VPN conecta mas não pinga o GREEN

Marcado: ,

Visualizando 1 resposta da discussão
  • Autor
    Posts
    • #23490
      lucas.cotrim
      Participante

      Olá pessoal, estou com um Endian 3.3.5 como servidor VPN.

      Consigo acessar o dashboard pelo IP RED e conectar a VPN dele. Após conectar na VPN consigo pingar o IP GREEN dele e tenho acesso a internet; o que não consigo é pingar ou acessar por WTS os demais computadores da mesma rede Lan.

      **Meu ambiente:

      Gateway da rede é um Firewall SonicWall
      Modem da operadora em bridge

      IP RED: 177.8.169.100
      IP GREEN: 192.168.0.15
      Rede GREEN: 192.168.0.0/16
      Range de IPs para a VPN: 192.168.10.1 – 192.168.10.254
      Porta 1194
      Protocolo UDP
      VPN em Bridge
      Bloqueando respostas DHCP
      Empurrando a rede 192.168.0.0/16
      Trafego VPN desligado
      Trafego de Saída: com regras padrões: 80, 443, 21, 25, 110, 143, 995, 993 – UDP; 53 – TCP/UDP; e 8, 30 – ICMP

      **Route print da rede com a VPN conectada

      Tabela de rotas IPv4
      ===========================================================================
      Rotas ativas:
      Endereço de rede / Máscara /Ender. gateway / Interface /Custo
      0.0.0.0 / 0.0.0.0 / 192.168.6.1 / 192.168.10.1 / 266
      0.0.0.0 / 0.0.0.0 / 192.168.43.1 / 192.168.43.173 / 25
      127.0.0.0 / 255.0.0.0 / No vínculo / 127.0.0.1 / 306
      127.0.0.1 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      127.255.255.255 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      192.168.0.0 / 255.255.0.0 / No vínculo / 192.168.10.1 / 266
      192.168.0.0 / 255.255.0.0 / 192.168.0.15 / 192.168.10.1 / 10
      192.168.10.1 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      192.168.43.0 / 255.255.255.0 / No vínculo / 192.168.43.173 / 281
      192.168.43.173 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      192.168.43.255 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      192.168.255.255 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      224.0.0.0 / 240.0.0.0 / No vínculo / 127.0.0.1 / 306
      224.0.0.0 / 240.0.0.0 / No vínculo / 192.168.10.1 / 266
      224.0.0.0 / 240.0.0.0 / No vínculo / 192.168.43.173 / 281
      255.255.255.255 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      255.255.255.255 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      255.255.255.255 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      ===========================================================================

      **Route print da rede sem a VPN conectada

      Tabela de rotas IPv4
      ===========================================================================
      Rotas ativas:
      Endereço de rede / Máscara / Ender. gateway / Interface /Custo
      0.0.0.0 / 0.0.0.0 / 192.168.6.1 / 192.168.10.1 / 266
      0.0.0.0 / 0.0.0.0 / 192.168.43.1 / 192.168.43.173 / 25
      127.0.0.0 / 255.0.0.0 / No vínculo / 127.0.0.1 / 306
      127.0.0.1 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      127.255.255.255 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      192.168.0.0 / 255.255.0.0 / No vínculo / 192.168.10.1 / 266
      192.168.0.0 / 255.255.0.0 / 192.168.0.15 / 192.168.10.1 / 10
      192.168.10.1 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      192.168.43.0 / 255.255.255.0 / No vínculo / 192.168.43.173 / 281
      192.168.43.173 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      192.168.43.255 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      192.168.255.255 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      224.0.0.0 / 240.0.0.0 / No vínculo / 127.0.0.1 / 306
      224.0.0.0 / 240.0.0.0 / No vínculo / 192.168.10.1 / 266
      224.0.0.0 / 240.0.0.0 / No vínculo / 192.168.43.173 / 281
      255.255.255.255 / 255.255.255.255 / No vínculo / 127.0.0.1 / 306
      255.255.255.255 / 255.255.255.255 / No vínculo / 192.168.10.1 / 266
      255.255.255.255 / 255.255.255.255 / No vínculo / 192.168.43.173 / 281
      ===========================================================================

      **O que já tentei e o efeito que senti:

      -Empurrar meus dois servidores DNS ou Direcionar todo o trafego do usuario pela VPN:
      Tira acesso a internet e o ping ao Endian via 192.168.0.15

      -Empurrar meu domínio:
      Continuo sem pingar a rede interna

      -Tráfego roteado de entrada:
      Origem: vermelho
      Destino Verde
      Serviço e Porta Any
      Permitir e permitir IPS
      Tira acesso a internet, pinga apenas o 192.168.0.15

      • Este tópico foi modificado 1 mês, 2 semanas atrás por lucas.cotrim.
    • #23492
      lucas.cotrim
      Participante

      Meu arquivo .ovpn

      client
      dev tap
      proto udp
      remote 177.8.169.100
      resolv-retry infinite
      nobind
      persist-key
      persist-tun
      auth-user-pass
      comp-lzo
      <ca>

      </ca>

Visualizando 1 resposta da discussão
  • Você deve fazer login para responder a este tópico.