<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[OpenVPN no comunica]]></title><description><![CDATA[<p dir="auto">Estimados,<br />
Agradecería su ayuda con este asunto, ya se me acabaron las ideas.</p>
<p dir="auto">Necesito conectar una sucursal a la empresa donde trabajo.<br />
Tengo dos pfSense 2.1</p>
<p dir="auto">openVPN esta configurada en ambas maquinas, de echo indican que se ven y están activas y unidas.<br />
Como están conectados, asumo que 'General information' y 'Cryptographic Settings' están correctos.<br />
Los log no indican errores.</p>
<p dir="auto">Sin embargo no pasa un ping entre un equipo y otro, no se ven…</p>
<p dir="auto">La figura es :</p>
<p dir="auto">ServidorX 128.1.0.55/16<br />
    openvpn-server  IPv4 Tunnel Network      10.0.8.0/24<br />
    openvpn-server  IPv4 Local Network          128.1.0.0/24<br />
    openvpn-server  IPv4 Remote Network/s  128.1.34.0/24<br />
    openvpn-server  Rules-OpenVPN    IPv4 * * * * * * none  (regla creada)<br />
        internet (F.O.)<br />
            vpn<br />
        Internet (bam Huawei)<br />
    openvpn-client    IPv4 Tunnel Network      10.0.8.0/24<br />
    openvpn-client    IPv4 Remote Network      128.1.0.0/24<br />
    openvpn-client    Rules-OpenVPN    IPv4 * * * * * * none  (regla creada)<br />
Pc  128.1.34.100/16</p>
<p dir="auto">El Pc navega y todo, la Bam Huawei funciona correctamente.</p>
<p dir="auto">Da la impresión que no ruteara por donde debe, pero probé agregar un ruteo a mano en 'Advanced configuration' y nada.</p>
<p dir="auto">Se agradecen sugerencias.</p>
<p dir="auto">Antonio</p>
]]></description><link>https://forum.netgate.com/topic/62844/openvpn-no-comunica</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Jul 2026 00:02:48 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/62844.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 15 Nov 2013 22:14:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to OpenVPN no comunica on Tue, 19 Nov 2013 12:50:00 GMT]]></title><description><![CDATA[<p dir="auto">Gracias, ya lo tengo andando. No como necesitaba exactamente pero la OpenVPN anda (y motivo de la consulta).<br />
Ahora veo el <strong>pfsense</strong> estaba bien configurado, el problema era de las direcciones…</p>
<p dir="auto">Gracias georgeman por tu tiempo, efectivamente comenzare a re-pensar mi red, aunque con 30 sucursales no es algo muy trivial que digamos...</p>
<p dir="auto">Saludos.<br />
Atte.</p>
<p dir="auto">Antonio</p>
]]></description><link>https://forum.netgate.com/post/430403</link><guid isPermaLink="true">https://forum.netgate.com/post/430403</guid><dc:creator><![CDATA[AntonioVivanco]]></dc:creator><pubDate>Tue, 19 Nov 2013 12:50:00 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Tue, 19 Nov 2013 02:59:52 GMT]]></title><description><![CDATA[<p dir="auto">Entonces es correcto que no funcione, ya que el firewall cree que la IP remota es una IP local…</p>
<p dir="auto">Sugiero que reveas la configuración general de tu red para tener algo más prolijo, de lo contrario solo vas a obtener dolores de cabeza...</p>
]]></description><link>https://forum.netgate.com/post/430340</link><guid isPermaLink="true">https://forum.netgate.com/post/430340</guid><dc:creator><![CDATA[georgeman]]></dc:creator><pubDate>Tue, 19 Nov 2013 02:59:52 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Mon, 18 Nov 2013 21:31:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/georgeman">@<bdi>georgeman</bdi></a>:</p>
<blockquote>
<p dir="auto">Tienes un problema basico de ruteo. Ahora veo que el servidor también esta puesto como 128.1.0.55/<strong>16</strong></p>
<p dir="auto">La máscara de subred indica los equipos que son accesibles sin pasar por ningún gateway. En este caso, configurando algo en /16 le estás diciendo que la red remota es accesible directamente a nivel de switch, cuando en realidad es una red separada accesible a traves del gateway (pfSense en este caso)</p>
</blockquote>
<p dir="auto">Ok gracias.<br />
Entiendo el punto.<br />
Cerré todo a  /24<br />
Reinicie los servicios de vpn en ambos lados…. y nada.</p>
<p dir="auto">Lo único que queda es la ip de la interfaces LAN en FW-Server ... esta en 128.1.1.1/16<br />
Y no puede cambiar...</p>
<p dir="auto">:(</p>
