Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Configurar OpenVPN Server/Client

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 8 Posters 15.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      paulo.pulilo
      last edited by

      @Rafael:

      Prezados bom dia!
      Preciso configurar uma vpn entre 3 redes distintas. Porém pelo fato de nunca trabalhar neste processo preciso da ajuda de vcs de como fazer.

      Seria isso aqui:  Servidor > Cliente 1
                                              > Cliente 2

      Já uso o Pfsense como servidor proxy, porém temos um outro como VPN (centos), quero migrar tudo para o pfsense.
      Sei que o pfsense já tem o pacote open VPN instalado que já facilita muita coisa.

      Alguém pode me ajudar com manual ou me dando as instruções?

      Fla Rafael, conseguiu resolver este problema cara?? estou com o mesmo cenário mas não consigo fazer as VPns… :(

      1 Reply Last reply Reply Quote 0
      • J
        juniorghr
        last edited by

        Bom dia amigos,

        Eu também tinha sérias dúvidas quanto ao uso de VPN no PFSense,

        aqui onde trabalho tenho várias VPNs, e obtive sucesso somente com o uso de portas distintas para cada servidor de VPN. Parece óbvio mas nunca tinha imaginado rs.

        Fiz da seguinte maneira:

        No meu servidor principal PFSense fiz uma VPN site-to-site com a porta 1194, e a outra VPN da outra filial fiz com a porta 1195.

        Seguindo o tutorial dá tudo certo, mas um detalhe: o servidor da VPN precisa de um IP fixo ou de um serviço de DNS dinâmico ativo

        1 Reply Last reply Reply Quote 0
        • F
          FernandoFaria
          last edited by

          Boa tarde pessoal,

          Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

          Modem Internet
            IP 192.168.2.1
            DMZ: 192.168.2.2

          Roteador:
            IP WAN: 192.168.2.2
            IP LAN: 192.168.1.1
            DMZ: 192.168.1.2

          pfSense
            IP WAN: 192.168.1.2
            IP LAN: 192.168.0.150

          Rede Local
            192.168.0.0/24

          Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
          Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

          Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
          Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
          Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
          Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
          Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
          Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
          Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
          Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
          Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

          Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
          Anexei algumas imagens das configurações do psSense

          Alguém poderia me dar uma luz?

          Obrigado
          Fernando

          foto1.jpg
          foto1.jpg_thumb
          foto2.jpg
          foto2.jpg_thumb
          foto3.jpg
          foto3.jpg_thumb
          foto4.jpg
          foto4.jpg_thumb
          foto5.jpg
          foto5.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • D
            Douglas Araujo
            last edited by

            Boa tarde,

            portas que precisa liberar
            lembrando que tbm precisa liberar o protocola GREE ok .

            http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

            Qualquer coisa estamos ai ;)

            Network Administrator Linux and Windows

            1 Reply Last reply Reply Quote 0
            • F
              FernandoFaria
              last edited by

              @Douglas:

              Boa tarde,

              portas que precisa liberar
              lembrando que tbm precisa liberar o protocola GREE ok .

              http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

              Qualquer coisa estamos ai ;)

              Douglas,

              Já tentei de tudo, mas não consigo fechar a VPN aqui na empresa nem por decreto-lei.
              Não sei se é a versão do pfsense (2.3.2) ou se é a versão do client do openvpn (1.3.11 e 1.3.12).
              Eu só sei que já gastei todos os meus cartuchos e até agora nada de fazer essa VPN funcionar  :-\

              1 Reply Last reply Reply Quote 0
              • D
                Douglas Araujo
                last edited by

                vc está fazendo a ligação VPN ip fixo ou DDNS.

                Network Administrator Linux and Windows

                1 Reply Last reply Reply Quote 0
                • F
                  FernandoFaria
                  last edited by

                  @Douglas:

                  vc está fazendo a ligação VPN ip fixo ou DDNS.

