Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] OpenVPN Remote Access | Acesso pfSense | Não acessa LAN

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 5 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chipbr
      last edited by

      @jeferson.junior:

      Percebi que em Diagnostics -> Route no pfSense o seguinte:

      
      Destination	        Gateway	        Flags	Use	  Mtu	Netif	Expire
      192.168.100.0/29	192.168.100.2	UGS	     0	  1500	ovpns3
      
      

      Tenho que atribuir uma interface a esta conexão do OpenVPN e criar uma rota?

      OBS³: Se as informações foram escassas, favor solicitar.
      Todos os endereços IPs aqui são fictício, porem representam informações reais.

      você liberou o acesso (regras de firewall) na interface ovpns3 ?

      1 Reply Last reply Reply Quote 0
      • B
        Bomsao
        last edited by

        Bom dia,

        Não consegue acessar de onde pra onde?

        1 Reply Last reply Reply Quote 0
        • P
          pskinfra
          last edited by

          Caro, jeferson.junior.

          Tente uma classe de rede diferente. Ex: 10.20.0.0/29

          Att.
          Whatsapp: 021 9 6403-5250

          --
          E-mail: tleite@bsd.com.br
          Whatsapp: (021) 9 6403-5250

          1 Reply Last reply Reply Quote 0
          • B
            Bomsao
            last edited by

            @pskinfra:

            Caro, jeferson.junior.

            A rede /24 contempla a rede /29. A rede "vlsm" /29, é apenas uma subrede da /24.

            Para o openvpn funciona tem que ser uma rede diferente! Por ex: 10.20.0.0/29

            Verdade. Bem Observado.

            Att.
            Whatsapp: 021 9 6403-5250

            1 Reply Last reply Reply Quote 0
            • J
              jeferson.junior
              last edited by

              @chipbr:

              @jeferson.junior:

              Percebi que em Diagnostics -> Route no pfSense o seguinte:

              
              Destination	        Gateway	        Flags	Use	  Mtu	Netif	Expire
              192.168.100.0/29	192.168.100.2	UGS	     0	  1500	ovpns3
              
              

              Tenho que atribuir uma interface a esta conexão do OpenVPN e criar uma rota?

              OBS³: Se as informações foram escassas, favor solicitar.
              Todos os endereços IPs aqui são fictício, porem representam informações reais.

              você liberou o acesso (regras de firewall) na interface ovpns3 ?

              Sim liberado.
              Minha dúvida na citação acima é quanto ao gateway 192.168.100.2 sendo este o ip que recebo ao conectar remotamente.

              
              Protocol:   IPV4* 
              Source: 192.168.100.0/29 
              Port:   *   
              Destination:    LAN Net
              Port:  *
              Gateway:    *
              Queue:  none
              
              

              e também no sentido inverso (LAN OpenVPN), invertendo Source e destination.

              1 Reply Last reply Reply Quote 0
              • J
                jeferson.junior
                last edited by

                @bomsao:

                Bom dia,

                Não consegue acessar de onde pra onde?

                Do acesso remoto OpenVPN para a LAN, consigo acessar o pfsense no IP da LAN
                Da LAn para o acesso remoto OpenVPN também não é possível acesso, porem nos logs do firewall não consta bloqueio, todas as conexões estão passando,
                por isso acho que tem haver com rota.

                1 Reply Last reply Reply Quote 0
                • J
                  jeferson.junior
                  last edited by

                  @pskinfra:

                  Caro, jeferson.junior.

                  Tente uma classe de rede diferente. Ex: 10.20.0.0/29

                  Att.
                  Whatsapp: 021 9 6403-5250

                  Boa tarde,

                  o IP 192.168.100.0/29 é fictício, está na na class A (EX: 10.0.0.0/29)

                  1 Reply Last reply Reply Quote 0
                  • B
                    Bomsao
                    last edited by

                    Coloca /30 na configuração do tunel do cliente e coloca a rede da lan nas configuraçoes da rede remota.

                    criar uma regra any na interface openvpn

                    1 Reply Last reply Reply Quote 0
                    • P
                      pskinfra
                      last edited by

                      Caro jeferson.junior.

                      Seu PfSense apenas está no domínio de broadcast (rede), sendo assim o gateway para os hosts que você aponta estaticamente.

                      Por mais que a rede (/29) do seu OpenVPN fale com o seu PF(GW), ele irá recorrer ao default gateway da rede, ou seja, seria quem o FW está se conectando ( 192.168.100.1 ), o que talvez você deveria criar rota estática para sua rede do túnel openvpn nesse default gw.

                      Para funcionamento simples e "correto", o PfSense deveria ser o GW da rede ( se a intenção é ser firewall e ter uma administração centralizada ).

                      Att,
                      Whatsapp: 021 9 64035250

                      --
                      E-mail: tleite@bsd.com.br
                      Whatsapp: (021) 9 6403-5250

                      1 Reply Last reply Reply Quote 0
                      • J
                        jeferson.junior
                        last edited by

                        @pskinfra:

                        Caro jeferson.junior.

                        Seu PfSense apenas está no domínio de broadcast (rede), sendo assim o gateway para os hosts que você aponta estaticamente.

                        Por mais que a rede (/29) do seu OpenVPN fale com o seu PF(GW), ele irá recorrer ao default gateway da rede, ou seja, seria quem o FW está se conectando ( 192.168.100.1 ), o que talvez você deveria criar rota estática para sua rede do túnel openvpn nesse default gw.

                        Para funcionamento simples e "correto", o PfSense deveria ser o GW da rede ( se a intenção é ser firewall e ter uma administração centralizada ).

                        Att,
                        Whatsapp: 021 9 64035250

                        Por descuido, passou desapercebido, o pfsense não é o único gateway da rede, configurei a rota no outro gateway, apontando a rota para o ip do pfsense e tudo esta funcionando.

                        Obrigado a todos pela ajuda.

                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          Jeferso,

                          Bacana que foi resolvido.

                          Edita teu primeiro post e poe no inicio como [RESOLVIDO]. :D

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.