Problemas com OpenVPN + Client Endian VPN Manager rodando no windows.

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Problemas com OpenVPN + Client Endian VPN Manager rodando no windows.

Visualizando 7 respostas da discussão
  • Autor
    Posts
    • #1483
      hildosc
      Participante

      Prezados, primeiramente gostaria de agradecer ao empenho de todos e fazer deste forum uma grande fonte de pesquisa, após duas semanas pesquisando e tentando resolver um problema na empresa a qual trabalho, venho encarecidamente solicitar ajuda a vocês, vamos lá. Possuo na empresa um servidor rodando o endian 2.4 firewall, com dhcp, firewall ativo, e proxy autenticando no AD 2008, agora surgiu a necessidade de implantar a vpn visto que muitos de nosso funcionários trabalham fora da empresa, porém segui as instruções de muitos tutoriais por ai, porém nada funcionou corretamente, minha necessidade é conectar a vpn de clients com qualquer tipo de conexão com a internet, o que acontece agora é o seguinte: o client conecta e autentica normal, porém pinga somente o servidor de vpn e nenhum outro equipamento da rede, e da rede da empresa nao pinga o client. Alguma idéia?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9708
      Eduardo Jonck
      Participante

      Cara vc tem que olhar se todos os seus clientes estão com a faixa de ip diferente do VPN Server, se eles estiverem com a mesma faixa de IP do Servidor VPN, vai autenticar mas não vai rotear, devido a faixa de IP ser igual.

      Da uma conferida nisso e retorne ai para nós.

      Fico no aguardo!!!

    • #9709
      hildosc
      Participante

      Prezado, desde ja grato pela atenção, meu cenário é o seguinte, minha rede cujo o endian pertence eh a rede 10.1.1.0/24, o openvpn está habilitado com o seguinte range: 10.1.1.240 – 10.1.1.250. Meu cliente de testes está atrás de um roteador com a rede 192.168.0.0/24, recebendo por dhcp o ip 192.168.0.2/24, este client só pinga o 10.1.1.1 e nenhum outro ip da minha rede da empresa, executei o tracert para o ip 10.1.1.130 e o pacote se perdeu mesmo sem sair do client, vi que no windows havia uma rota 10.1.1.0 mask 255.255.255.0 sem o gateway, deletei esta rota e criei a seguinte rota 10.1.1.0 mask 255.255.255.0 10.1.1.1, após isso verificando no tracert vi que o pacote saiu e chegou até o vpn, porém se perde quando chega no server. Alguma idéia?

    • #9710
      Eduardo Jonck
      Participante

      Cara só por desencargo, vc tem ativado o Firewall VPN?

      Se tiver pode ser ele que esteja barrando, pois sem liberar acessos do firewall vpn, fica tudo bloqueado. Da uma olhada, so pra conferir. Suas configurações de IPs esta tudo certo a principio, quanto a isso não averá problemas relacionado a roteamento.

    • #9711
      hildosc
      Participante

      Então, ja fiz testes com ele desativado e ativado, porém a maior parte dos meus testes fiz com ele desativado, depois ativei ele e testei algumas regras, mas nao me aprofundei muito, como deveria ser essas regras pra liberar o acesso aos micros e responder ao ping??? no caso regras em geral.. eu vi em um tutorial que deveria ser colocado uma regra lá em system access, porém também não funcionou, acredito que o problema está com regras de firewall mesmo. Grato pela ajuda.

    • #9712
      Eduardo Jonck
      Participante

      Se vc desativar o Firewall VPN ja tem que funcionar tudo, pois não vai ter regra alguma pra bloquear alguma coisa, estará tudo liberado.

      Relacionado as configurações de regra, eu faço baseado no Usuário criado na VPN, pois digo a que porta o Usuário vai acessar, quando o Firewall VPN é ativado, por padrão é bloqueado tudo, ai tem que ir liberando somente as portas que o cliente vai usar, por exemplo a SMB All, que são as portas de compartilhamento, a porta 22 que é para acessar os diretórios do sistema e assim vai.

      So outra pergunta, o Servidor VPN que VC está usando é o Endian ou o OpenVPN Server?

      E o cliente VPN qual vc está usando?

    • #9713
      hildosc
      Participante

      É endian 2.4 com a opção do openvpn habilitado e configurado, autentica mas nao roteia, nao sei mais o que fazer. Ja testei de tudo. Vou tentar fazer algo em cima das permissões do Firewaal VPN pra ver se tenho algum resultado.

    • #9714
      hildosc
      Participante

      o tentar pingar do client uma maquina qualquer da minha rede, verifiquei os logs do firewall, e recebi essa msg:

      Nov 29 09:17:34 VPNFW:DROP br0 ICMP 10.1.1.241 ICMP 00:0c:29:87:42:f0 10.1.1.50 ICMP

      do endereço 10.1.1.241 tentei pingar o endereço 10.1.1.50

Visualizando 7 respostas da discussão
  • O tópico ‘Problemas com OpenVPN + Client Endian VPN Manager rodando no windows.’ está fechado para novas respostas.