Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] OpenVPN Remote Access | Acesso pfSense | Não acessa LAN

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 5 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Bomsao
      last edited by

      Bom dia,

      Não consegue acessar de onde pra onde?

      1 Reply Last reply Reply Quote 0
      • P
        pskinfra
        last edited by

        Caro, jeferson.junior.

        Tente uma classe de rede diferente. Ex: 10.20.0.0/29

        Att.
        Whatsapp: 021 9 6403-5250

        --
        E-mail: tleite@bsd.com.br
        Whatsapp: (021) 9 6403-5250

        1 Reply Last reply Reply Quote 0
        • B
          Bomsao
          last edited by

          @pskinfra:

          Caro, jeferson.junior.

          A rede /24 contempla a rede /29. A rede "vlsm" /29, é apenas uma subrede da /24.

          Para o openvpn funciona tem que ser uma rede diferente! Por ex: 10.20.0.0/29

          Verdade. Bem Observado.

          Att.
          Whatsapp: 021 9 6403-5250

          1 Reply Last reply Reply Quote 0
          • J
            jeferson.junior
            last edited by

            @chipbr:

            @jeferson.junior:

            Percebi que em Diagnostics -> Route no pfSense o seguinte:

            
            Destination	        Gateway	        Flags	Use	  Mtu	Netif	Expire
            192.168.100.0/29	192.168.100.2	UGS	     0	  1500	ovpns3
            
            

            Tenho que atribuir uma interface a esta conexão do OpenVPN e criar uma rota?

            OBS³: Se as informações foram escassas, favor solicitar.
            Todos os endereços IPs aqui são fictício, porem representam informações reais.

            você liberou o acesso (regras de firewall) na interface ovpns3 ?

            Sim liberado.
            Minha dúvida na citação acima é quanto ao gateway 192.168.100.2 sendo este o ip que recebo ao conectar remotamente.

            
            Protocol:   IPV4* 
            Source: 192.168.100.0/29 
            Port:   *   
            Destination:    LAN Net
            Port:  *
            Gateway:    *
            Queue:  none
            
            

            e também no sentido inverso (LAN OpenVPN), invertendo Source e destination.

            1 Reply Last reply Reply Quote 0
            • J
              jeferson.junior
              last edited by

              @bomsao:

              Bom dia,

              Não consegue acessar de onde pra onde?

              Do acesso remoto OpenVPN para a LAN, consigo acessar o pfsense no IP da LAN
              Da LAn para o acesso remoto OpenVPN também não é possível acesso, porem nos logs do firewall não consta bloqueio, todas as conexões estão passando,
              por isso acho que tem haver com rota.

              1 Reply Last reply Reply Quote 0
              • J
                jeferson.junior
                last edited by

                @pskinfra:

                Caro, jeferson.junior.

                Tente uma classe de rede diferente. Ex: 10.20.0.0/29

                Att.
                Whatsapp: 021 9 6403-5250

                Boa tarde,

                o IP 192.168.100.0/29 é fictício, está na na class A (EX: 10.0.0.0/29)

                1 Reply Last reply Reply Quote 0
                • B
                  Bomsao
                  last edited by

                  Coloca /30 na configuração do tunel do cliente e coloca a rede da lan nas configuraçoes da rede remota.

                  criar uma regra any na interface openvpn

                  1 Reply Last reply Reply Quote 0
                  • P
                    pskinfra
                    last edited by

                    Caro jeferson.junior.

                    Seu PfSense apenas está no domínio de broadcast (rede), sendo assim o gateway para os hosts que você aponta estaticamente.

                    Por mais que a rede (/29) do seu OpenVPN fale com o seu PF(GW), ele irá recorrer ao default gateway da rede, ou seja, seria quem o FW está se conectando ( 192.168.100.1 ), o que talvez você deveria criar rota estática para sua rede do túnel openvpn nesse default gw.

                    Para funcionamento simples e "correto", o PfSense deveria ser o GW da rede ( se a intenção é ser firewall e ter uma administração centralizada ).

                    Att,
                    Whatsapp: 021 9 64035250

                    --
                    E-mail: tleite@bsd.com.br
                    Whatsapp: (021) 9 6403-5250

                    1 Reply Last reply Reply Quote 0
                    • J
                      jeferson.junior
                      last edited by

                      @pskinfra:

                      Caro jeferson.junior.

                      Seu PfSense apenas está no domínio de broadcast (rede), sendo assim o gateway para os hosts que você aponta estaticamente.

                      Por mais que a rede (/29) do seu OpenVPN fale com o seu PF(GW), ele irá recorrer ao default gateway da rede, ou seja, seria quem o FW está se conectando ( 192.168.100.1 ), o que talvez você deveria criar rota estática para sua rede do túnel openvpn nesse default gw.

                      Para funcionamento simples e "correto", o PfSense deveria ser o GW da rede ( se a intenção é ser firewall e ter uma administração centralizada ).

                      Att,
                      Whatsapp: 021 9 64035250

                      Por descuido, passou desapercebido, o pfsense não é o único gateway da rede, configurei a rota no outro gateway, apontando a rota para o ip do pfsense e tudo esta funcionando.

                      Obrigado a todos pela ajuda.

                      1 Reply Last reply Reply Quote 0
                      • empbillyE
                        empbilly
                        last edited by

                        Jeferso,

                        Bacana que foi resolvido.

                        Edita teu primeiro post e poe no inicio como [RESOLVIDO]. :D

                        https://eliasmoraispereira.wordpress.com/

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.