Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN Conecta mas não acessar a rede interna

    Scheduled Pinned Locked Moved Portuguese
    31 Posts 10 Posters 23.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fernandofolha
      last edited by

      E as rotas no PFSENSE? Como ficam quando a VPN está conectada?

      Outro teste interessante também é deixar um PING rodando da estação com a VPN conectada e dar um TCPDUMP na interface da VPN e depois na interface LAN, afim de ver se o pacote está indo e vindo através das interfaces

      1 Reply Last reply Reply Quote 0
      • A
        aguinaldo.sis
        last edited by

        @fernandofolha:

        E as rotas no PFSENSE? Como ficam quando a VPN está conectada?

        Outro teste interessante também é deixar um PING rodando da estação com a VPN conectada e dar um TCPDUMP na interface da VPN e depois na interface LAN, afim de ver se o pacote está indo e vindo através das interfaces

        Boa tarde Fernando, demorei porque semana passada foi meio corrido aqui no serviço, então, dei uma olhada na tabela de roteamento do pfSense e parece que esta tudo OK, sobre o TCPDUMP não consegui identificar muita coisa, segue abaixo um print da tabela de roteamento.

        Fiz alguns testes com o TCPDUMP como você sugeriu com um ping disparada da maquina cliente, segue abaixo os testes:

        Comando na interface VPN:

        Comandos na Interfaca LAN:



        Talvez eu não esteja conseguindo interpretar direito, mas me parece que as requisições estão chegando até a interface LAN, porem não esta voltando. :) eh isso?

        1 Reply Last reply Reply Quote 0
        • A
          argdenis
          last edited by

          Bom dia

          Pelas minhas configurações não há a necessidade de de liberação na LAN, pois na interface OpenVPN já está liberando tudo.

          1 Reply Last reply Reply Quote 0
          • A
            aguinaldo.sis
            last edited by

            @argdenis:

            Bom dia

            Pelas minhas configurações não há a necessidade de de liberação na LAN, pois na interface OpenVPN já está liberando tudo.

            Ok Denis, obrigado pela força, o que você acha que pode ser então? cara já tentei todas as formas que achei pela net, refiz tudo do zero, e o problema continua rsrsrsrs

            1 Reply Last reply Reply Quote 0
            • S
              sergiocarreira
              last edited by

              Faz um teste. Desabilita o FW do windows  das estações e veja se funciona.

              1 Reply Last reply Reply Quote 0
              • A
                argdenis
                last edited by

                Verifique se as maquinas que você está pingando tem como gateway o 172.16.0.85.

                Pode ser uma pergunta besta a minha, mas nao custa.. hehe.. de repente você trabalha com 2 gateways ai.

                Att
                Denis

                1 Reply Last reply Reply Quote 0
                • A
                  aguinaldo.sis
                  last edited by

                  @sergiocarreira:

                  Faz um teste. Desabilita o FW do windows  das estações e veja se funciona.

                  Olá Sergio, obrigado pela dica, e sim, eu já desativei o fw da máquina, inicialmente eu estava fazendo os testes em uma máquina com Kaspersky instalado, ai achei que pudesse ser o firewall do windows ou do anti-virus, então eu subi uma VM sem nada instalado, desabilitei o fw e instalei somente o OpenVPN, e mesmo assim, não deu :(

                  1 Reply Last reply Reply Quote 0
                  • A
                    aguinaldo.sis
                    last edited by

                    @argdenis:

                    Verifique se as maquinas que você está pingando tem como gateway o 172.16.0.85.

                    Pode ser uma pergunta besta a minha, mas nao custa.. hehe.. de repente você trabalha com 2 gateways ai.

                    Att
                    Denis

                    Boa noite Denis, Obrigado pela dica, e não é uma pergunta besta, todas as perguntas são validas ;), as vezes a gente peca em coisas simples, sim eu tenho dois GW na rede, eu estou fazendo um teste entre duas VMs, com IPs configurados manualmente, o GW da VMs interna a minha rede onde esta o pfSense esta com o IP do pfSense (172.16.0.85), mesmo esquema da VM usada como Cliente, só o Windows instalado, sem anti-virus, com FW desabilitado.

                    1 Reply Last reply Reply Quote 0
                    • S
                      sergiocarreira
                      last edited by

                      @aguinaldo.sis:

                      @sergiocarreira:

                      Faz um teste. Desabilita o FW do windows  das estações e veja se funciona.

