PFSense 2.0 RC 3 - Problema de roteamento com VPN PPTP

4

Eu configurei uma VPN PPTP no meu roteador PFSense 2.0 RC3. O tráfego da Internet chega ao meu modem (10.0.0.0/24) e depois através do meu roteador (192.168.100.0/24).

Minha sub-rede PPTP é 192.168.101.0/24. Eu sou capaz de se conectar a ele do meu IPad, mas, em seguida, só posso ping meu servidor PPTP (192.168.101.1) ea interface LAN (192.168.100.1). Eu não posso pingar nada na internet (tentei 8.8.8.8) ou minha LAN. O meu iPad está ligado ao ponto de acesso Wi-Fi fornecido pelo meu modem, simulando um acesso à Internet.

Se eu verificar o log do firewall, posso ver que o pacote ICMP vindo do meu iPad (192.168.101.100) para 192.168.100.110 é aceito. Se eu fizer uma captura da minha caixa do PFSense, eu posso ver que 192.168.100.110 recebeu o pacote e respondeu, mas meu IPad nunca recebeu a resposta.

A única regra de firewall PPTP que tenho é uma permissão para tudo de qualquer lugar. Nenhuma outra regra referente ao PPTP está nas regras da LAN ou WAN.

Meu conhecimento de rede é mediano, mas suspeito de um problema de roteamento. Eu sei que meus pacotes vão da Internet através do modem, em seguida, para a interface pptdp0 do meu roteador e, em seguida, para a minha máquina em 192.168.100.110. Eu também sei que minha máquina responde, então o tráfego vai para o roteador, parece parar antes da interface pptpd0 como eu não vejo este pacote no meu log de firewall. O firewall permite que todos os pacotes de saída da minha interface LAN, de modo que o problema deve ser a rota entre a interface LAN e a interface pptpd0.

Alguém pode me sugerir uma solução, por favor?

    
por Steve 29.07.2011 / 18:46

2 respostas

1

Permitir o protocolo GRE, assim como o TCP 1723. No RC1, você não precisou especificar o GRE em uma regra por algum motivo.

    
por 05.08.2011 / 18:00
0

Poderia ser esse bug? link

Eu tive o mesmo problema que você. Eu corro pfsense 64bit no ESXi 4.1U1. VPN para o segmento de LAN funcionou, mas quando eu tentei acessar qualquer coisa que tinha que sair da WAN, ele não funcionou.

Reinstalado com a versão de 32 bits do pfsense e importado as configurações da instalação de 64 bits. Resolvi meu problema.

    
por 15.01.2012 / 22:37