Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OPENVPN (Site-to-site) tunel up porém sem trafego de rede

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 759 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      PedroBelliato
      last edited by

      Estou com uma VPN site-to-site utilizando pfsense 2.5.1, o túnel da vpn esta up porém ao validar o trafego de rede observei que o mesmo esta enviando as requisições para a interface lan ao invés da interface do túnel.

      Algumas evidencias:

      Lado A
      b127d3c9-9dc9-4174-bbbb-705b1ae554a7-image.png
      Lado B
      3d90e8d6-2169-4e19-a7f4-96a662e06d6d-image.png
      Log esta sendo enviado na interface Lan

      6a63655b-227c-4376-8ca4-e18dbeca9c44-image.png

      8e58dac9-630e-4f5e-9d03-9302a1e5afcf-image.png

      872ce4b9-4682-4de2-b350-23f0e31d3613-image.png

      10cbc23f-5187-4348-b2f6-e1dac89cc28e-image.png

      Rotas Lado A(Matriz):
      abc44ce7-50d0-43b2-b690-f7a8c3bcb19c-image.png

      Rotas lado B (Filial):
      ea2e03c7-0d8d-42e7-8ecd-d82ad8768ea3-image.png

      Regra Firewall openvpn Lado A:
      f6723afd-3002-4898-8f86-9b8d981afa02-image.png

      Regra Firewall openvpn Lado B:
      72bdf1c9-afb6-4fc5-bd0b-9cd4cfb5f04e-image.png

      M 1 Reply Last reply Reply Quote 0
      • M
        mcury @PedroBelliato
        last edited by mcury

        Como você adicionou as rotas, criou rotas estáticas ou usou o push?
        Está usando shared key? Dá uma olhada nos links abaixo e vê se te ajuda.

        OpenVPN Site-to-Site Configuration Example with Shared Key
        Troubleshooting OpenVPN

        dead on arrival, nowhere to be found.

        P 1 Reply Last reply Reply Quote 0
        • P
          PedroBelliato @mcury
          last edited by

          Como esta tudo bem @mcury, as rotas foram adicionadas automaticamente na criação do conexão(tunel) vpn.
          Estou utilizando shared key, cheguei a validar os links mais ainda sim não consegui resolver.

          Rede A esta na faixa:192.168.0.0/24
          Rede B esta na faixa:192.168.40.0/24
          IP tunel: 172.17.0.0/30

          M 1 Reply Last reply Reply Quote 0
          • M
            mcury @PedroBelliato
            last edited by

            @pedrobelliato said in OPENVPN (Site-to-site) tunel up porém sem trafego de rede:

            Como esta tudo bem @mcury, as rotas foram adicionadas automaticamente na criação do conexão(tunel) vpn.
            Estou utilizando shared key, cheguei a validar os links mais ainda sim não consegui resolver.

            Rede A esta na faixa:192.168.0.0/24
            Rede B esta na faixa:192.168.40.0/24
            IP tunel: 172.17.0.0/30

            Alguns modems de provedoras, mesmo em bridge, permanecem com a faixa 192.168.0.0/24 ativa para gerência, já confirmou se isso pode estar acontecendo por ai ?

            dead on arrival, nowhere to be found.

            1 Reply Last reply Reply Quote 0
            • P
              PedroBelliato
              last edited by

              @mcury obrigado pelo retorno, na verdade hoje o modem esta em router, o problema ocorreu após a atualização da versão 2.4 para 2.5.1 do pfsense.

              Realizei uma instalação limpa de ambos os lados com a versão 2.5.1 e recriado as regras voltou a funcionar corretamente, não sei se devido a esta atualização ocorreu alguma inconsistência nas regras ou roteamento interno do pfsense causando o problema.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.