                      Olá Sergio, obrigado pela dica, e sim, eu já desativei o fw da máquina, inicialmente eu estava fazendo os testes em uma máquina com Kaspersky instalado, ai achei que pudesse ser o firewall do windows ou do anti-virus, então eu subi uma VM sem nada instalado, desabilitei o fw e instalei somente o OpenVPN, e mesmo assim, não deu :(

                      Certo. Faz outro teste. Crie uma pasta compartilhada  nas estações das duas pontas e veja se consegue acessar pelo windows de cada uma delas. Tente acessar via Explorer. Atento só a questão de permissão de acesso à pasta, blz?

                      1 Reply Last reply Reply Quote 0
                      • E
                        email15
                        last edited by

                        Estou com o mesmíssimo problema do autor do tópico, pinga as interfaces LAN do pfSense porém não pinga nada na rede interna. Já tentei de tudo, começo a achar que seja um bug em alguma coisa desta versão 2.3.2. Alguém sabe de algo?

                        1 Reply Last reply Reply Quote 0
                        • E
                          email15
                          last edited by

                          Consegui!!!

                          Meu problema era que eu não estava usando a LAN do meu pfSense como gateway da rede interna, sendo que no meu cenário a rede interna tinha um outro gateway diferente da LAN do pfSense; quando alterei isso, pingou. Também poderia ter adicionado uma rota para esse gateway da rede interna que daria certo, mas já eliminei o mal pela raiz!

                          Fica a dica para o autor do tópico: verifique se os gateways da sua rede interna e a LAN do pfSense são os mesmos; se nao for, altere-os.

                          A 1 Reply Last reply Reply Quote 0
                          • A
                            aguinaldo.sis
                            last edited by

                            @email15:

                            Consegui!!!

                            Meu problema era que eu não estava usando a LAN do meu pfSense como gateway da rede interna, sendo que no meu cenário a rede interna tinha um outro gateway diferente da LAN do pfSense; quando alterei isso, pingou. Também poderia ter adicionado uma rota para esse gateway da rede interna que daria certo, mas já eliminei o mal pela raiz!

                            Fica a dica para o autor do tópico: verifique se os gateways da sua rede interna e a LAN do pfSense são os mesmos; se nao for, altere-os.

                            Bom dia Colega, obrigado pela dica, então, eu já tinha pensado nisso, fiz a configuração manual em uma maquina da minha rede LAN apontando como GW o ip do meu pfSense, mas mesmo assim não responde os pings :( , de todo jeito obrigado pela dica.

                            1 Reply Last reply Reply Quote 0
                            • A
                              aguinaldo.sis
                              last edited by

                              @sergiocarreira:

                              @aguinaldo.sis:

                              @sergiocarreira:

                              Faz um teste. Desabilita o FW do windows  das estações e veja se funciona.

                              Olá Sergio, obrigado pela dica, e sim, eu já desativei o fw da máquina, inicialmente eu estava fazendo os testes em uma máquina com Kaspersky instalado, ai achei que pudesse ser o firewall do windows ou do anti-virus, então eu subi uma VM sem nada instalado, desabilitei o fw e instalei somente o OpenVPN, e mesmo assim, não deu :(

                              Certo. Faz outro teste. Crie uma pasta compartilhada  nas estações das duas pontas e veja se consegue acessar pelo windows de cada uma delas. Tente acessar via Explorer. Atento só a questão de permissão de acesso à pasta, blz?

                              Olá Sergio, fiz como você sugeriu, sem sucesso. Porem da máquina que esta na LAN do pfSense eu consigo pingar na maquina Client OpenVPN, consigo acessar compartilhamento, consigo acessar Área de Trabalho Remota.

                              Será que não seria alguma configuração ou algum parâmetro adicional que eu tenha que colocar quando for exportar os arquivos de configuração na aba Client Export do OpenVPN?

                              1 Reply Last reply Reply Quote 0
                              • S
                                sergiocarreira
                                last edited by

                                @aguinaldo.sis:

                                @sergiocarreira:

                                @aguinaldo.sis:

                                @sergiocarreira:

                                Faz um teste. Desabilita o FW do windows  das estações e veja se funciona.

                                Olá Sergio, obrigado pela dica, e sim, eu já desativei o fw da máquina, inicialmente eu estava fazendo os testes em uma máquina com Kaspersky instalado, ai achei que pudesse ser o firewall do windows ou do anti-virus, então eu subi uma VM sem nada instalado, desabilitei o fw e instalei somente o OpenVPN, e mesmo assim, não deu :(

                                Certo. Faz outro teste. Crie uma pasta compartilhada  nas estações das duas pontas e veja se consegue acessar pelo windows de cada uma delas. Tente acessar via Explorer. Atento só a questão de permissão de acesso à pasta, blz?

