Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ao conectar no VPN os clients não acessam internet…

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 6 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dbastos
      last edited by

      @andrezaomac:

      Amigo uso exatamente a configuração de VPN que vc quer!!!!
      Segue as imagem da minha configuração.
      Aqui funciona perfeito.
      OBS: A rede interna do seu funcionário tem que ser obrigatoriamente diferente da rede local do seu servidor.

      Obrigado pelo retorno, tentei deixar as configurações como a sua, mas não funcionou. Vamos as observações:

      Estou fazendo o teste em outra rede, com faixa completamente diferente:

      Rede da empresa: 10.0.0.0/24
      Rede VPN: 172.20.0.0/24
      Rede residencial: 192.168.0.0/24

      Também não funcionou. Comparando suas configurações com a minha, o que tinha de diferente eram os seguintes campos:

      Peer Certificate Revocation list - No meu não tinha nada, adicionei o que havia criado.
      Type-of-Service Set the TOS IP header value of tunnel packets to match the encapsulated packet value. - No meu estava desmarcado
      Inter-client communication - Allow communication between clients connected to this server - No meu estava marcado
      Compression - No meu estava No preferenec

      Se no campo de compressão eu utilizar qualquer coisa diferente da opção No Preference continuo sem navegar e ainda por cima não consigo acessar nenhuma máquina da rede da empresa.
      O campo TOS não fez diferença.
      Se eu desmarcar o campo Inter-client communication eu não consigo acessar os servidores e também não navego.

      Segue abaixo imagem de como está configurada:

      https://www.dropbox.com/s/2vq1qsm9iko7eui/1.png?dl=0
      https://www.dropbox.com/s/545t1vldiqv3zpv/2.png?dl=0
      https://www.dropbox.com/s/o134dipbu2nwwdr/3.png?dl=0
      https://www.dropbox.com/s/olhv2ujiz95lakc/4.png?dl=0

      Será que é algum bug da release que to usando?

      1 Reply Last reply Reply Quote 0
      • D
        dbastos
        last edited by

        Uma coisa que observei, dando um tracert para qualquer endereço IP, ele consegue chegar ao destino, porem se o tracert (ou ping) for para um nome ele não resolve. Me parece algum problema de DNS então.

        Mas o que pode ser?

        1 Reply Last reply Reply Quote 0
        • andrezaomacA
          andrezaomac
          last edited by

          Não esqueça de ir na WAN e liberar a conexão para porta do sua VPN!!

          Consultoria em Servidores Linux/Windows.
          contato@andrenetwork.com.br

          Tecnólogo em Redes de Computadores.
          Bacharel em Sistemas da Informação.


          http://www.andrenetwork.com.br

          Limeira - SP

          1 Reply Last reply Reply Quote 0
          • D
            dbastos
            last edited by

            @andrezaomac:

            Não esqueça de ir na WAN e liberar a conexão para porta do sua VPN!!

            Configurei a vpn pelo wizard, então ele criou a regra automaticamente.

            https://www.dropbox.com/s/ipz4w89sxjg85tm/Regras%20Firewall.PNG?dl=0

            Você seguiu algum tutorial específico pra configurar a sua VPN?

            Acho que to vacilando em algum detalhe, como disse, na máquina do funcionário eu dei um traceroute para um deteminado IP, e ele chegou ao destino saindo pelo gateway da rede dele. O problema é que não está resolvendo nomes. Já tentei setar o DNS do google nas configurações da vpn e direto na máquina dele e nada. Tentei desabilitar a opção nas configurações de VPN para especificar um DNS e o resultado é o mesmo.

            1 Reply Last reply Reply Quote 0
            • andrezaomacA
              andrezaomac
              last edited by

              O seu está como destino WANadress , o meu esta destino TODOS.  as vezes pode ser esse detalhe.

              Consultoria em Servidores Linux/Windows.
              contato@andrenetwork.com.br

              Tecnólogo em Redes de Computadores.
              Bacharel em Sistemas da Informação.


              http://www.andrenetwork.com.br

              Limeira - SP

              1 Reply Last reply Reply Quote 0
              • D
                dbastos
                last edited by

                @andrezaomac:

                O seu está como destino WANadress , o meu esta destino TODOS.  as vezes pode ser esse detalhe.

                Liberei como vc falou, mas não funcionou. Caramba que novela! rs vou continuar pesquisando e fuçando aqui pra ver se descubro o que pode estar ocorrendo.

                Ou então tentar outros meios de configurar uma VPN que não seja pelo openvpn.

                1 Reply Last reply Reply Quote 0
                • andrezaomacA
                  andrezaomac
                  last edited by

                  @dbastos:

                  @andrezaomac:

                  O seu está como destino WANadress , o meu esta destino TODOS.  as vezes pode ser esse detalhe.

