Gmail Calendar Docs Reader La Web Más »
Grupos visitados recientemente | Ayuda | Acceder
Página principal de Grupos de Google
Consulta sobre OpenVPN
En este grupo hay demasiados temas que deben mostrarse primero. Para que este aparezca al principio de la lista, debes descartar esta opción para alguno de los anteriores.
Error al procesar tu solicitud. Por favor, inténtalo de nuevo.
marcar
  3 mensajes - Ocultar todos  -  Traducir todo al Traducido (ver todos los originales)
El grupo al cual envías entradas es un grupo Usenet. Si envías mensajes a este grupo, cualquier usuario de Internet podrá ver tu dirección de correo electrónico
Tu respuesta no se ha enviado.
Tu entrada se ha publicado correctamente.
 
De:
Para:
Cc:
Seguimiento:
Añadir Cc | Añadir seguimiento | Editar asunto
Asunto:
Validación:
Con fines de verificación, escribe los caracteres que veas en la imagen siguiente o los números que escuches haciendo clic en el icono de accesibilidad. Escucha y escribe los números que oyes.
 
Daniel Bareiro  
Ver perfil  
 Más opciones 27 oct, 18:50
Grupos de noticias: linux.debian.user.spanish
De: Daniel Bareiro <daniel-lis...@gmx.net>
Fecha: Wed, 28 Oct 2009 01:50:01 +0100
Local: Mart 27 oct 2009 18:50
Asunto: Consulta sobre OpenVPN
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hola!

Estuve haciendo un primer intento de levantar una VPN entre casa y la
oficina. El escenario desde el lado de casa es el siguiente:
                                                          ________
+----------+     +-----------+     +----------+      ____/        \___
| Servidor |_____| Firewall  |_____| Router   |_____/     Internet    \
| OpenVPN  |     | GNU/Linux |     | ADSL     |     \____         ____/
+----------+     +-----------+     +----------+          \_______/

Red local: 10.1.0.0/24
Red VPN:   10.8.0.0/24

En cuanto a la configuración en el firewall con GNU/Linux (usando
Shorewall), solo agregué una regla de DNAT al servidor OpenVPN. Creo que
es lo único que estaría haciendo falta.

Además de esto, en el router agregué una regla que haga forwarding del
tráfico proveniente de su propia WAN con puerto 1194 a la interfaz que
tiene en el otro extremo que da con el firewall GNU/Linux.

Hasta acá, levantando un cliente OpenVPN en la oficina pude comprobar
que el túnel queda establecido, pero solo estoy pudiendo llegar al
servidor OpenVPN. El resto de los hosts de mi red local están
inalcanzables.

La siguiente es una captura con tcpump en el servidor OpenVPN al hacer
un ping desde la oficina a uno de los hosts de casa:

# tcpdump -i tun0
tcpdump: WARNING: arptype 65534 not supported by libpcap - falling back to cooked socket
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
07:08:17.231084 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 47698, seq 1, length 64
07:08:18.233021 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 47698, seq 2, length 64
07:08:19.231793 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 47698, seq 3, length 64

Parece ser que estuviera faltando la vuelta.

Entonces, investigando un poco en Internet, probé agregando lo siguiente:

* Agregar en mi firewall GNU/Linux una regla para que todo el tráfico
  que vaya a la red 10.8.0.0/24 sea alcanzado a través de la IP del
  servidor OpenVPN:

  # route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.1.0.4

* Habilitar forwarding en el servidor OpenVPN:

  # echo 1 > /proc/sys/net/ipv4/ip_forward

Y volví a hacer la prueba:

07:13:17.213590 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 55380, seq 1, length 64
07:13:17.213942 IP ns1.freesoftware.org > 10.8.0.6: ICMP echo reply, id 55380, seq 1, length 64
07:13:18.215097 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 55380, seq 2, length 64
07:13:18.215433 IP ns1.freesoftware.org > 10.8.0.6: ICMP echo reply, id 55380, seq 2, length 64
07:13:19.215920 IP 10.8.0.6 > ns1.freesoftware.org: ICMP echo request, id 55380, seq 3, length 64
07:13:19.216272 IP ns1.freesoftware.org > 10.8.0.6: ICMP echo reply, id 55380, seq 3, length 64

De esta manera ya pude llegar con ping/nmap a los otros hosts de la red.
Pero en pruebas que estuve haciendo hay momentos en que al intentar
loguearme por ssh podía hacerlo y en otros momentos no pudiendo
comprobar que cuando era incapaz de hacerlo tcpdump mostraba un problema
similar al que comentaba más arriba.

