Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dois pfsenses identicos um conecta PPTP outro Não! tcpdum…

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      megamania
      last edited by

      Gente configurei dois pfsenses e um deles conecta na vpn de boa pela rede 3G (o meu de casa não conecta nem a pau)
      mas o de outra empresa não conecta nem a pau olhem o tcpdump:

      16:41:49.232063 IP 192.168.1.105.49275 > 201.23.yy.xx.1723: Flags [ S ], seq 3415546115, win 65535, options [mss 1460,nop,wscale 3,nop,nop,TS val 1063527057 ecr 0,sackOK,eol], length 0
      16:41:51.336646 IP 192.168.1.105.49275 > 201.23.yy.xx.1723: Flags [ S ], seq 3415546115, win 65535, options [mss 1460,nop,wscale 3,nop,nop,TS val 1063529124 ecr 0,sackOK,eol], length 0

      Alguem pode me dar uma dica de como interpretar as sintaxes do tcpdump?

      Agradeço!

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @megamania:

        Alguem pode me dar uma dica de como interpretar as sintaxes do tcpdump?

        As duas linhas com [ S ] mostram 192.168.1.105 tentando estabelecer conexão com  201.23.yy.xx na porta 1723

        Não aparece nenhum pacote voltando, o que demonstra que o pacote não esta chegando ao destino ou esta sendo bloqueado no destino.

        você rodou o tcpdump na lan ou wan do seu firewall local?

        att,
        Marcello Coutinho

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M Offline
          megamania
          last edited by

          Na lan
          o pfsense as vezes parece meio doidão copiei as regras iguaizinhas tanto para NAT quanto o restante!

          e na aba lan crio a regra e especifico o gateway pra sair e a maquina não sai mesmo com o ip fixo e mandando sair no gateway correto!
          pode me dar um exemplo de como fazer?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            executa o tcpdump na interface wan/opt que você configurou para sair os pacotes.

            O resultado que demonstra a configuração correta do seu servidor é:

            16:41:49.232063 IP ip-externo_do_seu_link > 201.23.yy.xx.1723: Flags [ S ], seq 3415546115, win 65535, options [mss 1460,nop,wscale 3,nop,nop,TS val 1063527057 ecr 0,sackOK,eol], length 0
            16:41:51.336646 IP ip-externo_do_seu_link > 201.23.yy.xx.1723: Flags [ S ], seq 3415546115, win 65535, options [mss 1460,nop,wscale 3,nop,nop,TS val 1063529124 ecr 0,sackOK,eol], length 0

            Se estiver acontecendo, seu firewall esta mandando o pacote mas não tem retorno, caso contrario confere sua regras e rotas.

            att,
            Marcello Coutinho

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.