Foro

Avatar de Silvia_JL
Silvia_JL
Más integrado que la RDSI
01-07-2020

Imposible conectar a VPN

Buenas tardes, tengo una conexión VPN instalada en mi portatil a la que he podido conectarme sin problemas desde múltiples operadores de internet e incluso utilizando el móvil como  Zona wifi. Ahora me he desplazado a un domicilio con fibra de MOVISTAR y ha sido imposible, metes la contraseña y no hace ni intento de conectarse. He hablado con mi empresa y me comentan que claramente hay algo en el router que impide la conexión. He probado a abrir algún puerto pero sigue sin funcionar. Esto me supone un problema serio y no alcanzo a comprender que MOVISTAR ponga estas trabas en los routers.

Les ruego una solución lo antes posible.

Gracias

6 Respuestas

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    09-07-2020

    Hola Silvia_JL.

     

    No hemos recibido mas comunicaciones por tu parte , por lo que creemos que ya no necesitas mas ayuda desde el foro. Por nuestra parte, procedemos al cierre de este hilo, para cualquier otra duda o consulta en el futuro ya sabes donde encontrarnos.

     

    Un saludo.

     

    Angela.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    07-07-2020

    Hola Silvia_JL.

     

     

    Tras las aportaciones efectuadas por @ThelielL (al cual agradecemos su colaboración) ¿has conseguido que te funcione la VPN?.

     

     

    Un saludo.

     

    Carmen

     

     

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    01-07-2020

    Buenas Silvia_JL 

     

    Cito textualmente de la web de ellos:

     

    "FortiClient uses SSL and IPSec VPN..."

     

    Para variar, como decía, problemas de protocolos ya viejos y problemáticos. En cualquier caso tu Router es compatible con los ayudantes que citaba anteriormente, puedes acceder a la interfaz Web Avanza (es el mismo que yo tengo), y asegurarte que están habilitados, mira mi captura, en tu caso ESP e IPSec. Por defecto no sé como estarán, ambos tienen que estar habilitados.

     

     

    Yo he establecido en muchas ocasiones túneles IPSec/L2TP, pero como te digo es imposible poder testear un Router con cada uno de los proveedores/protocolos VPN que existen y en todas sus configuraciones, eso es totalmente imposible. Lo único que te puedo decir es que en principio con el Router que tienes, marca y modelo, tendría que funcionar con los ayudantes habilitados.

     

    Si a pesar de ello no funciona, lo mas problema sea que tienen mal configurado el servidor VPN, y con mal configurado me refiero a que tienen escenarios que no están contemplando. Lo del MTU puede parecer una broma, pero da muchos muchos problemas en sistemas que no lo tienen en cuenta. Es cierto que a día de hoy es cada vez más raro encontrar un ISP que aun use PPP para establecer las sesiones de conexión, pero tampoco es nada que podamos llamar... "exótico" o algo realmente extraño.

     

    Otros posibles problemas ya serían mas complicados de diagnosticar, porque como te digo un servidor VPN lo puedes configurar de 1000 formas diferentes, y si encima usa protocolos que de por sí repito son problemáticos con dispositivos NAT (como cualquier Router doméstico), los problemas son habituales.

  • Avatar de Silvia_JL
    Silvia_JL
    Más integrado que la RDSI
    01-07-2020

    Gracias por tus aportaciones, porque por la contestación del técnico de MOVISTAR tendría que cambiar de proveedor de INTERNET al no dar ninguna solución y yo necesitar seguir teletrabajando y acceder por VPN (utilizamos FORTICLIENT) a los discos virtuales de la oficina.

    Me pierdo un poco con tus soluciones, pero investigaré. Realmente lo que me extraña es que nunca he tenido problemas desde otros operadores y mis compañeros que son muchos tampoco las han tenido con sus operadores. Entiendo que alguno tendrá MOVISTAR, por eso doy por hecho que hay alguna traba (llámese como se quiera) en este router RTF3505VW con fibra.

     

    Gracias de nuevo

    Saludos

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    01-07-2020

    Buenas  Silvia_JL 

     

    No es un problema de trabas. El problema de base es que existen multitud de tecnologías VPN existentes, con protocolos de todos los tipos, y muchos de esos, sobre todo en redes VPN PPTP o L2TP/IPSec, donde usan protocolos que nunca fueron diseñados para usar detrás de un dispositivo NAT (como los Router residenciales). Esto provoca que el Router tiene que tener por así decirlo "parches sucios" aplicados para poder conectarte desde detrás de uno de ellos, los llamamos "ayudantes" o ALG, o passtroughts, y depende de que Router los puede tener habilitados o no, puede permitir habilitarlos o no... Muchos equipos en el mercado los tienen otros muchos no.

     

    Existe otro problema añadido que suele dar "problemas" con Movistar, y es que Movistar al usar una conexión bajo PPPoE, usa un MTU de 1492. Muchisimos administradores de sistemas interpretan de base que todos van a usar un MTU de 1500, lo cual al cofnigurar la VPN es un problema.

     

    ----------

     

    ¿Soluciones?

     

    El primer problema se puede solucionar por 3 vías. La primera, configurando el Router para habilita dichos ayudantes si es que los tiene. La segunda, en caso de no tenerlos, intentar buscar un Router que sí los tenga, Movistar la mayoría que tiene lo son, pero no todos, sin contar que es imposible virtualmente testear un Router con todas las redes VPN que existen en todas sus configuraciones. La tercera vía, y la más adecuada como he dicho cientos de veces a muchos administradores de sistema, es dejar de usar sistemas VPN viejos, lentos y problemáticos. Sistemas como OpenVPN o recientemente WireGuard, les basta y sobra un solo puerto bajo UDP para todo, son mucho más rápidos, fiables y no tienen problemas con ningún tipo de Router.

     

    Respecto al segundo problema, en caso de serlo, requeriría sencillamente configurar el tunel para usar un MTU menor, teniendo en cuenta la sobrecarga de las conexiones PPP que son 8Bytes.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    01-07-2020

    Hola Silvia_JL

     

    Te damos la bienvenida a la Comunidad Movistar.

     

    Indicarte que si los problemas de conexión solo te ocurren a través de conexiones VPN, no damos soporte a estas configuraciones avanzadas. Disculpa las molestias.

     

    En cambio, si tienes cualquier incidencia en la conexión a Internet en general, indícanos por mensaje privado (pincha aquí) los siguientes datos para revisar la línea por favor: 

     

    - el número de teléfono 

    - nombre, apellidos y DNI del titular

    - dirección exacta (provincia, localidad, nombre de la calle y número)

    - teléfono y persona de contacto

     

    Un saludo. Mª Jesús.