Pfsense Site To Site + Elastix = se establece comunicacion pero no me escuchan
-
Buenas a todos, vengo viendo todos los post del foro y veo que casi ninguno esta resuelto, donde me genera confusion, ya que el default es "mira el link", pero voy a intentar a ver si puedo llegar a resolver mi problema y expandir un poco mas el trhead.
Paso a comentar la problematica, tengo la interconexion con 2 oficinas con PFsense 2.4.4-RELEASE-p3.
Desde el SITE A llamas al SITE B por internos y la comunicacion se establece, luego se corta, pero si lo hago en la red de SITE A eso no sucede, claramente entiendo que tengo un problema de ruteos.Mi problema que me estoy perdiendo con el tema de los ruteos. Podrian darme una idea?
Les paso a comentar como tengo la infra:
SITE A
WAN 100.0.0.1 (Interconexion SITE B)
LAN 192.168.20.1
OPT1 200.0.0.1
OPT2 DHCPSITE B
WAN 100.1.0.1 (IPSEC SITE A)
LAN 192.168.10.1
OPT1 200.1.0.1
OPT2 DHCPNo se como chequear con PFSENSE el tema de las conexiones, ver como la comunicacion puede perder o cortar la comunicacion, por eso mismo hice muchas modificaciones y ninguna ha funcionado, alguien me puede llegar a informar la manera correcta, por lo menos de rutear que en la intercomunicacion del IPsec o bien por mis VPNs de OPENVPN pueda efectuar una comunicacion entre el telefono que esta en el SITE A?
Aguardo algun tipo de comentario para poder desglozarlo de ser necesario y viendo que muchos estamos teniendo el mismo problema.
Gracias a toda la comunidad.
Saludos. -
@mcraymond tuve mala experiencia con IPSEC entre Pfsense. Por lo que deje IPSEC solo en caso cuando tenga que interconectar redes con otros fabricantes (juniper, fortinet, cisco, etc).
Los site to site entre pfsense, me ha ido muy bien utilizando openvpn en ambos nodos.
trata de colocarlos igual y prueba.
la ip tunel que sea /30
-
@j-sejo1 gracias de antemano, lo realice, tengo la interconexion entre SITE A y SITE B con OpenVPN segun documentacion oficial
https://docs.netgate.com/pfsense/en/latest/book/openvpn/site-to-site-example-configuration-shared-key.html
Lo que sucede que de un lado y del otro no se escuchan, no se que tipo de ruteo deberia implementar, con IPsec, el ruteo se generaba automaticamente,