Bienvenido(a) a Alcance Libre 09/09/2025, 23:08

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Error en VPN
Tópico anterior Tópico siguiente
   
sadrac79
 26/10/13 01:17 (Leído 2,759 veces)  

Participa poco

Estado: desconectado
Forum User

Identificado: 03/10/08
Mensajes: 34
Buenas atardes espero me puedan ayudar, con los manuales de esta pagina sobre vnp quiero hacer una pero tengo un error o no se si que me ahce falta hago todos los pasos y cuando instalo el cliente en windows se ponen el icono de vpn en verde pero no logro hacer PING a la otra red donde esta el servidor de VPN , este mensaje me da en el cliente de windows

PHP Formatted Code
Sat Oct 26 12:18:35 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Enter Management Password:
Sat Oct 26 12:18:35 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sat Oct 26 12:18:35 2013 Need hold release from management interface, waiting...
Sat Oct 26 12:18:36 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sat Oct 26 12:18:36 2013 MANAGEMENT: CMD 'state on'
Sat Oct 26 12:18:36 2013 MANAGEMENT: CMD 'log all on'
Sat Oct 26 12:18:36 2013 MANAGEMENT: CMD 'hold off'
Sat Oct 26 12:18:36 2013 MANAGEMENT: CMD 'hold release'
Sat Oct 26 12:18:43 2013 MANAGEMENT: CMD 'username "Auth" "root"'
Sat Oct 26 12:18:43 2013 MANAGEMENT: CMD 'password [...]'
Sat Oct 26 12:18:43 2013 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sat Oct 26 12:18:43 2013 UDPv4 link local: [undef]
Sat Oct 26 12:18:43 2013 UDPv4 link remote: [AF_INET]172.16.1.39:1194
Sat Oct 26 12:18:43 2013 MANAGEMENT: >STATE:1382807923,WAIT,,,
Sat Oct 26 12:18:43 2013 MANAGEMENT: >STATE:1382807923,AUTH,,,
Sat Oct 26 12:18:43 2013 TLS: Initial packet from [AF_INET]172.16.1.39:1194, sid=3ddf3137 6410fdd6
Sat Oct 26 12:18:43 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sat Oct 26 12:18:43 2013 VERIFY OK: depth=1, C=MX, ST=GTO, L=Leon, O=dojo, OU=La-roca.com.mx, CN=La-roca.com.mx, name=serv, emailAddress=
Sat Oct 26 12:18:43 2013 VERIFY OK: nsCertType=SERVER
Sat Oct 26 12:18:43 2013 VERIFY OK: depth=0, C=MX, ST=GTO, L=Leon, O=dojo, OU=La-roca.com.mx, CN=server, name=sercorral, emailAddress=
Sat Oct 26 12:18:44 2013 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Oct 26 12:18:44 2013 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Oct 26 12:18:44 2013 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Oct 26 12:18:44 2013 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Oct 26 12:18:44 2013 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Sat Oct 26 12:18:44 2013 [server] Peer Connection Initiated with [AF_INET]172.16.1.39:1194
Sat Oct 26 12:18:45 2013 MANAGEMENT: >STATE:1382807925,GET_CONFIG,,,
Sat Oct 26 12:18:46 2013 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sat Oct 26 12:18:46 2013 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.1.6 192.168.1.5'
Sat Oct 26 12:18:46 2013 OPTIONS IMPORT: timers and/or timeouts modified
Sat Oct 26 12:18:46 2013 OPTIONS IMPORT: --ifconfig/up options modified
Sat Oct 26 12:18:46 2013 OPTIONS IMPORT: route options modified
Sat Oct 26 12:18:46 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sat Oct 26 12:18:46 2013 MANAGEMENT: >STATE:1382807926,ASSIGN_IP,,192.168.1.6,
Sat Oct 26 12:18:46 2013 open_tun, tt->ipv6=0
Sat Oct 26 12:18:46 2013 TAP-WIN32 device [Conexión de área local] opened: \\.\Global\{A292C431-3ED2-441E-88B9-14353516B3F2}.tap
Sat Oct 26 12:18:46 2013 TAP-Windows Driver Version 9.9
Sat Oct 26 12:18:46 2013 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.1.6/255.255.255.252 on interface {A292C431-3ED2-441E-88B9-14353516B3F2} [DHCP-serv: 192.168.1.5, lease-time: 31536000]
Sat Oct 26 12:18:46 2013 Successful ARP Flush on interface [39] {A292C431-3ED2-441E-88B9-14353516B3F2}
Sat Oct 26 12:18:51 2013 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Sat Oct 26 12:18:51 2013 MANAGEMENT: >STATE:1382807931,ADD_ROUTES,,,
Sat Oct 26 12:18:51 2013 C:\Windows\system32\route.exe ADD 192.168.1.1 MASK 255.255.255.255 192.168.1.5
Sat Oct 26 12:18:51 2013 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Sat Oct 26 12:18:51 2013 Route addition via IPAPI succeeded [adaptive]
Sat Oct 26 12:18:51 2013 Initialization Sequence Completed
Sat Oct 26 12:18:51 2013 MANAGEMENT: >STATE:1382807931,CONNECTED,SUCCESS,192.168.1.6,172.16.1.39


