Configurar enrutado en servidor VPN
Hola a todos,
Estoy intentando montar un servidor VPN para que podamos acceder a la red local de nuestra oficina. He configurado ppptp en una Debian Lenny y consigo conectarme a la VPN desde mi casa. El problema es que no tengo ruta de vuelta para el trafico VPN en el servidor. He googleado un poco y he visto que recomiendan añadir una ruta para encaminar todo el trafico por el interfaxzppp, y aquí me asaltan unas dudas:
- Si añado una ruta con gateway por defecto al interfaz ppp, se encaminará todo el trafico del servidor por ese interfaz, no solo el que concierne al VPN, ¿verdad?, esa máquina tambien se encarga de un DNS local y de servidor de ficheros y no quiero encaminar ese trafico por la interfaz ppp
-¿ Es necesario tener una máquina que solo se encargue del servicio de VPN?
Un saludo
Aitzol Naberan
- Inicie sesión o regístrese para enviar comentarios
- 916 lecturas


Saludos, no es necesario que tengas un solo equipo para hacer la vpn, puede cumplir varias funciones.
Con respecto a la ruta que deseas añadir tienes que definir cual es la red a la cual le quieres llegar puede ser algo asi route add -net 192.168.1.0 netmask 255.255.255.0 dev tun0.
Pero seria ideal que colocaras las configuraciones que estas utilizando.
Postea tus tablas de enrrutamiento y como te dijo Victorgarcia_39, muéstranos tu configuración.
Edito: Me parece extraño que esta implementación no cumpla con tus necesidades, nunca eh tenido problemas implementando este servicio, solo basta con editar 2 archivos y todo bien, será que tiene algun Firewall en tu Servidor?
Saludos.
Antes de nada deciros que pueda estar haciendo algo mal, es mi primer intento de configurar una VPN. Este es mi escenario:
Tengo una lan en la oficina, digamos en el rango 192.168.110.X
en esa lan hay una máquina debian que ofrece varios servicios: DNS local, servidor de ficheros y ahora vpn, digamos que es la 192.168.110.100
en esta máquina he instalado ppptpd y estos son los ficheros que he modificado:
- /etc/pptpd.conf
ppp /usr/sbin/pppd
option /etc/ppp/pptpd-options
localip 192.168.110.100
remoteip 192.168.110.180-190
- /etc/ppp/pptp-options
name NombreVPN
ms-dns 192.168.110.100 (esto no me funciona para un cliente MacOSX, no he probado con otro)
- /etc/ppp/chap-secresp
username NombreVPP contraseña *
Todos los demas parámetros no se han cambiado.
Esta es la tabla de enrutado del servidor
Destination Gateway Genmask Flags Metric Ref Use Iface
localnet * 255.255.255.0 U 0 0 0 eth0
default 192.168.110.2 0.0.0.0 UG 0 0 0 eth0
El gateway por defecto para la 192.168.110.100 es un modem Speed Touch 510 en el que he configurado nat para redirigir todas las peticiones al puerto 1723 al servidor vpn. El modem está conectado a un switch.
Lo que quiero conseguir es ser capaz de utilizar el DNS local para conectarme al servidor web que hay dentro de la LAN
Gracias por responder tan rápido
Aitzol Naberan
una pregunta solo por curiosidad por que no usas openvpn?
una pregunta solo por curiosidad por que no usas openvpn?
Puede ser por que los Windows ya vienen con cliente PPTP.
una pregunta solo por curiosidad por que no usas openvpn?
Puede ser por que los Windows ya vienen con cliente PPTP.
No, realmente ese no es el motivo. Solo utilizaré como clientes MacOSX y Linux. La razón por la que he elegido pptpd es por qué me ha parecido el mas sencillo de configurar, y sobre el qué más info encontraba. No tengo ningún problema en configurar openVPN.
Un saludo
Aitzol Naberan
Bueno yo realmente prefiero utilizar openvpn, pero ese no es el problema aqui, podrias colocar los logs al momento de conectarte con la vpn.
He estado investigando un poquito, y realmente puedo hacer un ping al servidor de vpn (tengo respuesta), pero cuando trato de acceder a otro servidor dentro de la lan no recibo respuesta. Por tanto tengo un problema de enrutado, pero no tengo claro si lo tengo con el vpn. ¿Qué os parece? ¿Tengo que configurar algo mas para tener acceso a los servidores de la LAN?
Gracias!
Aitzol Naberan
ya creaste la ruta en el servidor para poder llegarle a esa red desde la red de la vpn?
Pues la verdad es qué no. Mi intención era crear la VPN con un rango de IPs no utilizadas en mi lan, para de esta manera no tener que añadir enrutado. La IP del servidor vpn es 192.168.110.100 (la misma que utiliza en la LAN) y el rango de IPs que otorga pptp a los cloentes es 192.168.110.180-190, es decir, es la misma red. ¿Esta mal esto? ¿Es mejor crear otra red y luego añadir enrutado?¿Tendría que añadir enrutado en todas las máquinas que esten dentro de la lan a las que quiera acceder por VPN? ¿Son demasiadas preguntas? :)
Gracias
Aitzol Naberan