Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemas con nateo

    Scheduled Pinned Locked Moved Español
    14 Posts 4 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      ffrcaraballo
      last edited by

      Hola, estoy usando la ultima versión de pfsense con openvpn.
      Openvpn esta funcionando sin problemas, pero necesito ver 2 redes, la 192.168.1.0 y la 192.168.2.0
      Cree un nateo a desde la 192.168.1.0 a la 2.0 y llego sin problemas, pero no al revés, de la 192.168.2.0 no llego a la 192.168.1.0
      Hay algo en el fw que no me esta dejando, outbound me responde bien, pero el inbound no, que me puede estar faltando?

      Saludos y gracias

      1 Reply Last reply Reply Quote 0
      • paffendorfP
        paffendorf
        last edited by

        Que tipo de NAT has hecho?. Una 1:1?.

        F 1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          "Muestra" (capturas de pantalla) la configuración que realizaste/utilizas

          F 1 Reply Last reply Reply Quote 0
          • F
            ffrcaraballo @paffendorf
            last edited by

            @paffendorf Si, rutee de la 1.0 a la 2.0

            1 Reply Last reply Reply Quote 0
            • F
              ffrcaraballo @ptt
              last edited by

              @ptt Este es el ruteo que tengo

              0_1536960862588_9612ae93-dbfe-4233-8bc5-05ff8f569759-image.png

              La 10.0.1.0 es la vpn y los usuarios que se loguean por la vpn tienen que ver la red 1.0 y la 2.0, eso funciona y de la red 1.0 ven la 2.0 pero de la 2.0 no ven la 1.0

              Gracias

              1 Reply Last reply Reply Quote 0
              • paffendorfP
                paffendorf
                last edited by

                Creo que lo estás haciendo mal. Lo único que estás haciendo es nat en la salida. Deberías usar el NAT 1:1 para que te funcione.

                Un saludo

                F 1 Reply Last reply Reply Quote 0
                • F
                  ffrcaraballo @paffendorf
                  last edited by

                  @paffendorf Como es nat 1:1, me ones un ejemplo por favor.

                  Saludos

                  1 Reply Last reply Reply Quote 0
                  • gersonofstoneG
                    gersonofstone
                    last edited by

                    Nat? si solo quieres ver las redes entre si, solo debes tener reglas de cada LAN

                    Papu!! :V

                    F 1 Reply Last reply Reply Quote 0
                    • F
                      ffrcaraballo @gersonofstone
                      last edited by

                      @gersonofstone Con la reglas en cada lan solamente veo de una a otra pero no al revés, lo que no entendí eso de NAT 1:1

                      gersonofstoneG 1 Reply Last reply Reply Quote 0
                      • gersonofstoneG
                        gersonofstone @ffrcaraballo
                        last edited by

                        @ffrcaraballo y la configuracion de la VPN ya la miraste q permita el trafico

                        Papu!! :V

                        F 2 Replies Last reply Reply Quote 0
                        • F
                          ffrcaraballo @gersonofstone
                          last edited by

                          @gersonofstone Si eso esta bien los clientes se conectan y ven toda la red, tiene que haber alguna regla que me esta bloqueando en el pfsense, porque probe sacarlo y poner un linksys y funciona todo

                          1 Reply Last reply Reply Quote 0
                          • F
                            ffrcaraballo @gersonofstone
                            last edited by

                            @gersonofstone Lo raro que que si veo las ip 192.168.1.9 y la 1.1 pero no veo las demas por eso me parece que algo en el pfsense me esta bloqueando eso

                            1 Reply Last reply Reply Quote 0
                            • gersonofstoneG
                              gersonofstone
                              last edited by

                              puedes colocar un diagrama porfa

                              Papu!! :V

                              F 1 Reply Last reply Reply Quote 0
                              • F
                                ffrcaraballo @gersonofstone
                                last edited by

                                @gersonofstone El schema es algo asi:

                                pfsense 19.168.1.1
                                Tengo un punto a punto entre bs as y el sur de país, en bs as la red es 192.168.1.0 el otro punto (la otra subnet, el sur del país) es la 192.168.2.0 y entra por un router desde la wan que tiene una ip publica.
                                En el pfsense cree un nateo para que los usuarios de la vpn puedan ver la subtnet 192.168.2.0 y la veo sin problemas, pero al reves no se ve toda la red, pero por ejemplo si desde la 2.0 puedo ver las ip 192.168.9 y la 192.168.1.1 (el pfsense).
                                Antes de poner el pfsense en la ip192.168.1.1 tenia un linksys y funcionaba veía todo, ahora para prbar puse de nuevo el linksys y veo todo, pero cuando cambio al pfsense que es lo que quiero dejar veo com te digo mas arriba solamente esas 2 ip, hay algo en el pfsense que me esta bloqueando lo demás de la red.
                                El diagrama seria asi, donde dice linksys tengo el pfsense.

                                0_1537230157477_diagrama.JPG

                                No puedo darme cuenta que me esta faltando o que me esta bloqueando el pfsense

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.