Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

Fijo

Problemas acceso VPN

infoamara

Buenas a tod@s.

Tengo un problema con euskaltel. En la oficina tengo montada una VPN con servidor windows 2003 server que funciona perfectamente. Tnego euskaltel. Bueno el acceso remoto me funciona bien desde todas las redes externas(incluida euskaltel) menos desde mi casa y otra casa de un vecino (euskaltel). Es algo muy curioso. en estos sitios tengo cable modem thompson pero desde otro punto de euskaltel también tengo este y funciona perfectamente.

Estos 2 domicilios de euskaltel que no funcionan están en el mismo barrio donde tengo el servidor...

Si alguien me puede echar una mano se lo agradecería

saludos

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
quilloquepasa

Bueno, dices que tienes implementada una VPN, pero no cómo se halla configurada, así que si no nos das más datos poco o nada podemos ayudarte.

A saber, qué software admministra la VPN, cómo conectas los equipos, por Ip pública o por nombre de host. De ser por el segundo método, asegúrate de que los DNS dinámicos resuelven correctamente. Ojo con los firewalls.

En fin, datos.

🗨️ 15
BocaDePez
BocaDePez

Creo que ya lo he dicho, tengo el enrutamiento y acceso remoto configurado en el server 2003. Tengo abiertos los puertos correspondientes. La IP PUBLICA es fija.

Funciona correctamente desde todos los puntos menos desde 2 que he probado que son de euskaltel (cable modem thompson) y además (no se si tendrá algo que ver) están en el mismo area que el servidor. Le hago un ping a la IP pública y me responde bien pero no va ni el VPN y ni el terminal server.

¿Mas datos? Gracias

🗨️ 14
quilloquepasa

No, no lo habías dicho y sigues sin decirlo, tano sólo has comentado el sistema operativo utilizado en un punto, pero ¿Y el resto? Otra cosa, terminal server no tiene nada que ver con la VPN.

🗨️ 13
BocaDePez
BocaDePez

Ya lo se pero tampoco funciona.Supongo que sabes que solo con el 2003 server puedes configurar un servidor de acceso remoto y enrutamiento, abres en el router el 1723(TCP) Y 47 (UDP), y en los clientes creas una conexión red privada virtual (VPN) y te puedes conectar.... pues eso es lo que tengo, ni mas ni menos.

🗨️ 12
Frankie2004
🗨️ 3
BocaDePez
BocaDePez
🗨️ 1
inar
BocaDePez
BocaDePez
🗨️ 2
inar
BocaDePez
BocaDePez
Frankie2004
🗨️ 2
BocaDePez
BocaDePez
🗨️ 1
luitonto

tlf técnico postventa empresas.

🗨️ 1
inar

En el caso que expone el bocadepez, no sirve de nada (por experiencia propia).

Salvo que pilles con un técnico enrollado, tengas contratada una vpn con ellos, seas vip o similar.

inar

Al intentar conectar ¿qué error te devuelve?

Aparte de vpn y ts, ¿has probado otros servicios? (web, ftp ....)

¿Los clientes que fallan van directamente al CM o también usan router?. Si van directamente, prueba a ponerlos tras un router.

🗨️ 13
BocaDePez
BocaDePez

Los clientes van directamente al CM. Probaré con un Router y os contaré.

Ya que estamos con este tema. A ver si alguien lo ha probado. ¿que modelo de router pondríais para montar una VPN(clientes que se conectarán por IPSEC) y que no sea cable modem?.

🗨️ 12
inar

que modelo de router

SMC Barricade

A mí éstos me han resultado bastante bien para ese propósito y ofrecen una buena relación calidad-precio. Únicamente cuidado con algunos modelos algo antiguos y Windows Vista, donde es probable que debas actualizar el firmware para evitar problemas de desconexiones, por WiFi sobre todo.

Respecto a tu problema, yo me he encontrado eso mismo en casos de equipos en el mismo nodo o en nodos cercanos y que estaban conectados directamente al CM. No es por pertenecer a la misma central, ya que otros de nodos distantes y misma central funcionan con normalidad. Según conversaciones con ST de Euskaltel, pero que tampoco han sabido concretarme la razón del problema, puede ser debido a la asignación por DHCP y que al estar el equipo con IP de la propia Euskaltel, no le es posible establecer el túnel VPN con otro que se encuentre en el mismo nodo o en el mismo rango de IPs. Solo pude sacar en claro de todo ello, que se solucionaba poniendo al equipo tras un router neutro para que su IP LAN fuese de una subred diferente a la de WAN y la LAN del servidor.

🗨️ 11
BocaDePez
BocaDePez

Supongo que habrá que poner el router que tiene actualmente en monopuesto y luego poner el SMC. ¿Es correcto?

🗨️ 10
inar
🗨️ 9
BocaDePez
BocaDePez
🗨️ 8
inar
🗨️ 7
BocaDePez
BocaDePez
🗨️ 6
inar
🗨️ 5
BocaDePez
BocaDePez
🗨️ 4
inar
Frankie2004
🗨️ 2
inar
🗨️ 1
BocaDePez
BocaDePez