| Autor |
Mensaje |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Jue Abr 19, 2007 9:46 am |
|
Esa ventana significa qeu esta tratando de conectarse a servidor VPN..
Si todo sale bien .. es aventana desaparece y como dice el manual en la parte de tu reloj de win2 aparecera la ip que te asigno por vpn.
Saludos !! 
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
scmdk

Forista Menor
Registrado: Lun Oct 24, 2005 11:00 pm Mensajes: 66 Ubicación: Mexico
|
 Publicado: Vie Abr 20, 2007 9:07 am |
|
|
nada brother no se conecta.
voy a instalar de nuevo a ver que tal
salu2
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Vie Abr 20, 2007 9:30 am |
|
|
Tienes desactivado el Firewall de Windows (u otro por alli) en tu sistema Windows??
y oviamente el puerto que utilices en tu servidor VPN debe estar abierto.
SI no lo desactivas NO podras conectarte.
Saludos !!
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
scmdk

Forista Menor
Registrado: Lun Oct 24, 2005 11:00 pm Mensajes: 66 Ubicación: Mexico
|
 Publicado: Vie Abr 20, 2007 9:38 am |
|
|
Ok mira estoy subiendo unos videos de los pasos que estoy haciendo.... y por cierto lo estoy haciendo con 2Wire... como le abro el puerto 1194 que se le asigna al vpn.. y por cierto el firewall de win lo tengo desactivado
Sal2
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Vie Abr 20, 2007 10:09 am |
|
|
Ahora que lo mencionas, ese es un detalle que no comente alli ..
Para los modem 2wire es un relajo .. debes tenerlo como DMZ redireccionado a tu IP del servidor si no funciona .. pos la neta lo deje por la pas ya que hay que convertiro a un bringe y es un rollo.
Yo lo hice con un modem spedestream y los puertos lo controlo con mi firewall de una PC
checalo de esa forma a ver como funciona. OJO esto es SOLO por parte del servidor .. para los clientes no deberías tener problema .. ya sea modem 2wire o cual sea .. pero desactivamo como comente el firewall de windows.
Saludos !!
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
scmdk

Forista Menor
Registrado: Lun Oct 24, 2005 11:00 pm Mensajes: 66 Ubicación: Mexico
|
 Publicado: Vie Abr 20, 2007 2:20 pm |
|
Hay esta la configuracion que realice http://es.geocities.com/ekipo_des/index.htm
pero por lo que comentas a lo mejor y eso es del 2wire-
el problema es que tengo un speedstream pero lo tengo con un servidor proxy...y no lo puedo utilizar.
voy a subir la otra parte en estos dias de lo de la configuracion de shorewall para que lo cheques y me comentes.
zas
Sal2
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Vie Abr 20, 2007 4:19 pm |
|
Todo el tutorial va muy bien .. solo no te olvides de citar las fuentes  , recuerda que esta bajo licencia GPL y creative commons
Saludos !!
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
ezequielchepe

Forista Nuevo
Registrado: Sab Feb 17, 2007 12:00 am Mensajes: 3
|
 Publicado: Jue Abr 26, 2007 12:25 am |
|
|
Hola mi nombre es Ezequiel Lo que no me queda bien claro es el tema de las direcciones de Ip que tengo que configurar tanto del lado cliente como del lado del servidor. En mi red hay una maquina que tiene como Ip privada 192.168.1.3 marcara 255.255.255.0 y la puerta de enlace del router Link es 192.168.1.1 yo me quiero conectar desde una maquina externa a esta red, Que datos tendria que incluir en los scripts?
La ip del proveedor de internet es Fija.
Saludos
Espero alguna respuesta.
|
|
|
|
 |
ogerman

