Problemas creando VPN. Por favor, ayuda.

[Cerrado]
Denunciar
Message postés
13
Date d'inscription
martes, 26 de julio de 2016
Estatus
Miembro
Última intervención
viernes, 29 de julio de 2016
-
Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016
-
Hola, os voy a poner mi problema para ver si alguien puede ayudarme, ya que me he pegado todo el fin de semana tratando de resolverlo sin conseguir solución:

Tengo que hacer un servidor VPN para poder trabajar con unos compañeros a distancia, necesitamos usar unas plataformas y unas redes que sólo funcionan si estamos conectados en el internet de lo que es nuestra oficina. Esas plataformas y redes son un servicio que nos proporciona una empresa mediante un miniordenador que conectas con un cable ethernet al router de la oficina y así todos los que usan esa red pueden usar esas plataformas y poder entrar a páginas web que tienen direcciones IP (XX.XX.XXX.XX/abc). Si no te conectas desde la oficina no tienes acceso a ello, así que por ello queríamos montar una VPN que nos proporcionara acceso a la LAN de la oficina.

Compramos un Asus RT-AC87U y lo conectamos al primer puerto del módem/router que me proporcionó vodafone, un CBN, que lo configuré en modo bridge para que sólo funcionara como módem.

Voy a adjuntaros capturas de pantalla de la configuración que he puesto, quería crear una ruta estática que redirija el tráfico proveniente de la red VPN a la red de la LAN:










Al hacerlo con OpenVPN he descargado el fichero de configuración para colocarlo en la carpeta de instalación de los ordenadores que se conectarán a la VPN a distancia, dentro del fichero les he escrito al final la línea "redirect-gateway def1".

Parece conectar a la red VPN, así me lo indican tanto los ordenadores cliente como desde el firmware ASUSWRT. Sin embargo si trato de abrir las plataformas y las webs de trabajo no consiguen acceder. He hecho pruebas intentando jugar en LAN con videojuegos y tampoco me ha funcionado.

Esta es la red que me aparece cuando conecto a la VPN con un ordenador:




Podríais decirme qué estoy haciendo mal o qué es lo que puede que no funcione? Lo agradecería de verdad muchísimo, ya no sé qué más hacer.

Un saludo!

1 respuesta

Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016
13
Hola Trappi,

Dado que estas cosas nunca son sencillas y una respuesta muy detallada sería muy larga te comento por encima lo que creo que es el problema.

La ruta que has añadido no es necesaria ya que las rutas a tu LAN las debería pasar la VPN automáticamente y además puede causar algún problema así que es mejor quitarla.

Tu problema creo que está o en la redirección del puerto, o en la configuración de la autenticación.

En tu router Vodafone tienes que redirigir el puerto 1194 UDP a la IP de la WAN del Asus.

Una vez hecho esto con el cliente openvpn deberías poderte conectar contra la IP pública de internet de la oficina, la puedes ver por ejemplo en: https://www.whatismyip.com/es/

Asegúrate de que el fichero .ovpn del cliente tenga una configuración correcta que apunte a tu ip pública y que utilice los certificados o medios de autenticación adecuados.

Cuando la gente que está fuera se conecta, la pantalla del icono del OpenVPN debería ponerse verde, si no es así es que no se están pudiendo conectar con tu Asus, entonces ahí vale la pena mirar los logs tanto del cliente como del servidor para ver que puede estar pasando.

Espero que sea de ayuda.

Un saludo
1
Gracias

Unas palabras de agradecimiento nunca están de más. Deja tu comentario

CCM 12872 usuarios nos han dicho gracias este mes

Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016
13 > Trappi
Hola Trappi,

Esas opciones son para la WAN, para que la WAN no haga NAT de algunos protocolos específicos como por ejemplo protocolos de telefonía que pueden dar problemas con NAT. En principio estas opciones no deberían afectar a esto.

Si hay alguna opción para que la VPN no haga NAT debería estar (por las que veo en la foto) en LAN, VPN o Firewall.

Es posible que el dispositivo solo permita montar VPN con NAT. Pero mírate bien las opciones.

En caso de no poder quitar el NAT al ASUS y de que el terminal server no sea una alternativa viable, siempre puedes montar el servidor OpenVPN con un Linux donde tienes más flexibilidad en la configuración.

Otra opción sería contactar con el fabricante de la aplicación para ver si la aplicación tiene alguna configuración para solventar este problema.

Un saludo,
Hola Alex,

He cambiado el firmware oficial del router por el Asuswrt-Merlin, para ver si tenía así más configuraciones.

Por lo que veo las opciones de que no haga NAT se tienen que configurar en las configuraciones de los cliente, no del servidor VPN. ¿Tendría que añadir algún tipo de comando al archivo de configuración? Por el momento lo que quiero probar es ver si desde los routers de los sitios desde donde se quieran conectar a distancia a la VPN hay algún tipo de configuración para conectarse como cliente sin que hagan NAT.

Una pregunta, si efectivamente se consiguiera conectar a la VPN sin hacer NAT, ¿a mí esos clientes me aparecerían en el mapa de la red LAN como me aparecían las máquinas virtuales una vez configuradas con el adaptador puente?
Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016
13 > Trappi
Hola Trappi,

Si el router ASUS no puede cambiar el NAT por routing entonces puedes probar con la otra opción que es cambiar la configuración del adaptador OpenVpn de tun a tap.

De esta forma con el adaptador TAP debería darte una IP de tu LAN directamente y como dices aparecerían tus clientes en el mapa de red LAN.

Tampoco se si el ASUS soporta esta configuración así que deberías mirar si puedes cambiar la configuración de openvpn de TUN a TAP tanto en el servidor como en los clientes.

Prueba con esto a ver si el router tiene la capacidad y me cuentas.

Un saludo.
>
Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016

Hola Alex, ahora sí que sí! Muchísimas gracias.

Funcionó cambiar la configuración de TUN a TAP en el router. Ahora funciona perfectamente, voy a intentar configurar ahora algunas cosas que se me han desconfigurado y todo andará prefecto.

Un saludo y muchas gracias de nuevo, eres el único que ha sabido ayudarme.
Message postés
52
Date d'inscription
jueves, 14 de julio de 2016
Estatus
Miembro
Última intervención
jueves, 15 de septiembre de 2016
13 > Trappi
Hola Trappi,

Me alegro mucho de que ya funcione todo! :)

Un saludo!