Pfsense + permitir VPN



  • Hola estoy tratando de configurar el PFsense para que permita conexiones VPN.

    Me explico tengo un Pfsense conectado directamente al módem del ISP osea este se encarga de realizar la conexión a internet, este sistema lo tengo montado en un Hotel, pero el problema se genera cuando algunos pasajeros requieren conectarse vía VPN a sus empresas.
    Y lo segundo es como puedo Administrar via web o SSH el Pfsense teniendo en cuenta la configuracion de la red

    Módem ISP –-> Pfsense---->LAN
    Y otro factor importantísimo es que mi ISP no me permite ingresar a la configuración del Módem..
    Si me pudiesen ayudar, con este problema,, Gracias



  • :) hola…

    entiendo que la idea es que tus usuarios puedan salir a la wan utilizando vpn, mmm... el cliente puede utilizar vpn cisco client, openvpn, vpn con ipsec, vpn con pptp... etc... cada uno de estas opciones utiliza puertos definidos para establecer la comunicación, por lo que se tendría que consultar al cliente que informe los datos de su conexión para verificar que puertos necesitas habilitar en tus reglas de salida LAN - > WAN

    "...Y lo segundo es como puedo Administrar via web o SSH el Pfsense teniendo en cuenta la configuración de la red ..."

    te refieres manejar o configurar tu pfsense desde otra red?? si es así mira el post:

    http://forum.pfsense.org/index.php/topic,9348.0.html



  • Hola,

    respecto a las VPN deberías saber el tipo de cliente que utilizan (como te han dicho previamente), y en caso de no funcionar, ver quien está eliminando el firewall. Temporalemte loguea todas las conexiones de tu firewall (incluso la que va por defecto) y hazle el seguimiento a una conexión. Si eres tu (es decir, tu pfSense), solucionalo cambiando las reglas. Si no eres tu…. a hablar con tu ISP.

    Por otro lado, yo tuve muchos problemas con CheckPoint Secure Remote, si tus clientes tienen este software, comentamelo y te explico como lo solucioné (es un poco largo, y no "muy estandar").

    Saludos


Log in to reply