                  Apesar de ter um DDNS rodando (no-ip), nas configurações do OpenVPN coloquei o IP interno do pfSense (192.168.1.2)

                  1 Reply Last reply Reply Quote 0
                  • D
                    Douglas Araujo
                    last edited by

                    ok

                    mais pra fazer a conexão vpn com outro servidor vc aponto o ip tunnel ou ddns,
                    já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                    https://doc.pfsense.org/index.php/OpenVPN_Remote_Access_Server

                    Network Administrator Linux and Windows

                    1 Reply Last reply Reply Quote 0
                    • F
                      FernandoFaria
                      last edited by

                      @Douglas:

                      ok

                      mais pra fazer a conexão vpn com outro servidor vc aponto o ip publico ou ddns,
                      já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                      No meu caso é client-to-site, ou seja, quero acessar a rede da empresa a partir de um computador/notebook remoto.
                      Já refiz as configurações várias vezes, inclusive excluindo todos os certificados e criando novos.
                      Eu postei uns prints da configuração do pfSense nesta resposta: https://forum.pfsense.org/index.php?topic=74506.msg654580#msg654580

                      1 Reply Last reply Reply Quote 0
                      • D
                        Douglas Araujo
                        last edited by

                        Provavelmente seu provedor de internet está bloqueando SSL. 443
                        é com o block bogon na wan desativado tbm não vai

                        https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                        o maximo que achei foi isso não sei mano

                        Network Administrator Linux and Windows

                        1 Reply Last reply Reply Quote 0
                        • F
                          FernandoFaria
                          last edited by

                          @Douglas:

                          Provavelmente seu provedor de internet está bloqueando SSL. 443
                          é com o block bogon na wan desativado tbm não vai

                          https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                          o maximo que achei foi isso não sei mano

                          O block bogon está ativado no firewall do pfsense na aba NAT

                          Sobre a porta 443, não saberia dizer porque o link aqui é LIVE TIM. De qualquer forma, eu já fiz uma DMZ do modem da TIM pro meu roteador principal (um load balance que está fazendo fail over) e deste roteador pro pfSense, então teoricamente deveria passar tudo, tanto pelo modem quanto pelo roteador e só parar nas regras do pfsense.

                          De qualquer forma, obrigado pela ajuda!

                          1 Reply Last reply Reply Quote 0
                          • J
                            jvicente
                            last edited by

                            Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                            @FernandoFaria:

                            Boa tarde pessoal,

                            Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                            Modem Internet
                              IP 192.168.2.1
                              DMZ: 192.168.2.2

                            Roteador:
                              IP WAN: 192.168.2.2
                              IP LAN: 192.168.1.1
                              DMZ: 192.168.1.2

                            pfSense
                              IP WAN: 192.168.1.2
                              IP LAN: 192.168.0.150

                            Rede Local
                              192.168.0.0/24

                            Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                            Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                            Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                            Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                            Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                            Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                            Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                            Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                            Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                            Anexei algumas imagens das configurações do psSense

                            Alguém poderia me dar uma luz?

                            Obrigado
                            Fernando

                            1 Reply Last reply Reply Quote 0
                            • F
                              FernandoFaria
                              last edited by

                              @jvicente:

                              Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                              @FernandoFaria:

                              Boa tarde pessoal,

                              Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                              Modem Internet
                                IP 192.168.2.1
                                DMZ: 192.168.2.2

                              Roteador:
                                IP WAN: 192.168.2.2
                                IP LAN: 192.168.1.1
                                DMZ: 192.168.1.2

                              pfSense
                                IP WAN: 192.168.1.2
                                IP LAN: 192.168.0.150

                              Rede Local
                                192.168.0.0/24

                              Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                              Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                              Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                              Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                              Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                              Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                              Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                              Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                              Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                              Anexei algumas imagens das configurações do psSense

                              Alguém poderia me dar uma luz?

                              Obrigado
                              Fernando

                              Não, estou tentando de fora, em outro local, usando outro link.
                              Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                              1 Reply Last reply Reply Quote 0
                              • J
                                jvicente
                                last edited by

                                Vamos lá…
                                conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                @FernandoFaria:

                                @jvicente:

                                Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                @FernandoFaria:

                                Boa tarde pessoal,

                                Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                Modem Internet
                                  IP 192.168.2.1
                                  DMZ: 192.168.2.2

                                Roteador:
                                  IP WAN: 192.168.2.2
                                  IP LAN: 192.168.1.1
                                  DMZ: 192.168.1.2

                                pfSense
                                  IP WAN: 192.168.1.2
                                  IP LAN: 192.168.0.150

                                Rede Local
                                  192.168.0.0/24

                                Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                Anexei algumas imagens das configurações do psSense

                                Alguém poderia me dar uma luz?

