Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Configurar OpenVPN Server/Client

    Portuguese
    8
    21
    15.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      Rafael Trevizani
      last edited by

      Prezados bom dia!
      Preciso configurar uma vpn entre 3 redes distintas. Porém pelo fato de nunca trabalhar neste processo preciso da ajuda de vcs de como fazer.

      Seria isso aqui:  Servidor > Cliente 1
                                              > Cliente 2

      Já uso o Pfsense como servidor proxy, porém temos um outro como VPN (centos), quero migrar tudo para o pfsense.
      Sei que o pfsense já tem o pacote open VPN instalado que já facilita muita coisa.

      Alguém pode me ajudar com manual ou me dando as instruções?

      1 Reply Last reply Reply Quote 0
      • R
        rodrigogriffo
        last edited by

        Opa….

        https://forum.pfsense.org/index.php?topic=44270.0

        Da uma olhada ae

        Grato.
        Rodrigo Griffo

        1 Reply Last reply Reply Quote 0
        • R
          Rafael Trevizani
          last edited by

          @rodrigogriffo:

          Opa….

          https://forum.pfsense.org/index.php?topic=44270.0

          Da uma olhada ae

          Valeu Rodrigo, vou dar uma lida no tutoria e respondo aqui se deu certo.

          1 Reply Last reply Reply Quote 0
          • P
            paulo.pulilo
            last edited by

            @Rafael:

            Prezados bom dia!
            Preciso configurar uma vpn entre 3 redes distintas. Porém pelo fato de nunca trabalhar neste processo preciso da ajuda de vcs de como fazer.

            Seria isso aqui:  Servidor > Cliente 1
                                                    > Cliente 2

            Já uso o Pfsense como servidor proxy, porém temos um outro como VPN (centos), quero migrar tudo para o pfsense.
            Sei que o pfsense já tem o pacote open VPN instalado que já facilita muita coisa.

            Alguém pode me ajudar com manual ou me dando as instruções?

            Fla Rafael, conseguiu resolver este problema cara?? estou com o mesmo cenário mas não consigo fazer as VPns… :(

            1 Reply Last reply Reply Quote 0
            • J
              juniorghr
              last edited by

              Bom dia amigos,

              Eu também tinha sérias dúvidas quanto ao uso de VPN no PFSense,

              aqui onde trabalho tenho várias VPNs, e obtive sucesso somente com o uso de portas distintas para cada servidor de VPN. Parece óbvio mas nunca tinha imaginado rs.

              Fiz da seguinte maneira:

              No meu servidor principal PFSense fiz uma VPN site-to-site com a porta 1194, e a outra VPN da outra filial fiz com a porta 1195.

              Seguindo o tutorial dá tudo certo, mas um detalhe: o servidor da VPN precisa de um IP fixo ou de um serviço de DNS dinâmico ativo

              1 Reply Last reply Reply Quote 0
              • F
                FernandoFaria
                last edited by

                Boa tarde pessoal,

                Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                Modem Internet
                  IP 192.168.2.1
                  DMZ: 192.168.2.2

                Roteador:
                  IP WAN: 192.168.2.2
                  IP LAN: 192.168.1.1
                  DMZ: 192.168.1.2

                pfSense
                  IP WAN: 192.168.1.2
                  IP LAN: 192.168.0.150

                Rede Local
                  192.168.0.0/24

                Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                Anexei algumas imagens das configurações do psSense

                Alguém poderia me dar uma luz?

                Obrigado
                Fernando

                foto1.jpg
                foto1.jpg_thumb
                foto2.jpg
                foto2.jpg_thumb
                foto3.jpg
                foto3.jpg_thumb
                foto4.jpg
                foto4.jpg_thumb
                foto5.jpg
                foto5.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • D
                  Douglas Araujo
                  last edited by

                  Boa tarde,

                  portas que precisa liberar
                  lembrando que tbm precisa liberar o protocola GREE ok .

                  http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

                  Qualquer coisa estamos ai ;)

                  Network Administrator Linux and Windows

                  1 Reply Last reply Reply Quote 0
                  • F
                    FernandoFaria
                    last edited by

                    @Douglas:

                    Boa tarde,

                    portas que precisa liberar
                    lembrando que tbm precisa liberar o protocola GREE ok .

                    http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

                    Qualquer coisa estamos ai ;)

                    Douglas,

                    Já tentei de tudo, mas não consigo fechar a VPN aqui na empresa nem por decreto-lei.
                    Não sei se é a versão do pfsense (2.3.2) ou se é a versão do client do openvpn (1.3.11 e 1.3.12).
                    Eu só sei que já gastei todos os meus cartuchos e até agora nada de fazer essa VPN funcionar  :-\

                    1 Reply Last reply Reply Quote 0
                    • D
                      Douglas Araujo
                      last edited by

                      vc está fazendo a ligação VPN ip fixo ou DDNS.

