Acessar outras redes openvpn



  • Bom dia.

    A estrutura da nossa rede é a matriz e mais 10 filiais. A comunicação entre elas é feito por MPLS da operadora.

    Tenho um PFSENSE na matriz que é o gw padrão com rotas staticas para as demais filiais, ate aqui tudo funcionando perfeitamente

    Configurei o openvpn para acesso de casa para a matriz, e tenho acesso a todas as maquinas da rede da matriz, como eu faço para acessar as demais redes que estão por traz do openvpn?

    ja utilizai:

    push route
    route
    liberação do firewall

    e outros parametros indicados nos foruns, porem nenhum com exito. Alguem poderia dar uma dica?

    A estrutura da filial em anexo.

    Versão do pfsense: 2.4.0-RELEASE (amd64) built on Tue Oct 10 06:43:01 CDT 2017 FreeBSD 11.1-RELEASE-p1
    Configuração do OpenVpn: Padrão



  • Fala Pablo Pereira.

    Vamos lá…

    Se sua matriz já tem comunicação com as filiais, o parâmetro em seria conforme abaixo na configuração do seu openvpn:

    VPN > openvpn > Advanced Configuration > push "route 10.0.0.0 255.255.255.0"  –> Obs: para todas suas redes;

    Caso ainda não funcione, faça o seguinte:

    1)  Faz um ping de um cliente da rede do openvpn (ex: 10.264.0.2)

    1.1)  –->  - Ele chega nos GW das filiais ?
    1.2 ) –->realize o tracert/traceroute para verificar onde está parando o salto.

    1. Verificar as regras da sua rede LAN, OPENVPN também;

    Abraços,
    whatsapp: 21 9 6403-5250



  • Boa tarde pskinfra.

    Os recurso que informou eu ja havia realizado e a comunicação não ocorre.

    Fazendo um tracert o pacote vai ate a interface 10.254.0.1 e morre.
    Ja liberei todos os pacotes e em todas as interfaces e nada.

    Lembrando que os roteadores não conhecem a rede 10.254.0.0/24 sim a rede 192.168.0.0/24

    Alguma outra dica?



  • Whatsapp: 21 964035250
    Eu te ajudo! Abs



  • Olá.

    Não sei se seria isso, mas pela sua topologia acredito que você precisaria inserir as redes que quer acessar no campo "IPv4 Local Network/s", na configuração do servidor.


Log in to reply