Forista Nuevo
Registrado: Dom Abr 01, 2007 12:00 am Mensajes: 6 Ubicación: Mar del Plata-Argentina
|
 Publicado: Jue Abr 26, 2007 5:24 am |
|
|
Hay algo que no esta claro, o yo no entiendo el problema.
Si quiero establecer una conexion TCP entres dos partes (otra creo que no hay), una de las dos debe estar a la espera de la conexion y la otra intentar conectarse. Obviamente ambas partes tienen que poder "verse" para poder establecer esa conexion.
Pues bien, si ustedes tienen una red privada y se conectan a la internete a traves de un router, desde la internete lo unico que puede verse es la IP publica que le asigna el ISP (proveedor de la internete).
Si tienen una red privada, el router, esta haciendo NAT (traduccion de direcciones). Es decir cuando desde la red privada se quiere establecer una conexion con una IP publica, el router establece la conexion con su IP publica y a traves de su IP privada (la que ustedes ponen como ruta de enlace en su red) establece una conexion con la IP que haya solicitado la conexion (haciendo de "intermediario").
Si ustedes ponen un servidor (VPN en este caso) en su red privada queda a la espera de conexiones TCP, pero no hay manera que se vea desde la internete, ya que lo unico que se ve es la IP publica del router.
La solucion es poner a la espera de conexiones al router en su IP publica y establecer que las redirija a la IP privada del servidor en cuestion (siempre con sus respectivos puertos).
Si usan como router una PC con linux, hacemos NAT con iptables y eso esta explicado por todos lados. Si es un dispositivo; seguro tiene para configurar NAT, yo tengo un Dlink que se configura por web y es muy intuitivo. Los dispositivos que se mencionan aca no los conozco pero debe ser algo por el estilo.
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Jue Abr 26, 2007 9:14 am |
|
ezequielchepe escribió: Hola mi nombre es Ezequiel Lo que no me queda bien claro es el tema de las direcciones de Ip que tengo que configurar tanto del lado cliente como del lado del servidor. En mi red hay una máquina que tiene como Ip privada 192.168.1.3 marcara 255.255.255.0 y la puerta de enlace del router Link es 192.168.1.1 yo me quiero conectar desde una máquina externa a esta red, Que datos tendria que incluir en los scripts? La ip del proveedor de internet es Fija. Saludos Espero alguna respuesta.
si te das cuenta en el diagrama , no importa el segmento de red privada que tengan los clientes que se vayan a conectar a VPN.
Solo configura tal cual como esta en el manual y se conectaran entre si, , en segmento de red privada seran diferentes .. pero en VPN TODAS estarán en la mismo segmento, en el caso del manual estarían en el segmento 10.10.0.0
Saludos !!
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Jue Abr 26, 2007 1:05 pm |
|
ogerman escribió: Hay algo que no esta claro, o yo no entiendo el problema. Si quiero establecer una conexion TCP entres dos partes (otra creo que no hay), una de las dos debe estar a la espera de la conexion y la otra intentar conectarse. Obviamente ambas partes tienen que poder "verse" para poder establecer esa conexion. Pues bien, si ustedes tienen una red privada y se conectan a la internete a traves de un router, desde la internete lo unico que puede verse es la IP publica que le asigna el ISP (proveedor de la internete). Si tienen una red privada, el router, esta haciendo NAT (traduccion de direcciones). Es decir cuando desde la red privada se quiere establecer una conexion con una IP publica, el router establece la conexion con su IP publica y a traves de su IP privada (la que ustedes ponen como ruta de enlace en su red) establece una conexion con la IP que haya solicitado la conexion (haciendo de "intermediario"). Si ustedes ponen un servidor (VPN en este caso) en su red privada queda a la espera de conexiones TCP, pero no hay manera que se vea desde la internete, ya que lo unico que se ve es la IP publica del router. La solucion es poner a la espera de conexiones al router en su IP publica y establecer que las redirija a la IP privada del servidor en cuestion (siempre con sus respectivos puertos). Si usan como router una PC con linux, hacemos NAT con iptables y eso esta explicado por todos lados. Si es un dispositivo; seguro tiene para configurar NAT, yo tengo un Dlink que se configura por web y es muy intuitivo. Los dispositivos que se mencionan aca no los conozco pero debe ser algo por el estilo.
Efectivamente .. solo que este VPN bueno te daras cuenta que es a nivel de software .. el cual al ser con software libre equivale a menor costo operativo y bueno facilidad de adecuar tu red VPN.
Lo que mencionas para que las redes se vena a traves del entorno de red, bueno es solo levantando samba en el VPN y que este interactúe con el openvpn, en el proximo manual se explicara como hacer eso.
Saludos !!
_________________ **Cuando el Alumno esta listo, el Maestro Aparece**
|
|
|
|
 |
scmdk

Forista Menor
Registrado: Lun Oct 24, 2005 11:00 pm Mensajes: 66 Ubicación: Mexico
|
 Publicado: Jue May 10, 2007 3:15 pm |
|
|
Hola men fijate que estado haciendo la prueba del tutorial que colgaste aqui y todavia no me sale e reinstalado como 5 veces y simpre lo mismo.... ya que luego que configuro lo que dices en el manual no puedo echar andar el servicio de openvpn me manda falla y tambien el shorewall.........
agradeceria mucho si lo pudieras generar en un video tutorial klaro si no es mucha molestia o pasarme tu messenger para ponerme en contacto contigo
por que ya es mucho tiempo y nada
por cierto abri los puertos 1194 en udp en el 2wire pero no funciona tampoco...
Salu2
|
|
|
|
 |
koalasoft

Forista Menor
Registrado: Lun Sep 27, 2004 11:00 pm Mensajes: 79 Ubicación: Tenosique Tabasco México
|
 Publicado: Sab Mar 19, 2011 11:06 am |
|
|
|
 |
|
|
|