Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN IPsec conecta pero no accede a redes internas

    Scheduled Pinned Locked Moved Español
    57 Posts 3 Posters 8.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      acriollo
      last edited by

      Este es el contenido del archivo. Solo hay que grabarlo como .vpn y lo importas al cliente. Hay que verificar los parametros de PSK y la dirección a la que se conectará. el tipo de encriptación y autenticación.
      n:version:4
      n:network-ike-port:500
      n:network-mtu-size:1380
      n:client-addr-auto:1
      n:network-natt-port:4500
      n:network-natt-rate:15
      n:network-frag-size:540
      n:network-dpd-enable:1
      n:client-banner-enable:1
      n:network-notify-enable:1
      n:client-dns-used:1
      n:client-dns-auto:1
      n:client-dns-suffix-auto:1
      n:client-splitdns-used:1
      n:client-splitdns-auto:1
      n:client-wins-used:1
      n:client-wins-auto:1
      n:phase1-dhgroup:2
      n:phase1-life-secs:86400
      n:phase1-life-kbytes:0
      n:vendor-chkpt-enable:0
      n:phase2-life-secs:3600
      n:phase2-life-kbytes:0
      n:policy-nailed:0
      n:policy-list-auto:1
      n:phase1-keylen:256
      s:network-host:XXXXXX.XXXXXdns.com
      s:client-auto-mode:pull
      s:client-iface:virtual
      s:network-natt-mode:enable
      s:network-frag-mode:enable
      s:auth-method:mutual-psk-xauth
      s:ident-client-type:address
      s:ident-server-type:any
      b:auth-mutual-psk:XXXXXXXX
      s:phase1-exchange:aggressive
      s:phase1-cipher:aes
      s:phase1-hash:sha1
      s:phase2-transform:esp-3des
      s:phase2-hmac:sha1
      s:ipcomp-transform:disabled
      n:phase2-pfsgroup:-1
      s:policy-level:auto

      G 1 Reply Last reply Reply Quote 0
      • A
        acriollo
        last edited by

        Tienes una regla para el trafico en tu interface Ipsec ?

        G 1 Reply Last reply Reply Quote 0
        • G
          gustavoctm @acriollo
          last edited by

          @acriollo

          tengo una regla que permite todo el trafico

          gersonofstoneG 1 Reply Last reply Reply Quote 0
          • gersonofstoneG
            gersonofstone
            last edited by

            @gustavoctm said in VPN IPsec conecta pero no accede a redes internas:

            @gersonofstone
            esa regla está creada en Firewall / rules / ipsec

            0_1532377714666_77c756eb-4459-4726-9ee6-0a00ed97ef91-image.png

            y aun así no logro acceder a la red lan

            no la ve??

            Papu!! :V

            1 Reply Last reply Reply Quote 0
            • gersonofstoneG
              gersonofstone @gustavoctm
              last edited by

              @gustavoctm tu ya agregaste la psk en el menu ?

              VPN IPsec Pre-Shared Keys

              Papu!! :V

              G 1 Reply Last reply Reply Quote 0
              • G
                gustavoctm @acriollo
                last edited by

                @acriollo

                me podrías ayudar con esto tu dijiste que usaste mi config pero no me funca

                A 1 Reply Last reply Reply Quote 0
                • G
                  gustavoctm @gersonofstone
                  last edited by

                  @gersonofstone

                  0_1532641106980_e5acd42b-4c2e-43bf-bb15-dc4ca1c12953-image.png

                  1 Reply Last reply Reply Quote 0
                  • A
                    acriollo @gustavoctm
                    last edited by

                    @gustavoctm , que tal.

                    Bueno , no usé tu config :), pero igual puedo apoyarte para revisar. Solo que yo no uso el cliente de Windows.

                    1 Reply Last reply Reply Quote 0
                    • A
                      acriollo
                      last edited by

                      Otra cosa, yo estoy usando IKE V1, ya que estoy con una version ya un poco vieja del cliente de VPN.

                      G 1 Reply Last reply Reply Quote 0
                      • G
                        gustavoctm @acriollo
                        last edited by

                        @acriollo

                        estimado en mac no puedo usar IKEv1, me parece que no puedes ayudarme. Gracias por tu tiempo

                        1 Reply Last reply Reply Quote 0
                        • A
                          acriollo
                          last edited by

                          https://www.youtube.com/watch?v=xV1vEl4XAnw

                          1 Reply Last reply Reply Quote 0
                          • G
                            gustavoctm
                            last edited by

                            Estimado seguí ese tutorial antes de hacer está publicación.

                            1 Reply Last reply Reply Quote 0
                            • A
                              acriollo
                              last edited by

                              Al parecer es del lado de la PC. EN OPenvpn en versiones nos pedia forozamente correr el cliente en modo administrador. En tu caso no se si eso sea necesario.

                              G 2 Replies Last reply Reply Quote 0
                              • G
                                gustavoctm @acriollo
                                last edited by

                                @acriollo

                                estimado probé con windows 10 y mac obteniendo el mismo resultado.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  acriollo
                                  last edited by

                                  Si no tienes problemas puedo probar en mi pc conectarme. es cosa de que me mandes pro privado tus datos de la vpn

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gustavoctm @acriollo
                                    last edited by

                                    @acriollo

                                    no quiero usar openvpn sino una vpn de acceso remoto ipsec

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      acriollo
                                      last edited by

                                      @gustavoctm , no me referia a probar openvpn , si no probar tu conexion de ipsec con algun usuario de prueba.

                                      G 1 Reply Last reply Reply Quote 0
                                      • G
                                        gustavoctm
                                        last edited by

                                        @acriollo

                                        estimado tengo la misma configuración que el video que mandaste del tipo que habla en portugues, prueba con eso, probe lo mismo usando windows 10 y os mac high sierra.

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          gustavoctm @acriollo
                                          last edited by

                                          @acriollo

                                          probé con OpenVPN y me conecta correctamente en windows y mac

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            acriollo
                                            last edited by

                                            Me parece que lo unico que falta, es la opcion Network List Provide a list of accessible networks to clients ,

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.