]]></description><link>https://forum.netgate.com/post/430321</link><guid isPermaLink="true">https://forum.netgate.com/post/430321</guid><dc:creator><![CDATA[AntonioVivanco]]></dc:creator><pubDate>Mon, 18 Nov 2013 21:31:46 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Mon, 18 Nov 2013 21:00:00 GMT]]></title><description><![CDATA[<p dir="auto">Tienes un problema basico de ruteo. Ahora veo que el servidor también esta puesto como 128.1.0.55/<strong>16</strong></p>
<p dir="auto">La máscara de subred indica los equipos que son accesibles sin pasar por ningún gateway. En este caso, configurando algo en /16 le estás diciendo que la red remota es accesible directamente a nivel de switch, cuando en realidad es una red separada accesible a traves del gateway (pfSense en este caso)</p>
]]></description><link>https://forum.netgate.com/post/430318</link><guid isPermaLink="true">https://forum.netgate.com/post/430318</guid><dc:creator><![CDATA[georgeman]]></dc:creator><pubDate>Mon, 18 Nov 2013 21:00:00 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Mon, 18 Nov 2013 20:44:36 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/georgeman">@<bdi>georgeman</bdi></a>:</p>
<blockquote>
<p dir="auto">Pusiste que la "PC" es 128.1.34.100**/16**.</p>
<p dir="auto">Eso es correcto o es un error de tipeo? Porque si está configurado así ese es el error</p>
</blockquote>
<p dir="auto">Correcto 128.1.34.100 /16, para que alcance a ver un equipo ej. 128.1.<strong>0</strong>.42 , así que 2 octetos abierto…</p>
<p dir="auto">En todo caso probé configurar el pc-cliente como 128.1.34.100/24 que creo es tu observación, y tampoco funciona.</p>
<p dir="auto">También una opción en Open-VPN -&gt; Client specific Overrrides -&gt; Tunnel Settings -&gt; [Tunnel Networks] y [Redirect Gateway]  …<br />
Sin éxito...</p>
<p dir="auto">Gracias.<br />
A.</p>
]]></description><link>https://forum.netgate.com/post/430314</link><guid isPermaLink="true">https://forum.netgate.com/post/430314</guid><dc:creator><![CDATA[AntonioVivanco]]></dc:creator><pubDate>Mon, 18 Nov 2013 20:44:36 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Mon, 18 Nov 2013 17:50:18 GMT]]></title><description><![CDATA[<p dir="auto">Pusiste que la "PC" es 128.1.34.100**/16**.</p>
<p dir="auto">Eso es correcto o es un error de tipeo? Porque si está configurado así ese es el error</p>
]]></description><link>https://forum.netgate.com/post/430278</link><guid isPermaLink="true">https://forum.netgate.com/post/430278</guid><dc:creator><![CDATA[georgeman]]></dc:creator><pubDate>Mon, 18 Nov 2013 17:50:18 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Mon, 18 Nov 2013 20:05:26 GMT]]></title><description><![CDATA[<p dir="auto">Hola, gracias por contestar.</p>
<p dir="auto">Efectivamente feo rango, data del 1995 app, y cambiarlo hoy es tema mayor…<br />
Esta en los pendientes...</p>
<p dir="auto">Respecto a la VPN, es una VPN 'Site to Site'  esta la central y esta es una sucursal, dos firewall pfsense con las mismas versiones...<br />
La 128.1.34.0/24 esta precisamente en la sucursal.</p>
<p dir="auto">Servidor:  local  x.x.0.0/24  remota x.x.34.0/24<br />
Cliente  :                              remota x.x.0.0/24</p>
<p dir="auto">Saludos.</p>
<p dir="auto">A.</p>
]]></description><link>https://forum.netgate.com/post/430242</link><guid isPermaLink="true">https://forum.netgate.com/post/430242</guid><dc:creator><![CDATA[AntonioVivanco]]></dc:creator><pubDate>Mon, 18 Nov 2013 20:05:26 GMT</pubDate></item><item><title><![CDATA[Reply to OpenVPN no comunica on Sat, 16 Nov 2013 06:28:49 GMT]]></title><description><![CDATA[<p dir="auto">Estás intentando unir dos LANs por OpenVPN? O un cliente externo a tu LAN en la empresa?</p>
<p dir="auto">Donde está físicamente la red 128.1.34.0/24 que seteaste como Remote Network?</p>
<p dir="auto">Por cierto, que rangos feos!! Esos rangos de IP son públicos, para tus redes internas deberias usar alguno de los rangos definidos para tal por <a href="http://es.wikipedia.org/wiki/Red_privada" target="_blank" rel="noopener noreferrer nofollow ugc">RFC1918</a></p>
]]></description><link>https://forum.netgate.com/post/430043</link><guid isPermaLink="true">https://forum.netgate.com/post/430043</guid><dc:creator><![CDATA[georgeman]]></dc:creator><pubDate>Sat, 16 Nov 2013 06:28:49 GMT</pubDate></item></channel></rss>