Conexão IPSec PFSense estabelecida, wan funciona, lan não

0

Eu quero configurar um serviço vpn na minha caixa PFSense em casa. O PFSense está configurado e funcionando bem para minha rede doméstica.

O problema é que eu só posso acessar endereços wan através do túnel vpn e nenhum dispositivo / endereço na rede local.

Eu verifiquei as regras de firewall em falta / bloqueio, não há regras de bloqueio e os logs de firewall também não imprimem nenhum tráfego bloqueado dos ips afetados. Todo o tráfego que chega ao túnel VPN tem acesso a 0.0.0.0 / 0, que deve significar WAN + LAN, certo?

Se eu fizer uma captura de pacote na caixa PFSense e disparar um ping do PC cliente vpn, as saídas de captura de pacote:

21: 26: 10.355756 (autêntico, confidencial): SPI 0xcd64b046: IP 10.0.40.1 > 10.0.100.1: solicitação de eco ICMP, id 1, seq 7219, tamanho 40

Alguns valores de configuração abaixo:

Imagem do diagrama de rede - não incorporada devido a uma reputação insuficiente

Caixa do PFSense em casa:

IP: 10.0.200.1

MASK: / 16 (255.255.0.0)

Esta caixa é o roteador principal no notwork (gateway).

Configuração VPN (caixa PFSense em casa):

IPSec - Clientes Móveis:

Forneça um endereço IP virtual aos clientes - verificado

Pool de endereços IP virtuais: 10.0.40.0 / 24

Forneça uma lista de redes acessíveis - Verificadas

IPSec - Phase2, rede local: 0.0.0.0 / 0

Alguma idéia de onde o problema poderia estar?

    
por Kevin Urbainczyk 14.09.2016 / 21:59

1 resposta

0

O problema era que o pool de endereços virtuais da vpn estava dentro da sub-rede real. Portanto, se o servidor (ou qualquer dispositivo na lan) tentar responder a essa solicitação, ele não utilizou o gateway, porque estava pesquisando (solicitação arp) na lan local .

Por isso, alterei o pool de endereços virtuais da vpn de 10.0.40.0 / 24 para 10.40.0.0 / 24 e tudo está funcionando bem agora.

captura de pacotes na caixa PFSense e tcpdump de pacotes icmp no lado do servidor levam-me a esta solução.

    
por 15.09.2016 / 13:29