                                Obrigado
                                Fernando

                                Não, estou tentando de fora, em outro local, usando outro link.
                                Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                1 Reply Last reply Reply Quote 0
                                • F
                                  FernandoFaria
                                  last edited by

                                  @jvicente:

                                  Vamos lá…
                                  conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                  @FernandoFaria:

                                  @jvicente:

                                  Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                  @FernandoFaria:

                                  Boa tarde pessoal,

                                  Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                  Modem Internet
                                    IP 192.168.2.1
                                    DMZ: 192.168.2.2

                                  Roteador:
                                    IP WAN: 192.168.2.2
                                    IP LAN: 192.168.1.1
                                    DMZ: 192.168.1.2

                                  pfSense
                                    IP WAN: 192.168.1.2
                                    IP LAN: 192.168.0.150

                                  Rede Local
                                    192.168.0.0/24

                                  Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                  Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                  Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                  Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                  Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                  Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                  Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                  Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                  Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                  Anexei algumas imagens das configurações do psSense

                                  Alguém poderia me dar uma luz?

                                  Obrigado
                                  Fernando

                                  Não, estou tentando de fora, em outro local, usando outro link.
                                  Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                  jvicente,

                                  Bingo, era isso. Já testei e funcionou perfeitamente.
                                  Muito, mas muito obrigado MESMO!

                                  E obrigado à todos que postaram e tentaram me ajudar!

                                  1 Reply Last reply Reply Quote 0
                                  • J
                                    jvicente
                                    last edited by

                                    marca o topico como resolvido.

                                    @FernandoFaria:

                                    @jvicente:

                                    Vamos lá…
                                    conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                    @FernandoFaria:

                                    @jvicente:

                                    Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                    @FernandoFaria:

                                    Boa tarde pessoal,

                                    Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                    Modem Internet
                                      IP 192.168.2.1
                                      DMZ: 192.168.2.2

                                    Roteador:
                                      IP WAN: 192.168.2.2
                                      IP LAN: 192.168.1.1
                                      DMZ: 192.168.1.2

                                    pfSense
                                      IP WAN: 192.168.1.2
                                      IP LAN: 192.168.0.150

                                    Rede Local
                                      192.168.0.0/24

                                    Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                    Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                    Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                    Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                    Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                    Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                    Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                    Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                    Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                    Anexei algumas imagens das configurações do psSense

                                    Alguém poderia me dar uma luz?

                                    Obrigado
                                    Fernando

                                    Não, estou tentando de fora, em outro local, usando outro link.
                                    Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                    jvicente,

                                    Bingo, era isso. Já testei e funcionou perfeitamente.
                                    Muito, mas muito obrigado MESMO!

                                    E obrigado à todos que postaram e tentaram me ajudar!

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      FernandoFaria
                                      last edited by

                                      @jvicente:

                                      marca o topico como resolvido.

                                      @FernandoFaria:

                                      @jvicente:

                                      Vamos lá…
                                      conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                      @FernandoFaria:

                                      @jvicente:

                                      Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                      @FernandoFaria:

                                      Boa tarde pessoal,

                                      Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                      Modem Internet
                                        IP 192.168.2.1
                                        DMZ: 192.168.2.2

                                      Roteador:
                                        IP WAN: 192.168.2.2
                                        IP LAN: 192.168.1.1
                                        DMZ: 192.168.1.2

                                      pfSense
                                        IP WAN: 192.168.1.2
                                        IP LAN: 192.168.0.150

                                      Rede Local
                                        192.168.0.0/24

                                      Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                      Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                      Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                      Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                      Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                      Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                      Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                      Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                      Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                      Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                      Anexei algumas imagens das configurações do psSense

                                      Alguém poderia me dar uma luz?

                                      Obrigado
                                      Fernando

                                      Não, estou tentando de fora, em outro local, usando outro link.
                                      Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                      jvicente,

                                      Bingo, era isso. Já testei e funcionou perfeitamente.
                                      Muito, mas muito obrigado MESMO!

                                      E obrigado à todos que postaram e tentaram me ajudar!

                                      É que este tópico não fui eu quem abriu. Eu só postei pq estava com o mesmo problema… rs

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        edmarrf
                                        last edited by

                                        @Rafael:

                                        Prezados bom dia!
                                        Preciso configurar uma vpn entre 3 redes distintas. Porém pelo fato de nunca trabalhar neste processo preciso da ajuda de vcs de como fazer.

                                        Seria isso aqui:  Servidor > Cliente 1
                                                                                > Cliente 2

                                        Já uso o Pfsense como servidor proxy, porém temos um outro como VPN (centos), quero migrar tudo para o pfsense.
                                        Sei que o pfsense já tem o pacote open VPN instalado que já facilita muita coisa.

                                        Alguém pode me ajudar com manual ou me dando as instruções?

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.