                      Network Administrator Linux and Windows

                      1 Reply Last reply Reply Quote 0
                      • F
                        FernandoFaria
                        last edited by

                        @Douglas:

                        vc está fazendo a ligação VPN ip fixo ou DDNS.

                        Apesar de ter um DDNS rodando (no-ip), nas configurações do OpenVPN coloquei o IP interno do pfSense (192.168.1.2)

                        1 Reply Last reply Reply Quote 0
                        • D
                          Douglas Araujo
                          last edited by

                          ok

                          mais pra fazer a conexão vpn com outro servidor vc aponto o ip tunnel ou ddns,
                          já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                          https://doc.pfsense.org/index.php/OpenVPN_Remote_Access_Server

                          Network Administrator Linux and Windows

                          1 Reply Last reply Reply Quote 0
                          • F
                            FernandoFaria
                            last edited by

                            @Douglas:

                            ok

                            mais pra fazer a conexão vpn com outro servidor vc aponto o ip publico ou ddns,
                            já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                            No meu caso é client-to-site, ou seja, quero acessar a rede da empresa a partir de um computador/notebook remoto.
                            Já refiz as configurações várias vezes, inclusive excluindo todos os certificados e criando novos.
                            Eu postei uns prints da configuração do pfSense nesta resposta: https://forum.pfsense.org/index.php?topic=74506.msg654580#msg654580

                            1 Reply Last reply Reply Quote 0
                            • D
                              Douglas Araujo
                              last edited by

                              Provavelmente seu provedor de internet está bloqueando SSL. 443
                              é com o block bogon na wan desativado tbm não vai

                              https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                              o maximo que achei foi isso não sei mano

                              Network Administrator Linux and Windows

                              1 Reply Last reply Reply Quote 0
                              • F
                                FernandoFaria
                                last edited by

                                @Douglas:

                                Provavelmente seu provedor de internet está bloqueando SSL. 443
                                é com o block bogon na wan desativado tbm não vai

                                https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                                o maximo que achei foi isso não sei mano

                                O block bogon está ativado no firewall do pfsense na aba NAT

                                Sobre a porta 443, não saberia dizer porque o link aqui é LIVE TIM. De qualquer forma, eu já fiz uma DMZ do modem da TIM pro meu roteador principal (um load balance que está fazendo fail over) e deste roteador pro pfSense, então teoricamente deveria passar tudo, tanto pelo modem quanto pelo roteador e só parar nas regras do pfsense.

                                De qualquer forma, obrigado pela ajuda!

                                1 Reply Last reply Reply Quote 0
                                • J
                                  jvicente
                                  last edited by

                                  Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                  @FernandoFaria:

                                  Boa tarde pessoal,

                                  Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                  Modem Internet
                                    IP 192.168.2.1
                                    DMZ: 192.168.2.2

                                  Roteador:
                                    IP WAN: 192.168.2.2
                                    IP LAN: 192.168.1.1
                                    DMZ: 192.168.1.2

                                  pfSense
                                    IP WAN: 192.168.1.2
                                    IP LAN: 192.168.0.150

                                  Rede Local
                                    192.168.0.0/24

                                  Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                  Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                  Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                  Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                  Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                  Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                  Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                  Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                  Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                  Anexei algumas imagens das configurações do psSense

                                  Alguém poderia me dar uma luz?

                                  Obrigado
                                  Fernando

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    FernandoFaria
                                    last edited by

                                    @jvicente:

                                    Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                    @FernandoFaria:

                                    Boa tarde pessoal,

                                    Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                    Modem Internet
                                      IP 192.168.2.1
                                      DMZ: 192.168.2.2

                                    Roteador:
                                      IP WAN: 192.168.2.2
                                      IP LAN: 192.168.1.1
                                      DMZ: 192.168.1.2

                                    pfSense
                                      IP WAN: 192.168.1.2
                                      IP LAN: 192.168.0.150

                                    Rede Local
                                      192.168.0.0/24

                                    Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                    Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                    Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                    Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                    Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                    Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                    Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                    Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                    Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                    Anexei algumas imagens das configurações do psSense

                                    Alguém poderia me dar uma luz?

