Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Configurar OpenVPN Server/Client

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 8 Posters 16.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      juniorghr
      last edited by

      Bom dia amigos,

      Eu também tinha sérias dúvidas quanto ao uso de VPN no PFSense,

      aqui onde trabalho tenho várias VPNs, e obtive sucesso somente com o uso de portas distintas para cada servidor de VPN. Parece óbvio mas nunca tinha imaginado rs.

      Fiz da seguinte maneira:

      No meu servidor principal PFSense fiz uma VPN site-to-site com a porta 1194, e a outra VPN da outra filial fiz com a porta 1195.

      Seguindo o tutorial dá tudo certo, mas um detalhe: o servidor da VPN precisa de um IP fixo ou de um serviço de DNS dinâmico ativo

      1 Reply Last reply Reply Quote 0
      • F
        FernandoFaria
        last edited by

        Boa tarde pessoal,

        Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

        Modem Internet
          IP 192.168.2.1
          DMZ: 192.168.2.2

        Roteador:
          IP WAN: 192.168.2.2
          IP LAN: 192.168.1.1
          DMZ: 192.168.1.2

        pfSense
          IP WAN: 192.168.1.2
          IP LAN: 192.168.0.150

        Rede Local
          192.168.0.0/24

        Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
        Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

        Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
        Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
        Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
        Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
        Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
        Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
        Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
        Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
        Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

        Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
        Anexei algumas imagens das configurações do psSense

        Alguém poderia me dar uma luz?

        Obrigado
        Fernando

        foto1.jpg
        foto1.jpg_thumb
        foto2.jpg
        foto2.jpg_thumb
        foto3.jpg
        foto3.jpg_thumb
        foto4.jpg
        foto4.jpg_thumb
        foto5.jpg
        foto5.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • D
          Douglas Araujo
          last edited by

          Boa tarde,

          portas que precisa liberar
          lembrando que tbm precisa liberar o protocola GREE ok .

          http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

          Qualquer coisa estamos ai ;)

          Network Administrator Linux and Windows

          1 Reply Last reply Reply Quote 0
          • F
            FernandoFaria
            last edited by

            @Douglas:

            Boa tarde,

            portas que precisa liberar
            lembrando que tbm precisa liberar o protocola GREE ok .

            http://www.hardware.com.br/tutoriais/openvpn/pagina4.html

            Qualquer coisa estamos ai ;)

            Douglas,

            Já tentei de tudo, mas não consigo fechar a VPN aqui na empresa nem por decreto-lei.
            Não sei se é a versão do pfsense (2.3.2) ou se é a versão do client do openvpn (1.3.11 e 1.3.12).
            Eu só sei que já gastei todos os meus cartuchos e até agora nada de fazer essa VPN funcionar  :-\

            1 Reply Last reply Reply Quote 0
            • D
              Douglas Araujo
              last edited by

              vc está fazendo a ligação VPN ip fixo ou DDNS.

              Network Administrator Linux and Windows

              1 Reply Last reply Reply Quote 0
              • F
                FernandoFaria
                last edited by

                @Douglas:

                vc está fazendo a ligação VPN ip fixo ou DDNS.

                Apesar de ter um DDNS rodando (no-ip), nas configurações do OpenVPN coloquei o IP interno do pfSense (192.168.1.2)

                1 Reply Last reply Reply Quote 0
                • D
                  Douglas Araujo
                  last edited by

                  ok

                  mais pra fazer a conexão vpn com outro servidor vc aponto o ip tunnel ou ddns,
                  já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                  https://doc.pfsense.org/index.php/OpenVPN_Remote_Access_Server

                  Network Administrator Linux and Windows

                  1 Reply Last reply Reply Quote 0
                  • F
                    FernandoFaria
                    last edited by

                    @Douglas:

                    ok

                    mais pra fazer a conexão vpn com outro servidor vc aponto o ip publico ou ddns,
                    já tentou gerar outro certificado de conexão vpn pra ver se resolve.

                    No meu caso é client-to-site, ou seja, quero acessar a rede da empresa a partir de um computador/notebook remoto.
                    Já refiz as configurações várias vezes, inclusive excluindo todos os certificados e criando novos.
                    Eu postei uns prints da configuração do pfSense nesta resposta: https://forum.pfsense.org/index.php?topic=74506.msg654580#msg654580

                    1 Reply Last reply Reply Quote 0
                    • D
                      Douglas Araujo
                      last edited by

                      Provavelmente seu provedor de internet está bloqueando SSL. 443
                      é com o block bogon na wan desativado tbm não vai

                      https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                      o maximo que achei foi isso não sei mano

                      Network Administrator Linux and Windows

                      1 Reply Last reply Reply Quote 0
                      • F
                        FernandoFaria
                        last edited by

                        @Douglas:

                        Provavelmente seu provedor de internet está bloqueando SSL. 443
                        é com o block bogon na wan desativado tbm não vai

                        https://doc.pfsense.org/index.php/OpenVPN_Site_To_Site

                        o maximo que achei foi isso não sei mano

                        O block bogon está ativado no firewall do pfsense na aba NAT

                        Sobre a porta 443, não saberia dizer porque o link aqui é LIVE TIM. De qualquer forma, eu já fiz uma DMZ do modem da TIM pro meu roteador principal (um load balance que está fazendo fail over) e deste roteador pro pfSense, então teoricamente deveria passar tudo, tanto pelo modem quanto pelo roteador e só parar nas regras do pfsense.

                        De qualquer forma, obrigado pela ajuda!

                        1 Reply Last reply Reply Quote 0
                        • J
                          jvicente
                          last edited by

                          Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                          @FernandoFaria:

                          Boa tarde pessoal,

                          Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                          Modem Internet
                            IP 192.168.2.1
                            DMZ: 192.168.2.2

                          Roteador:
                            IP WAN: 192.168.2.2
                            IP LAN: 192.168.1.1
                            DMZ: 192.168.1.2

                          pfSense
                            IP WAN: 192.168.1.2
                            IP LAN: 192.168.0.150

                          Rede Local
                            192.168.0.0/24

                          Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                          Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                          Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                          Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                          Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                          Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                          Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                          Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                          Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                          Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                          Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                          Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                          Anexei algumas imagens das configurações do psSense

                          Alguém poderia me dar uma luz?

                          Obrigado
                          Fernando

                          1 Reply Last reply Reply Quote 0
                          • F
                            FernandoFaria
                            last edited by

                            @jvicente:

                            Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                            @FernandoFaria:

                            Boa tarde pessoal,

                            Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                            Modem Internet
                              IP 192.168.2.1
                              DMZ: 192.168.2.2

                            Roteador:
                              IP WAN: 192.168.2.2
                              IP LAN: 192.168.1.1
                              DMZ: 192.168.1.2

                            pfSense
                              IP WAN: 192.168.1.2
                              IP LAN: 192.168.0.150

                            Rede Local
                              192.168.0.0/24

                            Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                            Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                            Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                            Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                            Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                            Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                            Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                            Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                            Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                            Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                            Anexei algumas imagens das configurações do psSense

                            Alguém poderia me dar uma luz?

                            Obrigado
                            Fernando

                            Não, estou tentando de fora, em outro local, usando outro link.
                            Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                            1 Reply Last reply Reply Quote 0
                            • J
                              jvicente
                              last edited by

                              Vamos lá…
                              conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                              @FernandoFaria:

                              @jvicente:

                              Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                              @FernandoFaria:

                              Boa tarde pessoal,

                              Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                              Modem Internet
                                IP 192.168.2.1
                                DMZ: 192.168.2.2

                              Roteador:
                                IP WAN: 192.168.2.2
                                IP LAN: 192.168.1.1
                                DMZ: 192.168.1.2

                              pfSense
                                IP WAN: 192.168.1.2
                                IP LAN: 192.168.0.150

                              Rede Local
                                192.168.0.0/24

                              Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                              Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                              Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                              Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                              Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                              Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                              Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                              Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                              Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                              Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                              Anexei algumas imagens das configurações do psSense

                              Alguém poderia me dar uma luz?

                              Obrigado
                              Fernando

                              Não, estou tentando de fora, em outro local, usando outro link.
                              Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                              1 Reply Last reply Reply Quote 0
                              • F
                                FernandoFaria
                                last edited by

                                @jvicente:

                                Vamos lá…
                                conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                @FernandoFaria:

                                @jvicente:

                                Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                @FernandoFaria:

                                Boa tarde pessoal,

                                Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                Modem Internet
                                  IP 192.168.2.1
                                  DMZ: 192.168.2.2

                                Roteador:
                                  IP WAN: 192.168.2.2
                                  IP LAN: 192.168.1.1
                                  DMZ: 192.168.1.2

                                pfSense
                                  IP WAN: 192.168.1.2
                                  IP LAN: 192.168.0.150

                                Rede Local
                                  192.168.0.0/24

                                Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                Anexei algumas imagens das configurações do psSense

                                Alguém poderia me dar uma luz?

                                Obrigado
                                Fernando

                                Não, estou tentando de fora, em outro local, usando outro link.
                                Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                jvicente,

                                Bingo, era isso. Já testei e funcionou perfeitamente.
                                Muito, mas muito obrigado MESMO!

                                E obrigado à todos que postaram e tentaram me ajudar!

                                1 Reply Last reply Reply Quote 0
                                • J
                                  jvicente
                                  last edited by

                                  marca o topico como resolvido.

                                  @FernandoFaria:

                                  @jvicente:

                                  Vamos lá…
                                  conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                  @FernandoFaria:

                                  @jvicente:

                                  Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                  @FernandoFaria:

                                  Boa tarde pessoal,

                                  Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                  Modem Internet
                                    IP 192.168.2.1
                                    DMZ: 192.168.2.2

                                  Roteador:
                                    IP WAN: 192.168.2.2
                                    IP LAN: 192.168.1.1
                                    DMZ: 192.168.1.2

                                  pfSense
                                    IP WAN: 192.168.1.2
                                    IP LAN: 192.168.0.150

                                  Rede Local
                                    192.168.0.0/24

                                  Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                  Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                  Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                  Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                  Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                  Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                  Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                  Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                  Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                  Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                  Anexei algumas imagens das configurações do psSense

                                  Alguém poderia me dar uma luz?

                                  Obrigado
                                  Fernando

                                  Não, estou tentando de fora, em outro local, usando outro link.
                                  Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                  jvicente,

                                  Bingo, era isso. Já testei e funcionou perfeitamente.
                                  Muito, mas muito obrigado MESMO!

                                  E obrigado à todos que postaram e tentaram me ajudar!

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    FernandoFaria
                                    last edited by

                                    @jvicente:

                                    marca o topico como resolvido.

                                    @FernandoFaria:

                                    @jvicente:

                                    Vamos lá…
                                    conforme seu log a conexão não esta sendo feita para um destino com endereço IP valido, portanto, quando vc exportou as configurações para o Cliente do openvpn ou quando criou o pacote de instalação do cliente openvpn foi o IP da sua WAN que esta configurado com IP de subrede conforme seu cenário que vc informou, caso vc tenha um endereço DDNS configurado no seu pfsense vc pode seleciona-lo no campo host name resolution e escolha a opção Automagic Multwan DDNS hostnames.

                                    @FernandoFaria:

                                    @jvicente:

                                    Pelo que estou vendo vc esta tentando fazer a conexao de dentro de sua rede no proprio pfsense é isso mesmo?

                                    @FernandoFaria:

                                    Boa tarde pessoal,

                                    Estou tendo dificuldades para fechar uma VPN entre o pfSense da empresa e uma maquina remota.

                                    Modem Internet
                                      IP 192.168.2.1
                                      DMZ: 192.168.2.2

                                    Roteador:
                                      IP WAN: 192.168.2.2
                                      IP LAN: 192.168.1.1
                                      DMZ: 192.168.1.2

                                    pfSense
                                      IP WAN: 192.168.1.2
                                      IP LAN: 192.168.0.150

                                    Rede Local
                                      192.168.0.0/24

                                    Segui certinho todos os passos deste tutorial: http://www.friendsti.com.br/tutorial-pfsense-openvpn/ (Por sinal muito bem detalhado. Parabéns Jean)
                                    Ao instalar o client do openvpn em maquina remota e tentar conectar, sempre aparece este erro:

                                    Tue Sep 13 17:27:08 2016 OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 23 2016
                                    Tue Sep 13 17:27:08 2016 Windows version 6.2 (Windows 8 or greater) 64bit
                                    Tue Sep 13 17:27:08 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
                                    Tue Sep 13 17:27:15 2016 Control Channel Authentication: using 'firewall-TCP-51194-artur-tls.key' as a OpenVPN static key file
                                    Tue Sep 13 17:27:15 2016 Attempting to establish TCP connection with [AF_INET]192.168.1.2:51194 [nonblock]
                                    Tue Sep 13 17:27:25 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:30 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:35 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
                                    Tue Sep 13 17:27:40 2016 TCP: connect to [AF_INET]192.168.1.2:51194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)

                                    Já revisei várias vezes o pfSense e está tudo certo (aparentemente).
                                    Anexei algumas imagens das configurações do psSense

                                    Alguém poderia me dar uma luz?

                                    Obrigado
                                    Fernando

                                    Não, estou tentando de fora, em outro local, usando outro link.
                                    Aqui na empresa, alguns usuários viajam e/ou trabalham em casa e muitas vezes eles precisam acessar o nosso ERP remotamente, por isso pensei em implantar a VPN

                                    jvicente,

                                    Bingo, era isso. Já testei e funcionou perfeitamente.
                                    Muito, mas muito obrigado MESMO!

                                    E obrigado à todos que postaram e tentaram me ajudar!

                                    É que este tópico não fui eu quem abriu. Eu só postei pq estava com o mesmo problema… rs

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      edmarrf
                                      last edited by

                                      @Rafael:

                                      Prezados bom dia!
                                      Preciso configurar uma vpn entre 3 redes distintas. Porém pelo fato de nunca trabalhar neste processo preciso da ajuda de vcs de como fazer.

                                      Seria isso aqui:  Servidor > Cliente 1
                                                                              > Cliente 2

                                      Já uso o Pfsense como servidor proxy, porém temos um outro como VPN (centos), quero migrar tudo para o pfsense.
                                      Sei que o pfsense já tem o pacote open VPN instalado que já facilita muita coisa.

                                      Alguém pode me ajudar com manual ou me dando as instruções?

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.