Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Não consigo acessar rede interna - OPENVPN

    Scheduled Pinned Locked Moved Portuguese
    20 Posts 2 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Thiago Souza
      last edited by Thiago Souza

      Olá pessoal, tudo bem?
      Estou com um dúvida. Eu recentemente criei um vpn (OPENVPN), eu consigo conectar, acesso o srv/pfsense, mais nao consigo acessar os outros servidores da rede nem os compartilhamento, também nao consigo pingar.

      Como posso resolver isso amigos. Abraços!

      1 Reply Last reply Reply Quote 0
      • jao_mezariJ
        jao_mezari
        last edited by

        Você criou as regras pra liberar o que vem da interface OpenVPN poder acessar sua interface LAN?

        1 Reply Last reply Reply Quote 0
        • T
          Thiago Souza
          last edited by

          @jao_mezari Blz? Desculpe mano, mais tenho pouco conhecimento no pfsense. As tanto na Lan quanto na regra da VPN esta tudo liberado. Qual seria a regra para acessar? Segue o print das regras aqui!
          0_1536623068471_Regra_na_lan_liberafull.png

          0_1536623240917_Regra_na_openvpn.png

          1 Reply Last reply Reply Quote 0
          • jao_mezariJ
            jao_mezari
            last edited by

            As regras parecem ok.

            Nas configurações do seu servidor OpenVPN em VPN -> OpenVPN, no campo "IPv4 Local Network/s", você colocou o identificador da sua rede LAN? Se não, coloque no formato CIDR (Ex: 192.168.1.0/24) e faça o teste para ver se consegue acesso.

            T 1 Reply Last reply Reply Quote 0
            • T
              Thiago Souza @jao_mezari
              last edited by

              @jao_mezari Sim, ja estava com o IP da rede local:
              0_1536674513788_openvpn.png

              1 Reply Last reply Reply Quote 0
              • jao_mezariJ
                jao_mezari
                last edited by

                Na aba WAN das regras, crie uma regra:
                Protocolo UDP
                Source e Destination "any"
                Destination Port Range coloque a porta da OpenVPN (1194 se deixou a padrão).

                T 1 Reply Last reply Reply Quote 0
                • T
                  Thiago Souza @jao_mezari
                  last edited by

                  @jao_mezari Já tem esta regra. Seria uma opção a reinstalação do pfsense? O que acha? Estou usando a versao 2.4.3.

                  1 Reply Last reply Reply Quote 0
                  • jao_mezariJ
                    jao_mezari
                    last edited by

                    Não, acredito que não seria necessário. Você consegue verificar nos logs do pfSense se está batendo em alguma regra de bloqueio?

                    Tenta conectar na VPN e dar um ping em um servidor interno na LAN aí pra ver se retorna alguma informação.

                    T 1 Reply Last reply Reply Quote 0
                    • T
                      Thiago Souza @jao_mezari
                      last edited by

                      @jao_mezari Desculpe a ignorância, o log que vc se refere seria em Status -> Systen Logs -> Firewall -> Normal view?

                      1 Reply Last reply Reply Quote 0
                      • jao_mezariJ
                        jao_mezari
                        last edited by

                        Seria em Status - Sytem Logs - Firewall. Em teoria, se o pacote estiver batendo em alguma regra de bloqueio, vai mostrar ali (você pode verificar pela coluna source por exemplo). Você pode então clicar no "X" vermelho do bloqueio pra ver em qual regra bateu.

                        T 1 Reply Last reply Reply Quote 0
                        • T
                          Thiago Souza @jao_mezari
                          last edited by

                          @jao_mezari 0_1536681154893_bloqueio.png

                          Seria isso? Quando pingo no proprio pfsense aparece este bloqueio

                          1 Reply Last reply Reply Quote 0
                          • jao_mezariJ
                            jao_mezari
                            last edited by

                            Está batendo na regra de bloqueio padrão, parece (Deny All). Tenta mover todas as suas regras referentes a VPN para o topo das outras.

                            T 1 Reply Last reply Reply Quote 0
                            • T
                              Thiago Souza @jao_mezari
                              last edited by

                              @jao_mezari entendi, porem só tem estas regras.

                              2_1536682081568_regras_wan.png 1_1536682081568_regras_vpn.png 0_1536682081566_regras_lan.png

                              1 Reply Last reply Reply Quote 0
                              • jao_mezariJ
                                jao_mezari
                                last edited by

                                Entendi, estou ficando sem ideias... o pfSense está na frente de toda sua rede e é o gateway padrão da LAN, certo?

                                T 1 Reply Last reply Reply Quote 0
                                • T
                                  Thiago Souza @jao_mezari
                                  last edited by

                                  @jao_mezari Isso mesmo? Eu uso um link da net? Posso falar besteira, mais a operadora pode esta bloqueando?

                                  1 Reply Last reply Reply Quote 0
                                  • jao_mezariJ
                                    jao_mezari
                                    last edited by jao_mezari

                                    Não, neste caso quem está bloqueando é o próprio firewall, embora existam casos onde provedor pode estar atrapalhando também. Na sua configuração do OpenVPN, em Advanced coloque:
                                    push "route 192.168.254.0 255.255.255.0"

                                    T 2 Replies Last reply Reply Quote 1
                                    • T
                                      Thiago Souza @jao_mezari
                                      last edited by

                                      @jao_mezari Caramba mano, poxa... Top d+ Deu certo. Você é o cara... :)
                                      Você achou a solução...
                                      Obrigado mesmo mano...

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        Thiago Souza @jao_mezari
                                        last edited by

                                        @jao_mezari said in Não consigo acessar rede interna - OPENVPN:

                                        Não, neste caso quem está bloqueando é o próprio firewall, embora existam casos onde provedor pode estar atrapalhando também. Na sua configuração do OpenVPN, em Advanced coloque:
                                        push "route 192.168.254.0 255.255.255.0"

                                        Consegui resolver com a dica acima. Vlw mano.

                                        1 Reply Last reply Reply Quote 0
                                        • jao_mezariJ
                                          jao_mezari
                                          last edited by

                                          Legal, Thiago. Sempre bom poder ajudar.

                                          Qualquer outra dificuldade que tenha, abra um tópico aqui no fórum que o pessoal está sempre disposto a ajudar =)

                                          T 1 Reply Last reply Reply Quote 0
                                          • T
                                            Thiago Souza @jao_mezari
                                            last edited by

                                            @jao_mezari Mais um vez obrigado. Ah, pode deixar que sempre perguntarei. heheheh

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.