Me da la impresión que sigue existiendo algún problema de ruteo en alguna
parte. Si se les ocurre algo que me pueda iluminar, será bienvenido ;-)

Gracias anticipadas por responder.

Saludos,
Daniel

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEARECAAYFAkrnk5gACgkQZpa/GxTmHTdu/gCfUexCAoJK1IZyzdUsAEgeZiiu
VxwAnRLMMy7BpiqqdHsozuQKsAVHeq0j
=QzEF
-----END PGP SIGNATURE-----

--
To UNSUBSCRIBE, email to debian-user-spanish-REQU...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org


    Responder    Responder al autor    Reenviar  
Debes registrarte antes de enviar mensajes.
Para enviar una entrada, antes deberás formar parte del grupo.
Antes de enviar entradas, actualiza tu alias en la configuración de la suscripción.
No dispones del permiso necesario para enviar entradas.
Angel Claudio Alvarez  
Ver perfil  
 Más opciones 27 oct, 19:50
Grupos de noticias: linux.debian.user.spanish
De: Angel Claudio Alvarez <dus.an...@gmail.com>
Fecha: Wed, 28 Oct 2009 02:50:01 +0100
Local: Mart 27 oct 2009 19:50
Asunto: Re: Consulta sobre OpenVPN

El mar, 27-10-2009 a las 21:42 -0300, Daniel Bareiro escribió:

proba con esto
http://www.openvpn.net/index.php/open-source/documentation/howto.html...

  signature.asc
< 1 KB Descargar

    Responder    Responder al autor    Reenviar  
Debes registrarte antes de enviar mensajes.
Para enviar una entrada, antes deberás formar parte del grupo.
Antes de enviar entradas, actualiza tu alias en la configuración de la suscripción.
No dispones del permiso necesario para enviar entradas.
Daniel Bareiro  
Ver perfil  
 Más opciones 7 nov, 19:50
Grupos de noticias: linux.debian.user.spanish
De: Daniel Bareiro <daniel-lis...@gmx.net>
Fecha: Sun, 08 Nov 2009 02:50:02 +0100
Local: Sáb 7 nov 2009 19:50
Asunto: Re: Consulta sobre OpenVPN
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hola Angel.

El martes 27 de octubre del 2009 a las 23:48:26 -0300,
Angel Claudio Alvarez escribió:

Te cuento que ya lo pude solucionar hace unos días, y aunque recién leo
tu respuesta la solución tiene que ver con algo de lo que dice allí,
aunque no con todo.

El tema era tener en el host donde se encuentra instalado el servidor
OVPN habilitado IP forwarding (cosa que ya estaba) y agregar una regla
Netfilter para que realice masquerading (que era lo que estaba
faltando):

# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

No hacía falta agregar alguna ruta estática en el firewall, así que la
saque.

Gracias por responder.

Saludos,
Daniel

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEARECAAYFAkr2IZkACgkQZpa/GxTmHTe6OQCeLILhy10CWvPpoNF8AvvT57YL
kz0An2Hmrdcf0+etkWKkH13XFK1AM8U9
=yfku
-----END PGP SIGNATURE-----

--
To UNSUBSCRIBE, email to debian-user-spanish-REQU...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org


    Responder    Responder al autor    Reenviar  
Debes registrarte antes de enviar mensajes.
Para enviar una entrada, antes deberás formar parte del grupo.
Antes de enviar entradas, actualiza tu alias en la configuración de la suscripción.
No dispones del permiso necesario para enviar entradas.
Fin de los mensajes
« Volver a “Debates” « Tema más reciente     Tema anterior »

Crear un grupo - Grupos de Google - Página principal de Google - Condiciones del servicio - Política de privacidad
©2009 Google