Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN IPsec conecta pero no accede a redes internas

    Scheduled Pinned Locked Moved Español
    57 Posts 3 Posters 9.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • gersonofstoneG
      gersonofstone
      last edited by

      Hola

      tu red es local es 192.168.69.0/24 --------------vpn------------ 192.168.0.0/24 es la red cliente (red remota)

      Si es asi lo que tienes? es que el grafico me confundio, segun las capturasq habias puesto

      Papu!! :V

      G 1 Reply Last reply Reply Quote 0
      • G
        gustavoctm @gersonofstone
        last edited by

        @gersonofstone

        mi red local es la 192.168.1.0/24

        espero el pantallazo que adjunto ayude a dilusidar tus dudas

        la red remota es 192.168.0.0/24

        pero en caso de que fuera la misma (192.168.1.0/24) ¿qué debo hacer?

        0_1532538651058_ee0108d2-e30a-4148-b8f2-4b3bb2c69045-image.png

        1 Reply Last reply Reply Quote 0
        • gersonofstoneG
          gersonofstone
          last edited by

          @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

          pero en caso de que fuera la misma (192.168.1.0/24) ¿qué debo hacer?

          no puede haber comunicacion a menos que hates o algo asi

          Papu!! :V

          1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone
            last edited by

            @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

            mi red local es la 192.168.1.0/24
            espero el pantallazo que adjunto ayude a dilusidar tus dudas
            la red remota es 192.168.0.0/24

            puedes hacer un tracert desde la red local hasta la red remota?

            Papu!! :V

            1 Reply Last reply Reply Quote 0
            • A
              acriollo
              last edited by

              Hola, no puedes tener trafico en una vpn que tiene configurado un segmento igual al que estas intentando accesar. Ya que por regla el trafico local se va por las interfaces locales.

              G 1 Reply Last reply Reply Quote 0
              • A
                acriollo
                last edited by

                que cliente de VPN es ?

                G 1 Reply Last reply Reply Quote 0
                • G
                  gustavoctm @acriollo
                  last edited by

                  @acriollo

                  no es el mismo segmento de red es otro.

                  1 Reply Last reply Reply Quote 0
                  • G
                    gustavoctm @acriollo
                    last edited by

                    @acriollo

                    es el cliente de windows 10 y el cliente de MAC OS X

                    1 Reply Last reply Reply Quote 0
                    • A
                      acriollo
                      last edited by

                      Pude reproducir tu config y pude conectarme a los equipos internos de la red usando shew soft vpn client. Me parece que hay que verificar cual es la red interna que estas exponiendo a la vpn y tu regla en la interface VPN en tu regla de la interface ipsec.

                      G 1 Reply Last reply Reply Quote 0
                      • G
                        gustavoctm @acriollo
                        last edited by

                        @acriollo

                        como configuraste el cliete vpn?

                        1 Reply Last reply Reply Quote 0
                        • A
                          acriollo
                          last edited by

                          Este es el contenido del archivo. Solo hay que grabarlo como .vpn y lo importas al cliente. Hay que verificar los parametros de PSK y la dirección a la que se conectará. el tipo de encriptación y autenticación.
                          n:version:4
                          n:network-ike-port:500
                          n:network-mtu-size:1380
                          n:client-addr-auto:1
                          n:network-natt-port:4500
                          n:network-natt-rate:15
                          n:network-frag-size:540
                          n:network-dpd-enable:1
                          n:client-banner-enable:1
                          n:network-notify-enable:1
                          n:client-dns-used:1
                          n:client-dns-auto:1
                          n:client-dns-suffix-auto:1
                          n:client-splitdns-used:1
                          n:client-splitdns-auto:1
                          n:client-wins-used:1
                          n:client-wins-auto:1
                          n:phase1-dhgroup:2
                          n:phase1-life-secs:86400
                          n:phase1-life-kbytes:0
                          n:vendor-chkpt-enable:0
                          n:phase2-life-secs:3600
                          n:phase2-life-kbytes:0
                          n:policy-nailed:0
                          n:policy-list-auto:1
                          n:phase1-keylen:256
                          s:network-host:XXXXXX.XXXXXdns.com
                          s:client-auto-mode:pull
                          s:client-iface:virtual
                          s:network-natt-mode:enable
                          s:network-frag-mode:enable
                          s:auth-method:mutual-psk-xauth
                          s:ident-client-type:address
                          s:ident-server-type:any
                          b:auth-mutual-psk:XXXXXXXX
                          s:phase1-exchange:aggressive
                          s:phase1-cipher:aes
                          s:phase1-hash:sha1
                          s:phase2-transform:esp-3des
                          s:phase2-hmac:sha1
                          s:ipcomp-transform:disabled
                          n:phase2-pfsgroup:-1
                          s:policy-level:auto

                          G 1 Reply Last reply Reply Quote 0
                          • A
                            acriollo
                            last edited by

                            Tienes una regla para el trafico en tu interface Ipsec ?

                            G 1 Reply Last reply Reply Quote 0
                            • G
                              gustavoctm @acriollo
                              last edited by

                              @acriollo

                              tengo una regla que permite todo el trafico

                              gersonofstoneG 1 Reply Last reply Reply Quote 0
                              • gersonofstoneG
                                gersonofstone
                                last edited by

                                @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

                                @gersonofstone
                                esa regla está creada en Firewall / rules / ipsec

                                0_1532377714666_77c756eb-4459-4726-9ee6-0a00ed97ef91-image.png

                                y aun así no logro acceder a la red lan

                                no la ve??

                                Papu!! :V

                                1 Reply Last reply Reply Quote 0
                                • gersonofstoneG
                                  gersonofstone @gustavoctm
                                  last edited by

                                  @gustavoctm tu ya agregaste la psk en el menu ?

                                  VPN IPsec Pre-Shared Keys

                                  Papu!! :V

                                  G 1 Reply Last reply Reply Quote 0
                                  • G
                                    gustavoctm @acriollo
                                    last edited by

                                    @acriollo

                                    me podrías ayudar con esto tu dijiste que usaste mi config pero no me funca

                                    A 1 Reply Last reply Reply Quote 0
                                    • G
                                      gustavoctm @gersonofstone
                                      last edited by

                                      @gersonofstone

                                      0_1532641106980_e5acd42b-4c2e-43bf-bb15-dc4ca1c12953-image.png

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        acriollo @gustavoctm
                                        last edited by

                                        @gustavoctm , que tal.

                                        Bueno , no usé tu config :), pero igual puedo apoyarte para revisar. Solo que yo no uso el cliente de Windows.

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          acriollo
                                          last edited by

                                          Otra cosa, yo estoy usando IKE V1, ya que estoy con una version ya un poco vieja del cliente de VPN.

                                          G 1 Reply Last reply Reply Quote 0
                                          • G
                                            gustavoctm @acriollo
                                            last edited by

                                            @acriollo

                                            estimado en mac no puedo usar IKEv1, me parece que no puedes ayudarme. Gracias por tu tiempo

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.