Pfsense conectar a red vpn establecida



  • Hola a todos escribo este mensaje por que necesito ayuda, tengo conectados dos servidores de 2 sedes que están tunelizadas vpn mediante 2 routers de orange 4g teldat m1. He configurado una doble conexión pfsense al router y a la red privada, necesito acceder remotamente RDP a uno de los servidores de la red desde una tercera sede. Ya he configurado el nat y la regla pero no consigo conectar con la ip publica. el puerto wan esta bloqueado.  Entiendo que los routers tienen su propio cortafuegos que bloquean el acceso. ¿hay alguna solución?

    gracias



  • No estas dando como que mucha información. Debes recordar que aquí se leen letras y no se ve. Si no sos claro con lo que queres/tenes, es complicado darte una respuesta.

    Por ejemplo:
    ¿orange te da por lo menos una ip pública fija? Si no es así, ya no vas a lograr mucho y tendrías que utilizar algo como NO-IP que no es muy eficiente para tu caso.
    En caso que si te den una ip pública fija o las dos conexiones, la siguiente pregunta sería: ¿Tenes acceso total a los router para abrir puertos?. Si no es así, ya no podes seguir haciendo nada. En caso de que si tengas acceso, debes (recomendado) colocar una IP fija a la WAN de tu pfSense para que en el router abras los puertos necesarios a esa IP WAN o dejarlo como una DMZ con todos los puertos abiertos a esa IP de la WAN y que sea el firewall del pfSense quien proteja la red interna.
    ¿Cómo configuraste la VPN? normal o Site-to-Site? Debe (recomendado) estar configurado Site-to-Site y la sede que tenga la IP pública fija, sera el servidor VPN principal, el otro pfSense como un cliente y no sería necesario que el servidor VPN cliente, tenga una ip pública fija.
    Otro punto importante, es que ambas sedes deben tener rangos de IPs diferentes para que podas identificar una red con otra al momento de querer establecer comunicación entre sus equipos.  Por ejemplo: Sede 1: 10.0.0.X –---- Sede 2: 20.0.0.X. OJO, estos ejemplos de IPs, son de la red interna y NO el tunel vpn de conexión.

    Como ves, estoy suponiendo con lo poco o nada de información que das y tengo que tratar de "adivinar" tu escenario.

    Espero que comprendas ahora lo claro que se debe hacer cuando se consulta en foros.

    Saludos.