Acceder de una LAN a otra con dos PFSENSE por el medio



  • Hola a todos….
    En mi empresa tengo una situación que desde hace un tiempo no he podido resolver, y es que necesito tener acceso desde mi LAN (192.168.16.0/24) hacia todas las PC que estan en otra LAN (192.168.9.0/24)...en medio tengo dos Pfsense uno con ip 10.0.6.2(subred .16.0) y el otro con IP 10.0.6.94(subred .9.0).... el caso es que he logrado acceder remoto a una de las PC de la otra Subred por medio del NAT, pero lo que deseo es conectarme a TODAS las PC de mi otra Subred y viceversa, tambien hacerlo desde la otra Subred hacia la mia.....
    Configuré una VPN y ya logré que la subred Cliente (192.168.9.0/24) accediera a mi Subred (192.168.16.0/24), pero no puedo acceder desde mi Subred del Lado del Servidor VPN hacia la Subred Cliente

    Si alguien me pudiera ayudar con alguna pista, estaría muy agradecido!!!!



  • ¿Cómo configuraste la VPN? Site-to-Site?

    Si fue de ese modo, no deberías tener problemas.



  • Si BrujoNic, configuré mi VPN Peer to Peer(SSL/TLS)…. y si pienso eso tambien que me deberia de dejar acceder a  todos los equipos del lado cliente del VPN tambien pero no se que me faltará
    Gracias por tu respuesta



  • Yo tengo configurado (en ambiente de pruebas) un servidor OpenVPN en modo Peer to Peer (Shared Key) y no tengo problemas.
    Del lado del servidor en IP remota, debes colocar la red cliente.

    Del lado del cliente en IP remota, debes colocar la red del servidor.

    También debes crear las reglas en ambos equipos (en la interfaz que utilices para hacer la conexión) para permitir el tráfico en el puerto que utilices.

    Si gustas te envío capturas de las configuraciones.
    Saludos!!!