PfSense site to site OpenVPN



  • Buen día.

    Me a tocado leer varios temas sobre vpn site to site con OpenVPN pero en ninguno veo la solución. Resumiré todo

    Los Pfsense se pueden ver entre ellos y si puedo acceder remoto a los dos mediante la VPN site to site pero no puedo ver mas allá del pfsense, necesito ver dvr`s otros servidores de datos, computadoras , NAS, etc...

    Ya cree las reglas permitiendo todo y aun así sigo sin ver los demás equipos.

    Alguien que tenga aun tip o algo que me pueda estar faltando?

    Saludos.



  • Hola

    Con Ipsec has intentato? openvpn es mas efecando a cliente-server



  • No deberías de tener problemas si tienes bien definidos las redes locales y las remotas de los dos lados de la vpn. Del lado del cliente deberás de tener una regla que permita el trafico que quieres que pase a la red del lado remoto de tu enlace.

    puedes colocar aqui algunas pantallas ?



  • Gracias por tu interes acriollo. El problema ya lo solucione junto a mi equipo de trabajo, me estaba enfocando solo en la parte de las reglas, pero me faltaba en NAT crear los nateos con los permiso que comentas, efectivamente es como dices; tiene que tener permisos tanto de un lado como de el otro para poder entrar a toda su red.

    Saludos.



  • Que bueno que lo resolviste.

    No creo que tuvieras necesidad de hacer un nateo para la solución, pero desconozco tu despliegue de la red, así que igual es una buena forma de resolverlo.

    Saludos



  • que tal @gersonofstone gracias por responder, lo solucionamos con openvpn, lo que me faltaba era hacer nateos de la red del otro servidor, pense que solo con las reglas quedaba listo pero no, hay que agregar nateos de la red que quieres entrar e igual del otro lado



  • @acriollo Después de la configuración hice pruebas y desactivaba los nateos y solo veía pfsense a pfsense, no veía mas alla, activaba nateos y veía toda su red, si que nos saco canas pero se soluciono, igual estaré haciendo pruebas con las nuevas versiones de pf, ya que yo cuento con la 2.2.4



  • @JohnManrique10 , el pfsense es tu gw por defecto en ambos sitios ?

    A que te refieres con NATeos ? A alguna regla que das de ala en la sección de NAT o en la parte de firewall rules ? puedes pegar aqui unas pantallas ?