VPN IPsec conecta pero no accede a redes internas
-
@gustavoctm said in VPN IPsec conecta pero no accede a redes internas:
mi red local es la 192.168.1.0/24
espero el pantallazo que adjunto ayude a dilusidar tus dudas
la red remota es 192.168.0.0/24puedes hacer un tracert desde la red local hasta la red remota?
-
Hola, no puedes tener trafico en una vpn que tiene configurado un segmento igual al que estas intentando accesar. Ya que por regla el trafico local se va por las interfaces locales.
-
que cliente de VPN es ?
-
no es el mismo segmento de red es otro.
-
es el cliente de windows 10 y el cliente de MAC OS X
-
Pude reproducir tu config y pude conectarme a los equipos internos de la red usando shew soft vpn client. Me parece que hay que verificar cual es la red interna que estas exponiendo a la vpn y tu regla en la interface VPN en tu regla de la interface ipsec.
-
como configuraste el cliete vpn?
-
Este es el contenido del archivo. Solo hay que grabarlo como .vpn y lo importas al cliente. Hay que verificar los parametros de PSK y la dirección a la que se conectará. el tipo de encriptación y autenticación.
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:1
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:1
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:1
n:phase1-keylen:256
s:network-host:XXXXXX.XXXXXdns.com
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk-xauth
s:ident-client-type:address
s:ident-server-type:any
b:auth-mutual-psk:XXXXXXXX
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-3des
s:phase2-hmac:sha1
s:ipcomp-transform:disabled
n:phase2-pfsgroup:-1
s:policy-level:auto -
Tienes una regla para el trafico en tu interface Ipsec ?
-
tengo una regla que permite todo el trafico
-
@gustavoctm said in VPN IPsec conecta pero no accede a redes internas:
@gersonofstone
esa regla está creada en Firewall / rules / ipsecy aun así no logro acceder a la red lan
no la ve??
-
@gustavoctm tu ya agregaste la psk en el menu ?
VPN IPsec Pre-Shared Keys
-
me podrías ayudar con esto tu dijiste que usaste mi config pero no me funca
-
-
@gustavoctm , que tal.
Bueno , no usé tu config :), pero igual puedo apoyarte para revisar. Solo que yo no uso el cliente de Windows.
-
Otra cosa, yo estoy usando IKE V1, ya que estoy con una version ya un poco vieja del cliente de VPN.
-
estimado en mac no puedo usar IKEv1, me parece que no puedes ayudarme. Gracias por tu tiempo
-
https://www.youtube.com/watch?v=xV1vEl4XAnw
-
Estimado seguí ese tutorial antes de hacer está publicación.
-
Al parecer es del lado de la PC. EN OPenvpn en versiones nos pedia forozamente correr el cliente en modo administrador. En tu caso no se si eso sea necesario.