VPN IPsec conecta pero no accede a redes internas
-
Otra recomendacion en phase 2 coloca exclusivamente la subnet o el host al cualquieres acceder, en ocaciones colcoar 0.0.0.0/0 no es bueno por que puedes tener problemas de enrutamiento
-
@gersonofstone
esa regla está creada en Firewall / rules / ipsecy aun así no logro acceder a la red lan
-
anteriormente lo tenía así
es la red que quiero acceder, lo había cambiado a 0.0.0.0/0 pero aun así no funca
-
hola
listo asi como tienes la red deberia funcionar, si el tunel esta activo has una prueba de tracert para saber por donde se va el trafico
-
en rules puede que tengas alguna regla que enrute hacia internet y no hacia el tunel
-
-
Segun lo que envias la red remota es la 192.168.1.0/24? si es asi porfa con un tracert comprueba hacia donde va el trafico , asegurate que el otro lado donde esta al red remota tenga permitido llegar (acl, politicas)
-
Estimado hice un tracert a la ip 192.168.1.173 que es un server que está en la lan
no se si el resultado puede esclarecer algo, yo no se que ruta siguió
-
esta perfecto ahora realiza un tracert hacia internet puede ser el 8.8.8.8 y colcoas los resultados
-
tracert realizado a 8.8.8.8
-
Perfecto , el problemas es que se esta enrutando hacia internet y no hacia el la vpn, tienes alguna ruta estatica de esa red? si es asi borrala
crea una regla que diga algo asi
lan net --> 192.168.1.0/24 * * * y dejala en el top (parte de arriba)
y dale recargar a las reglas
-
-
mira en
Diagnostics Routes
y busca la 192.168.1.0/24
q te muestra
-
eso muestra
-
quien es la ip 192.168.1.99?
-
es la ip de la interfaz lan
-
esa misma red esta en la remota de la vpn?
-
yo configuré el pool 192.168.69.0/27 para el enlace vpn si a eso responde tu pregunta.
la red del pc cliente el cual se conecta la vpn es la 192.168.0.0/24 -
Creo que lo cordial seria iniciar con un diagrama que indique cuales son las dos redes que se quieren conectar. A mi me parece que las redes se estan traslapando, asi no va a funcionar.
-
Hola
acá intenté representar lo que quiero lograr que es una vpn de acceso remoto IPsec, es acceder a la red lan desde el cliente VPN, la conexión se establece, pero no logro acceder a la red que previamente le di acceso cuando configuré la Phase2 (puedes verlo en las imagenes anteriores).