                                    Obrigado
                                    Fernando

                                    Não, estou tentando de fora, em outro local, usando outro link.
                                    Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      jvicente
                                      last edited by

                                      Vamos lá…
                                      conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                      @FernandoFaria:

                                      @jvicente:

                                      Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                      @FernandoFaria:

                                      Boa tarde pessoal,

                                      Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                      Modem Internet
                                        IP 192.168.2.1
                                        DMZ: 192.168.2.2

                                      Roteador:
                                        IP WAN: 192.168.2.2
                                        IP LAN: 192.168.1.1
                                        DMZ: 192.168.1.2

                                      pfSense
                                        IP WAN: 192.168.1.2
                                        IP LAN: 192.168.0.150

                                      Rede Local
                                        192.168.0.0/24

                                      Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                      Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                      Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                      Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                      Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                      Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                      Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                      Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                      Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                      Anexei algumas imagens das configurações do psSense

                                      Alguém poderia me dar uma luz?

                                      Obrigado
                                      Fernando

                                      Não, estou tentando de fora, em outro local, usando outro link.
                                      Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        FernandoFaria
                                        last edited by

                                        @jvicente:

                                        Vamos lá…
                                        conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                        @FernandoFaria:

                                        @jvicente:

                                        Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                        @FernandoFaria:

                                        Boa tarde pessoal,

                                        Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                        Modem Internet
                                          IP 192.168.2.1
                                          DMZ: 192.168.2.2

                                        Roteador:
                                          IP WAN: 192.168.2.2
                                          IP LAN: 192.168.1.1
                                          DMZ: 192.168.1.2

                                        pfSense
                                          IP WAN: 192.168.1.2
                                          IP LAN: 192.168.0.150

                                        Rede Local
                                          192.168.0.0/24

                                        Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                        Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                        Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                        Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                        Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                        Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                        Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                        Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                        Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                        Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                        Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                        Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                        Anexei algumas imagens das configurações do psSense

                                        Alguém poderia me dar uma luz?

                                        Obrigado
                                        Fernando

                                        Não, estou tentando de fora, em outro local, usando outro link.
                                        Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                        jvicente,

                                        Bingo, era isso. Já testei e funcionou perfeitamente.
                                        Muito, mas muito obrigado MESMO!

                                        E obrigado à todos que postaram e tentaram me ajudar!

                                        1 Reply Last reply Reply Quote 0
                                        • J
                                          jvicente
                                          last edited by

                                          marca o topico como resolvido.

                                          @FernandoFaria:

                                          @jvicente:

                                          Vamos lá…
                                          conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                          @FernandoFaria:

                                          @jvicente:

                                          Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                          @FernandoFaria:

                                          Boa tarde pessoal,

                                          Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                          Modem Internet
                                            IP 192.168.2.1
                                            DMZ: 192.168.2.2

                                          Roteador:
                                            IP WAN: 192.168.2.2
                                            IP LAN: 192.168.1.1
                                            DMZ: 192.168.1.2

                                          pfSense
                                            IP WAN: 192.168.1.2
                                            IP LAN: 192.168.0.150

                                          Rede Local
                                            192.168.0.0/24

                                          Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                          Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                          Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                          Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                          Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                          Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                          Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                          Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                          Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                          Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                          Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                          Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                          Anexei algumas imagens das configurações do psSense

                                          Alguém poderia me dar uma luz?

                                          Obrigado
                                          Fernando

                                          Não, estou tentando de fora, em outro local, usando outro link.
                                          Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                          jvicente,

                                          Bingo, era isso. Já testei e funcionou perfeitamente.
                                          Muito, mas muito obrigado MESMO!

                                          E obrigado à todos que postaram e tentaram me ajudar!

                                          1 Reply Last reply Reply Quote 0
                                          • F
                                            FernandoFaria
                                            last edited by

                                            @jvicente:

                                            marca o topico como resolvido.

                                            @FernandoFaria:

                                            @jvicente:

                                            Vamos lá…
                                            conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                            @FernandoFaria:

                                            @jvicente:

                                            Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                            @FernandoFaria:

                                            Boa tarde pessoal,

                                            Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                            Modem Internet
                                              IP 192.168.2.1
                                              DMZ: 192.168.2.2

                                            Roteador:
                                              IP WAN: 192.168.2.2
                                              IP LAN: 192.168.1.1
                                              DMZ: 192.168.1.2

                                            pfSense
                                              IP WAN: 192.168.1.2
                                              IP LAN: 192.168.0.150

                                            Rede Local
                                              192.168.0.0/24

                                            Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                            Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                            Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                            Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                            Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                            Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                            Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                            Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                            Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                            Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                            Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                            Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                            Anexei algumas imagens das configurações do psSense

                                            Alguém poderia me dar uma luz?

                                            Obrigado
                                            Fernando

                                            Não, estou tentando de fora, em outro local, usando outro link.
                                            Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                            jvicente,

                                            Bingo, era isso. Já testei e funcionou perfeitamente.
                                            Muito, mas muito obrigado MESMO!

                                            E obrigado à todos que postaram e tentaram me ajudar!

                                            É que este tópico não fui eu quem abriu. Eu só postei pq estava com o mesmo problema… rs

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.