                  Liberei como vc falou, mas não funcionou. Caramba que novela! rs vou continuar pesquisando e fuçando aqui pra ver se descubro o que pode estar ocorrendo.

                  Ou então tentar outros meios de configurar uma VPN que não seja pelo openvpn.

                  kkkkkkkk que novela heim…. mas deve ser algum detalhe que está faltando.

                  Verifiquei seus preents e comparei com o meu.

                  Aqui eu sempre deixo DESATIVADO as seguintes funções (no caso o seu está ativo).

                  DESATIVE - Dinamic IP e também a opção Provedor DNS.

                  Outra observação que vi, é no tipo de Algorítimo da Chave, vc usa AES-256-CBC (256bit)
                  No meu uso BF-CBC (128bit) ..... Não sei se isso interfere.

                  Consultoria em Servidores Linux/Windows.
                  contato@andrenetwork.com.br

                  Tecnólogo em Redes de Computadores.
                  Bacharel em Sistemas da Informação.


                  http://www.andrenetwork.com.br

                  Limeira - SP

                  1 Reply Last reply Reply Quote 0
                  • D
                    dbastos
                    last edited by

                    @andrezaomac:

                    @dbastos:

                    @andrezaomac:

                    O seu está como destino WANadress , o meu esta destino TODOS.  as vezes pode ser esse detalhe.

                    Liberei como vc falou, mas não funcionou. Caramba que novela! rs vou continuar pesquisando e fuçando aqui pra ver se descubro o que pode estar ocorrendo.

                    Ou então tentar outros meios de configurar uma VPN que não seja pelo openvpn.

                    kkkkkkkk que novela heim…. mas deve ser algum detalhe que está faltando.

                    Verifiquei seus preents e comparei com o meu.

                    Aqui eu sempre deixo DESATIVADO as seguintes funções (no caso o seu está ativo).

                    DESATIVE - Dinamic IP e também a opção Provedor DNS.

                    Outra observação que vi, é no tipo de Algorítimo da Chave, vc usa AES-256-CBC (256bit)
                    No meu uso BF-CBC (128bit) ..... Não sei se isso interfere.

                    Cara, fiz como vc fez e agora funcionou corretamente!!! Conecto na vpn, acesso as pastas compartilhadas e o trafego que não é endereçado a minha rede local sai pelo gateway do usuário! Muito obrigado!

                    1 Reply Last reply Reply Quote 0
                    • andrezaomacA
                      andrezaomac
                      last edited by

                      @dbastos:

                      @andrezaomac:

                      @dbastos:

                      @andrezaomac:

                      O seu está como destino WANadress , o meu esta destino TODOS.  as vezes pode ser esse detalhe.

                      Liberei como vc falou, mas não funcionou. Caramba que novela! rs vou continuar pesquisando e fuçando aqui pra ver se descubro o que pode estar ocorrendo.

                      Ou então tentar outros meios de configurar uma VPN que não seja pelo openvpn.

                      kkkkkkkk que novela heim…. mas deve ser algum detalhe que está faltando.

                      Verifiquei seus preents e comparei com o meu.

                      Aqui eu sempre deixo DESATIVADO as seguintes funções (no caso o seu está ativo).

                      DESATIVE - Dinamic IP e também a opção Provedor DNS.

                      Outra observação que vi, é no tipo de Algorítimo da Chave, vc usa AES-256-CBC (256bit)
                      No meu uso BF-CBC (128bit) ..... Não sei se isso interfere.

                      Cara, fiz como vc fez e agora funcionou corretamente!!! Conecto na vpn, acesso as pastas compartilhadas e o trafego que não é endereçado a minha rede local sai pelo gateway do usuário! Muito obrigado!

                      Que ótimo. Parabéns!

                      Consultoria em Servidores Linux/Windows.
                      contato@andrenetwork.com.br

                      Tecnólogo em Redes de Computadores.
                      Bacharel em Sistemas da Informação.


                      http://www.andrenetwork.com.br

                      Limeira - SP

                      1 Reply Last reply Reply Quote 0
                      • A
                        amandrade
                        last edited by

                        Boa noite

                        Estou com mesmo problema para ter acesso a minha rede local, mas o que acontece aqui é diferente

                        quando faço a conexão via VPN tenho 5 conexões disponiveis.
                        Só consegue acesso a rede local quem pega o ip 192.168.26.2 se alguém pegar o ip 192.168.26.3 não consegue acesso a rede loca as pastas compartilhadas.

                        Já liberei portas, já criei um lista de alias, mas nada funcionou.
                        Alguém com caso assim?

                        G 1 Reply Last reply Reply Quote 0
                        • G
                          ghislenidroid @amandrade
                          last edited by

                          @amandrade confere o post

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.