VPN PPTP



  • Hola, he estado mirando los foros sobre conexiones vpn, y hay un caso similar a mi problema (http://forum.pfsense.org/index.php/topic,9155.msg52023.html#msg52023)
    los equipos clientes se conectan a mi pfsense por vpn, pero no hago ping ni puedo conectarme a mis equipos locales, tengo la regla creada en firewall rules pptp vpn y es la siguiente:

    TCP/UDP * * * 1723 (PPTP) *   VPN Access

    mi configuracion en mi pfsense es:

    enable pptp server
    server address: 192.168.2.100 (es una ip libre de mi red que tengo en mi tarjeta LAN del pfsense)
    remote address range: 192.168.2.144 /28 (aqui tengo dudas, ese /28 me aparece por defecto y no lo puedo cambiar, cuando mi red elegida es la 192.168.2.x /22)

    y un usuario de prueba.
    Se conecta perfectamente a la vpn pero no logro hacer pings ni tomar el control de los equipos. Por otro lado, me extraña que se conecte cuando en el router no tengo redireccionado ningun puerto hacia el pfsense.
    Espero haberme explicado, gracias desde ya a todos los que me hechéis una mano.

    p/d: tengo squid + squidguard, por si tiene algo que ver.



  • Hola,

    El server address es la direccion que va a usar la VPN para comunicarse con sus clientes y el remote range address ambas no necesariamente deben ser de la misma subnet que tenga asignado el pfsense (de echo para mi debe ser una subnet distinta para evitar confuciones), puedes usar cualquier otra subnet.

    la mascara /28 (255.255.255.240) quiere decir que para la VPN PPTP asignara un maximo de 16 hosts.

    bajo esta figura podrias probar configurarlo como server address la 192.168.101.1 y el remote range address con la 192.168.101.10

    espero te sirva

    un saludo.



  • Muchas gracias, lo tendré en cuenta.

    Un saludo!



  • saludos, recuerda que debes colocar una regla en el firewall que permita el trafico de la LAN a PPTP si no no podras ver a nadie, eso es si solo quieres ver las clientes pptp desde la lan porque si quieres ver la lan desde pptp tienes que colocar otra regla dando paso PPTP a LAN. espero  logres resolver.



  • Gracias a todos por ayudar, ya os contaré como queda el asunto  :D


Log in to reply