problemas VPN

sinva
Yo probé el VDSL
problemas VPN

Hola,

 

Nos han instalado recientemente Fibra 100Mb en una sede de Plasencia. 

 

Para la interconexión entre las sedes tenemos montado una VPN. Tenemos varias sedes y todas se conectan sin problemas e incluso varios comerciales que se conectan con su telefono y sin problemas.

 

Desde el mismo día de la instalación ha sido imposible la comunicación con la VPN. Nos deja conectar con la VPN, pero en cuanto metemos algo de trafico por la VPN nos la tira.

 

En ninguna de las sedes tenemos configurado nada en los routes (están todos como nos lo entrega el operador)y en los telefonos tampoco.

 

Hemos probado con varios routes:

 

  • Comtrend VG-8050
  • Teldat i-1104W
  • Comtrend C5813

Y con todos hemos tenido el mismo problema.

 

Hemos contactado con un experto y nos comenta que puede haber algun problema en la red interna de Telefonica que detecte el trafico como P2P y lo corte. Que ya ha tenido varios casos, y que es muy dificil solución, ya que no te hacen ni caso.

 

Lo que no hemos cambiado ha sido la ONT, aunque no creemos que sea el problema ya que solo hace de bridge.

 

Por último hemos conectado los PC's mediante un pincho 3G y navegan y trabajan con la VPN sin problemas. Para descartar un problema de la configuración del cliente VPN.

Mensaje 1 de 13
3.996 Visitas
12 RESPUESTAS 12
kevloral
Yo probé el VDSL

¿Qué tipo de VPN usáis? Yo uso OpenVPN y no tengo ningún problema.

 

Saludos.

Mensaje 2 de 13
3.969 Visitas
sinva
Yo probé el VDSL

Gracias kevloral!!

 

Nosotros tambien usamos openvpn. Nos va de maravilla, y existen clientes para casi todos los dipositivos.

 

Pero en la nueva instalación de fibra no hay manera.

Mensaje 3 de 13
3.944 Visitas
sinva
Yo probé el VDSL

Estamos detectando problemas con la conexión ssh.

 

Hemos abierto el puerto ssh, para probar a hacer un tunel ssh en vez de una conexión VPN, pero no los levanta la sesión. Cuando lo hacemos desde otra ADSL, fibra o red 3G nos conecta sin problema.

 

Emoticono frustrado  Emoticono frustrado Emoticono frustrado  Emoticono frustrado

Mensaje 4 de 13
3.943 Visitas
kevloral
Yo probé el VDSL

Buenas:

 

¿La OpenVPN la tenéis montada sobre UDP o sobre TCP?

Mensaje 5 de 13
3.931 Visitas
Romulo Sigma
Mi vida cambió con el ADSL

Yo tengo montada una VPN entre las oficinas de México D.F. (Iusacell fibra), Madrid (Movistar fibra) y Munich (Vodafone fibra), usando OpenVPN sobre UDP y sin problemas a pesar de ser tres operadores distintos.

 

Pudiera ser algún problema con la MTU; Movistar fibra manda todos los datos sobre VLAN, que consume 4 bytes. Prueba a bajar la MTU a 1496.

 

Saludos

Mensaje 6 de 13
3.929 Visitas
Romulo Sigma
Mi vida cambió con el ADSL

Mejor 1488 de MTU, que ahora recuerdo que Movistar usa VLAN y PPPoE.

Mensaje 7 de 13
3.920 Visitas
kevloral
Yo probé el VDSL

Yo no he tocado la MTU y funciona bien (sobre UDP). En todo caso, una cosa que siempre se puede probar es dejar que OpenVPN determine por su cuenta la MTU (con el parámetro mtu-test).

 

Saludos.

Mensaje 8 de 13
3.905 Visitas
sinva
Yo probé el VDSL

Gracias por las respuestas.

 

Lo tengo montado con TCP. Voy a problar lo del MTU, y os cuento.

 

 

Mensaje 9 de 13
3.885 Visitas
sinva
Yo probé el VDSL

Hola,

 

Con lo del MTU, no se soluciono nada. Al cambiar TCP por UDP si.

 

Que narices tendrán hecho para cortar las comunicaciones TCP. Ahora que caigo, por eso no funciona el ssh que va por TCP.

Emoticono frustrado Emoticono frustrado Emoticono frustrado Emoticono frustrado

Mensaje 10 de 13
3.879 Visitas
TecnicoMovistarTV-Movistar
Antiguo Moderador

Hola sinva

Para poder atenderte necesitamos tus datos. Te dejo un enlace para enviárnoslos de modo privado:
Envío de datos privados

Nombre titular , NIF , teléfono fijo , móvil de contacto.

Saludos

luismi



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 11 de 13
3.843 Visitas
sinva
Yo probé el VDSL

MP enviado.

 

Un saludo

Mensaje 12 de 13
3.836 Visitas
kevloral
Yo probé el VDSL

El beneficio en tu caso es doble: te funciona y además estando sobre UDP te irá notablemente mejor (montarlo sobre TCP sólo se recomienda hacerlo cuando no hay más remedio, como por ejemplo cuando tienes que salir a través de un proxy HTTP).

 

Hace tiempo tenía una OpenVPN montada sobre TCP (precisamente porque salía a través de un proxy), pero hoy en día todas las tengo sobre UDP (lo digo porque, de no ser así, podría decirte si hay problemas con OpenVPN sobre TCP en Movistar o si el tuyo es un caso particular).

 

En todo caso, enhorabuena. 🙂

 

Saludos.

Mensaje 13 de 13
3.820 Visitas