VPN erro ao tentar conectar
-
Rádio em modo router ou bridge?
Usou o Wizard do pfsense para criar o túnel?
Se tiver em modo router seu rádio, fez um NAT para cair no pfsense 1194? -
Rádio é de um provedor e não tenho acesso.
O mesmo informou que a porta está liberada.
Usei o Wizard. Não fiz nat. Vou verificar a questão do rádio. Obrigado. Logo postarei atualizações. -
Usa a ferramente de verificar se a porta está realmente aberta, daí coloca o ip desse rádio na porta 1194 e vê se dá ok.
-
Parece que a porta está fechada no rádio. Utilizei o testeportas e o mesmo informou que a porta está fechada. Vou checar com meu provedor. Postarei o resultado. Obrigado, Tiago!
-
@Reinaldo-Pereira A VPN está configurada em UDP ou TCP?
O default é UDP, e UDP não tem confirmação se está aberta ou não. -
Ela está no default UDP.
-
UDP não tem confirmação.
Faz uma captura de pacotes na porta UDP 1194 e tenta se conectar pela internet.Se não me engano, a sintaxe do comando é: tcpdump -i eth1 udp port 1194
Observe que ETH1 precisa ser alterado para sua interface que a VPN está habilitada, para encerrar a captura CTRL+C.Verifique se ao tentar se conectar, aparece alguma solicitação na captura, se ficar vazia, é porque nada está chegando na sua rede.
Também tem como fazer essa captura pela GUI, sem precisar se conectar por SSH, ponha protocolo UDP e porta 1194, e clique em Start.
Esse log de TLS você está tendo no servidor do pfsense ou no cliente?
-
@mcury said in VPN erro ao tentar conectar:
tcpdump -i eth1 udp port 1194
A captura não retornou tráfego. o TLS está aparecendo no cliente.
-
Segue print das minhas configurações
-
Uma vez que você fez a captura, e nada chegou até o seu servidor, significa que o portforward feito pelo seu provedor de rádio foi feito errado, ou não foi feito.
Acredito que eles tenham feito apenas TCP, isso você pode testar fazendo o teste lá no portchecker e ligando a captura alterando a captura para TCP pra ver se bate algo aí.
Entre em contato com eles, e verifique se há um portforward da porta 1194 UDP para o seu endereço interno na porta 1194.
Depois faça o mesmo teste.
-
@mcury está correto o forward.
-
Se está correto, você deve estar recebendo conexões na porta UDP 1194, provenientes do seu cliente.
E deve haver logs de conexão no servidor de openvpn e também logs de firewall na porta 1194.