Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN IPsec conecta pero no accede a redes internas

    Scheduled Pinned Locked Moved Español
    57 Posts 3 Posters 8.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gustavoctm @gersonofstone
      last edited by

      @gersonofstone

      es la ip de la interfaz lan

      1 Reply Last reply Reply Quote 0
      • gersonofstoneG
        gersonofstone
        last edited by

        esa misma red esta en la remota de la vpn?

        Papu!! :V

        G 1 Reply Last reply Reply Quote 0
        • G
          gustavoctm @gersonofstone
          last edited by

          @gersonofstone

          yo configuré el pool 192.168.69.0/27 para el enlace vpn si a eso responde tu pregunta.
          la red del pc cliente el cual se conecta la vpn es la 192.168.0.0/24

          1 Reply Last reply Reply Quote 0
          • A
            acriollo
            last edited by

            Creo que lo cordial seria iniciar con un diagrama que indique cuales son las dos redes que se quieren conectar. A mi me parece que las redes se estan traslapando, asi no va a funcionar.

            G 1 Reply Last reply Reply Quote 0
            • G
              gustavoctm @acriollo
              last edited by

              @acriollo

              Hola

              acá intenté representar lo que quiero lograr que es una vpn de acceso remoto IPsec, es acceder a la red lan desde el cliente VPN, la conexión se establece, pero no logro acceder a la red que previamente le di acceso cuando configuré la Phase2 (puedes verlo en las imagenes anteriores).

              0_1532526530851_86ac2391-efbf-4783-8554-f39ebb4a8386-image.png

              1 Reply Last reply Reply Quote 0
              • gersonofstoneG
                gersonofstone @gustavoctm
                last edited by

                @gustavoctm lo que se ve aca es que tiens la red 192.168.1.0/24 como parte de tu LAN, y en la parte remota de la VPN tambien tienes el segmento 192.168.1.0/24?

                corrigeme si me equivoco porfa

                Papu!! :V

                G 1 Reply Last reply Reply Quote 0
                • G
                  gustavoctm @gersonofstone
                  last edited by

                  @gersonofstone

                  no entiendo lo que es la parte remota de la vpn, yo en el pfsense le asigne el pool 192.168.69.0/27, y en la red del pc cliente es la 192.168.0.0/24 .

                  no se respondo a tu pregunta

                  1 Reply Last reply Reply Quote 0
                  • gersonofstoneG
                    gersonofstone
                    last edited by

                    Hola

                    tu red es local es 192.168.69.0/24 --------------vpn------------ 192.168.0.0/24 es la red cliente (red remota)

                    Si es asi lo que tienes? es que el grafico me confundio, segun las capturasq habias puesto

                    Papu!! :V

                    G 1 Reply Last reply Reply Quote 0
                    • G
                      gustavoctm @gersonofstone
                      last edited by

                      @gersonofstone

                      mi red local es la 192.168.1.0/24

                      espero el pantallazo que adjunto ayude a dilusidar tus dudas

                      la red remota es 192.168.0.0/24

                      pero en caso de que fuera la misma (192.168.1.0/24) ¿qué debo hacer?

                      0_1532538651058_ee0108d2-e30a-4148-b8f2-4b3bb2c69045-image.png

                      1 Reply Last reply Reply Quote 0
                      • gersonofstoneG
                        gersonofstone
                        last edited by

                        @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

                        pero en caso de que fuera la misma (192.168.1.0/24) ¿qué debo hacer?

                        no puede haber comunicacion a menos que hates o algo asi

                        Papu!! :V

                        1 Reply Last reply Reply Quote 0
                        • gersonofstoneG
                          gersonofstone
                          last edited by

                          @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

                          mi red local es la 192.168.1.0/24
                          espero el pantallazo que adjunto ayude a dilusidar tus dudas
                          la red remota es 192.168.0.0/24

                          puedes hacer un tracert desde la red local hasta la red remota?

                          Papu!! :V

                          1 Reply Last reply Reply Quote 0
                          • A
                            acriollo
                            last edited by

                            Hola, no puedes tener trafico en una vpn que tiene configurado un segmento igual al que estas intentando accesar. Ya que por regla el trafico local se va por las interfaces locales.

                            G 1 Reply Last reply Reply Quote 0
                            • A
                              acriollo
                              last edited by

                              que cliente de VPN es ?

                              G 1 Reply Last reply Reply Quote 0
                              • G
                                gustavoctm @acriollo
                                last edited by

                                @acriollo

                                no es el mismo segmento de red es otro.

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gustavoctm @acriollo
                                  last edited by

                                  @acriollo

                                  es el cliente de windows 10 y el cliente de MAC OS X

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    acriollo
                                    last edited by

                                    Pude reproducir tu config y pude conectarme a los equipos internos de la red usando shew soft vpn client. Me parece que hay que verificar cual es la red interna que estas exponiendo a la vpn y tu regla en la interface VPN en tu regla de la interface ipsec.

                                    G 1 Reply Last reply Reply Quote 0
                                    • G
                                      gustavoctm @acriollo
                                      last edited by

                                      @acriollo

                                      como configuraste el cliete vpn?

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        acriollo
                                        last edited by

                                        Este es el contenido del archivo. Solo hay que grabarlo como .vpn y lo importas al cliente. Hay que verificar los parametros de PSK y la dirección a la que se conectará. el tipo de encriptación y autenticación.
                                        n:version:4
                                        n:network-ike-port:500
                                        n:network-mtu-size:1380
                                        n:client-addr-auto:1
                                        n:network-natt-port:4500
                                        n:network-natt-rate:15
                                        n:network-frag-size:540
                                        n:network-dpd-enable:1
                                        n:client-banner-enable:1
                                        n:network-notify-enable:1
                                        n:client-dns-used:1
                                        n:client-dns-auto:1
                                        n:client-dns-suffix-auto:1
                                        n:client-splitdns-used:1
                                        n:client-splitdns-auto:1
                                        n:client-wins-used:1
                                        n:client-wins-auto:1
                                        n:phase1-dhgroup:2
                                        n:phase1-life-secs:86400
                                        n:phase1-life-kbytes:0
                                        n:vendor-chkpt-enable:0
                                        n:phase2-life-secs:3600
                                        n:phase2-life-kbytes:0
                                        n:policy-nailed:0
                                        n:policy-list-auto:1
                                        n:phase1-keylen:256
                                        s:network-host:XXXXXX.XXXXXdns.com
                                        s:client-auto-mode:pull
                                        s:client-iface:virtual
                                        s:network-natt-mode:enable
                                        s:network-frag-mode:enable
                                        s:auth-method:mutual-psk-xauth
                                        s:ident-client-type:address
                                        s:ident-server-type:any
                                        b:auth-mutual-psk:XXXXXXXX
                                        s:phase1-exchange:aggressive
                                        s:phase1-cipher:aes
                                        s:phase1-hash:sha1
                                        s:phase2-transform:esp-3des
                                        s:phase2-hmac:sha1
                                        s:ipcomp-transform:disabled
                                        n:phase2-pfsgroup:-1
                                        s:policy-level:auto

                                        G 1 Reply Last reply Reply Quote 0
                                        • A
                                          acriollo
                                          last edited by

                                          Tienes una regla para el trafico en tu interface Ipsec ?

                                          G 1 Reply Last reply Reply Quote 0
                                          • G
                                            gustavoctm @acriollo
                                            last edited by

                                            @acriollo

                                            tengo una regla que permite todo el trafico

                                            gersonofstoneG 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.