuraría tener todo al día.

                      1 Reply Last reply Reply Quote 0
                      • L
                        lufonse.80
                        last edited by

                        Gracias a todos por sus respuestas, les comento que el problema definitivamente era del servidor ubunto 12.04

                        fue necesario modificar un archivo llamado sysctl.conf  en este sistema operativo

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.