Conectar PFSense a um OpenVPN Server no linux



  • Pessoal estou tentando a alguns dias conectar o pfsense a um openvpn server já em produção, uso chave compartilhada no meu openVpn, não estou conseguindo fechar a vpn, algum amigo já enfrentou esse problema.



  • Fez a configuração pelo assistente?



  • qual o erro ? posta o log, sua explicação está muito vaga…

    não autentica? criou a interface do openvpn? conecta mas não navega? rotas? etc...



  • a vpn está fechada entre 2 linux mas estou querendo migrar tudo pra pfsense, então estou trocando as filiais para pfsense mas o servidor ainda continua em linux.

    A rede do meu servidor é 192.168.0.0 e a do cliente que está com o pfsense 192.168.1.0

    a configuração do meu server:

    dev tun
    ifconfig 192.168.99.1 192.168.99.2
    proto udp
    port 1194
    secret /etc/openvpn/chave.key
    keepalive 10 120
    comp-lzo
    persist-tun
    persist-key
    route 192.168.1.0 255.255.255.0 192.168.99.2 
    float
    verb 3

    no pfsense eu vou em openvpn depois em client,

    server : "ip externo do servidor"
    port : deixo a que está no servidor
    ip do tunnel : 192.168.99.0/30  já tentei colocar 192.168.99.2
    rede local :192.168.1.0/24
    quando coloco a rede remota o openvpn fica sem status nenhum, mas quando deixo sem, o status do openvpn fica waiting porem não pinga na outra ponta, já liberei o trafego da vpn, creio que o problema seja roteamento mais não sei nem por onde começar.



  • @eduardocerqueirasilva:

    a vpn está fechada entre 2 linux mas estou querendo migrar tudo pra pfsense, então estou trocando as filiais para pfsense mas o servidor ainda continua em linux.

    A rede do meu servidor é 192.168.0.0 e a do cliente que está com o pfsense 192.168.1.0

    a configuração do meu server:

    dev tun
    ifconfig 192.168.99.1 192.168.99.2
    proto udp
    port 1194
    secret /etc/openvpn/chave.key
    keepalive 10 120
    comp-lzo
    persist-tun
    persist-key
    route 192.168.1.0 255.255.255.0 192.168.99.2 
    float
    verb 3

    no pfsense eu vou em openvpn depois em client,

    server : "ip externo do servidor"
    port : deixo a que está no servidor
    ip do tunnel : 192.168.99.0/30  já tentei colocar 192.168.99.2
    rede local :192.168.1.0/24
    quando coloco a rede remota o openvpn fica sem status nenhum, mas quando deixo sem, o status do openvpn fica waiting porem não pinga na outra ponta, já liberei o trafego da vpn, creio que o problema seja roteamento mais não sei nem por onde começar.

    veja se esse post te ajuda.. .

    http://www.pfsense-br.org/blog/2011/11/usando-o-pfsense-para-interligar-2-lojas-via-internet-ponto-a-ponto/

    abraços,

    diego



  • Amigo de PFSENSE para PFSENSE funciona certinho, eu não consigo fazer funcionar quando o servidor é linux e o cliente é PFSENSE.



  • Tenho uma situação igual a sua, servidor openvpn em um Linux e cliente Pfsense, está funcionando.
    Comparei as configurações e o que encontrei dediferente (apesar de achar que não justifica) é que as rotas no servidor estão em um arquivo separado e na configuração do openvpn chama esse arquivo, e no Pfsense a rede do túnel está /24, seria 192.168.99.0/24 no seu caso.

    Não custa tentar.



  • Tenho um pfsense cliente conectado a um servidor debian com openvpn, se não conseguiram posso passar  as configurçao.