Gracias de ante mano
 
Profile Email
 Quote
Tox
 08/11/13 03:48  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/03/10
Mensajes: 85
Comentas que no puedes hacer Ping a lo otra red donde esta el servidor de VPN, podrias ser mas especifico ? le estas haciendo ping al Servidor de VPN al que estas conectado ?

Le estas haciendo ping a otra maquina que esta en el segmento del servidor VPN al que estas conectado?

Le estas haciendo Ping a una maquina conectada al VPN mismo servidor VPN en el mismo segmento ?

Recuerda que una vez conectado a una VPN pasas a pertenecer al segmento de red que maneja el servidor VPN, el servidor VPN te asigna una IP del segmento que maneja.

Saludos



 
Profile Email
 Quote
gutierrezr
 12/11/13 09:27  

Moderador

Estado: desconectado
Forum User

Identificado: 28/03/07
Mensajes: 179
Podrias detallar un poco mas tu lan , esquema?
 
Profile Email
 Quote
sadrac79
 23/11/13 09:07  

Participa poco

Estado: desconectado
Forum User

Identificado: 03/10/08
Mensajes: 34
Mira el problema es desde mi cliente me dice que si se conecto ala vpn el icono de openvnp gui esta en verde puedo hacer ping al servidor de vpn que por ejemplo es la ip 192.168.1.101 (ip servidor vpn) si me responde pero cuando quiero ingresar a una maquina de la red donde esta el servidor osea la red 192.168.1.X ninguna maquina me responde ya desactive el firewall pero de todos modos no me da respuesta cuando le doy ping, espero que me halla explicado un poco, GRACIAS por sus repuestas
 
Profile Email
 Quote
John J. Toro A.
 25/11/13 02:33  

Moderador

Estado: desconectado
Forum User

Identificado: 19/02/07
Mensajes: 119
Localización:Medellín - Colombia
Saludos,

Y estas enrutando? (/etc/sysctl.conf)

PHP Formatted Code
:
# Controls IP packet forwarding
net.ipv4.ip_forward = 1
:


Tip: Configuración de red en GNU/Linux.

JohnToro
 
Profile Email
 Quote
gutierrezr
 25/11/13 09:54  

Moderador

Estado: desconectado
Forum User

Identificado: 28/03/07
Mensajes: 179
Quote by: sadrac79

Mira el problema es desde mi cliente me dice que si se conecto ala vpn el icono de openvnp gui esta en verde puedo hacer ping al servidor de vpn que por ejemplo es la ip 192.168.1.101 (ip servidor vpn) si me responde pero cuando quiero ingresar a una maquina de la red donde esta el servidor osea la red 192.168.1.X ninguna maquina me responde ya desactive el firewall pero de todos modos no me da respuesta cuando le doy ping, espero que me halla explicado un poco, GRACIAS por sus repuestas



y las reglas de tu firewall como estan ?

estas permitiendo el trafico sobre tu interfaz Tun/Tap ?
 
Profile Email
 Quote
Contenido generado en: 0.24 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:08 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado