Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema para la comunicación mediante una OpenVPN site-to-site

    Scheduled Pinned Locked Moved Español
    6 Posts 2 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mariale04
      last edited by

      Buenos días,

      Tengo un problema con mi pfsense.

      Establecí una OpenVPN site-to-site con unas de las sedes de la empresa. En mi sede tengo configurado el servidor (OpenVPN), en mi sede remota tengo el cliente, la VPN se estableció sin problemas. Por este enlace se estableció una troncal IAX2 para la telefonía IP.

      El problema radica en que desde mi sede no puedo hacerle ping al servidor de la sede remota, en sentido contrario (cliente-servidor) si es posible hacerle ping a mi PBX, incluso la llamadas se establecen sin problemas. Pero (servidor-cliente) no logro hacerle ping a la PBX remota ni puedo establecer una llamada a esta sede.

      Cuando intento hacer un  “tracert X.X.X.X (ip del fsense remoto) o tracert X.X.X.X (IP de la PBX remota) , solo llega hasta mi PFSENSE, no logra salir de allí.

      Alguien podría explicarme cómo puedo darle la permisología a mi PFSENSE para que deje salir las llamadas  ¿

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        Estás con site-to-site pero el problema tiene que ser similar al de site-to-client

        http://forum.pfsense.org/index.php/topic,59116.msg318295.html#msg318295

        Pon una regla que confirme tu policy routing para la red del site de destino.

        1 Reply Last reply Reply Quote 0
        • M
          mariale04
          last edited by

          Estuve leyendo ese link, yo agregue esa regla en :
          Relues->LAN>
          TCP/UDP LAN net * IP(x.x.x.x/x) * * none

          IP(red OpenVPN)

          Pero sigo sin tener salida.
          Que otra cosa puedo verificar?
          Agradezco su tiempo.

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            ping no es TCP/UDP, es ICMP. Pon un asterisco en protocolo.

            Y pon la regla antes que el resto. Las reglas se ejecutan según orden.

            1 Reply Last reply Reply Quote 0
            • M
              mariale04
              last edited by

              Gracias por su tiempo, Sr Bellera.

              Realice esas modificaciónes, pero sigo sin tener respuesta..

              Que otra cosa podria verificar?

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                Seguramente tienes que autorizar el tráfico también en el pfSense de destino, procedente del rango de origen.

                Desgraciadamente no tengo un site-to-site a mano para poderlo comprobar.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.