• Compra una licencia de Windows 10/11 (9,5€) u Office (18,3€) al mejor precio u Office al mejor precio con CDKeyoffer. Entra en este post con las ofertas
  • ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

Acceder a red interna desde VPN

jmanuel21

Nuevo
Registrado
22 Dic 2021
Mensajes
5
Puntos
1
Edad
43
Topologia.png

Buenos dias,

Tengo problemas para acceder desde el servidor OpenVPN a la red 192.168.100.0/24. En el Router 2 he creado una ruta de acceso desde la interfaz VPN a la interfaz interna y en el servidor OpenVPN he creado una ruta para acceder a la red 192.168.100.0/24 a través de 10.20.0.9 pero no consigo hacer ping. Alguien podría darme alguna pista sobre como poder acceder?

Muchas gracias.
 
Si yo hago ping en el servidor a 10.20.0.9 funciona bien. En Router 2 hago un tshark -i tun0 -Y "icmp" y llegan los paquetes perfectamente pero si añado la siguiente ruta en el servidor OpenVPN:

sudo ip route add 192.168.100.0/24 via 10.20.0.9

Intento hacer ping desde el servidor a 192.168.100.1 y no recibo respuesta y en tshark no recibo ningún paquete.
 
Si haces un traceroute a la 192.168.100.1 responde la 10.20.0.9 como primer salto?
 
Hola Armadval.

No, el traceroute no muestra ningún salto sin embargo si yo hago un tcpdump en la interfaz tun1 (10.20.0.1) del servidor veo que las solicitudes de ping hacia 192.168.100.1 están saliendo por esa interfaz pero es cierto que el traceroute no muestra ni el primer salto.
 
No, el traceroute no muestra ningún salto
Entonces tienes alguna otra ruta que está entrando en conflicto con esa misma ruta si no te muestra ni el primer salto es porque no sabe por dónde ir para llegar a ese salto

Quiero decir, si tú al hacer el traceroute hacia esa ip, no haces el primer salto que te esperas, es porque tú equipo está eligiendo otra ruta para intentar llegar al destino que tú quieres. Igual la VPN desconoce que puede enrutar esa subred y descarta el paquete
 
Última edición:
Gracias por tu ayuda Armadval.

El problema resultó estar en un error al nombrar el archivo ccd de cliente en /etc/openvpn/ccd.
 
Arriba