                                Olá Sergio, fiz como você sugeriu, sem sucesso. Porem da máquina que esta na LAN do pfSense eu consigo pingar na maquina Client OpenVPN, consigo acessar compartilhamento, consigo acessar Área de Trabalho Remota.

                                Será que não seria alguma configuração ou algum parâmetro adicional que eu tenha que colocar quando for exportar os arquivos de configuração na aba Client Export do OpenVPN?

                                Olá Aguinaldo,
                                Não entendi bem o que vc quis dizer (desculpe). As estações do "servidor Vpn" vc consegue acessar os recursos das estações do "cliente VPN", é isso? E o contrário não?

                                1 Reply Last reply Reply Quote 0
                                • A
                                  aguinaldo.sis
                                  last edited by

                                  Olá Sergio, isso mesmo.
                                  Mas ou menos assim:

                                  VM1 => LAN pfSense
                                  VM2 => OpenVPN Client

                                  VM1 pinga na VM2
                                  VM2 não pinga na VM1

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sergiocarreira
                                    last edited by

                                    @aguinaldo.sis:

                                    Olá Sergio, isso mesmo.
                                    Mas ou menos assim:

                                    VM1 => LAN pfSense
                                    VM2 => OpenVPN Client

                                    VM1 pinga na VM2
                                    VM2 não pinga na VM1

                                    Certo!

                                    Agora faz outro teste:
                                    No Pfsense Server, vc cria um client, se conectando no outro Pfsense que tb vai virar Server. Entendeu?  Uma via de "mão-dupla".
                                    Como se quisesse fazer o contrário, mas sem excluir a configuração atual, blz?

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      aguinaldo.sis
                                      last edited by

                                      @sergiocarreira:

                                      @aguinaldo.sis:

                                      Olá Sergio, isso mesmo.
                                      Mas ou menos assim:

                                      VM1 => LAN pfSense
                                      VM2 => OpenVPN Client

                                      VM1 pinga na VM2
                                      VM2 não pinga na VM1

                                      Certo!

                                      Agora faz outro teste:
                                      No Pfsense Server, vc cria um client, se conectando no outro Pfsense que tb vai virar Server. Entendeu?  Uma via de "mão-dupla".
                                      Como se quisesse fazer o contrário, mas sem excluir a configuração atual, blz?

                                      Boa tarde Sergio, obrigado pela atenção novamente, fiz conforme orientação, porém sem suscessso :(, não respondi antes porque estou em uma correria doida aqui.

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sergiocarreira
                                        last edited by

                                        Muito estranho amigo.
                                        Vamos pra outro teste:
                                        Vocë consegue acessar alguma maquina via RDP em casa ponto das redes (matriz e filial)?

                                        Manda o print do tracert vindo de uma estação na matriz para uma da filial e vice-versa.

                                        @aguinaldo.sis:

                                        @sergiocarreira:

                                        @aguinaldo.sis:

                                        Olá Sergio, isso mesmo.
                                        Mas ou menos assim:

                                        VM1 => LAN pfSense
                                        VM2 => OpenVPN Client

                                        VM1 pinga na VM2
                                        VM2 não pinga na VM1

                                        Certo!

                                        Agora faz outro teste:
                                        No Pfsense Server, vc cria um client, se conectando no outro Pfsense que tb vai virar Server. Entendeu?  Uma via de "mão-dupla".
                                        Como se quisesse fazer o contrário, mas sem excluir a configuração atual, blz?

                                        Boa tarde Sergio, obrigado pela atenção novamente, fiz conforme orientação, porém sem suscessso :(, não respondi antes porque estou em uma correria doida aqui.

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dramos
                                          last edited by

                                          @argdenis:

                                          Verifique se as maquinas que você está pingando tem como gateway o 172.16.0.85.

                                          Pode ser uma pergunta besta a minha, mas nao custa.. hehe.. de repente você trabalha com 2 gateways ai.

                                          Att
                                          Denis

                                          Bingo! Estava com o mesmo problema.
                                          Troquei os ips de toda a rede e um servidor (asterix) fixou com o gateway antigo, resolvido! Muito grato pela dica.

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            andreluys01 @email15
                                            last edited by

                                            @email15, estou com esse mesmo caso seu, eu gostaria de efetuar essa alteração de GW aonde eu faço ? no certificado server do OPen VPN ?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.