VPN ipsec "HGW-2501GN-R2"

S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
VPN ipsec "HGW-2501GN-R2"

Hola, tengo un router "HGW-2501GN-R2" con  port-forwarding para UDP 500 y  4500, tras este, se ha configurado una vpn ipsec. El tunel  levanta  correctamente, pero solo existe tráfico saliente (comprobado en el otro extremos), no entrante. Puede que el router no permita el paso de tráfico vpn ??. Gracias

Mensaje 1 de 22
2.787 Visitas
21 RESPUESTAS 21
Theliel
Yo probé el VDSL

Buenas @S_F

 

El Router en cuestión tiene por defecto habilitado los passtrough para L2TP/IPSec como PPTP. obviamente permitiendo tanto GRE como ESP. Yo mismo he probado configuraciones VPN detrás de él y en su día no tuve ningún problema. Como siempre y es habitual, es imposible probar con cada software VPN que existe, pero en gral no hay mayores problemas.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 22
2.755 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
sigo sin tener tráfico entrante en la vpn, el saliente llega al otro extremo sin problemas, no es necesario configurar nada en el router desde movistar? tras router tengo firewall, he repasado, y no creo que sea problema de reglas iptables
Mensaje 3 de 22
2.721 Visitas
Theliel
Yo probé el VDSL

En teoría está habilitado por defecto, pero puedes mirarlo. Creo que en las ultimas firmwares del HGW estaba expuesto en la interfaz Web, búscalo, estaba en ALG creo. Sino, exporta la configuración y buscalo en el archivo de configuración, pero como te digo creo recordar que por defecto está habilitado



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 4 de 22
2.713 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
Gracias Theliel,
En el archivo de configuración aparecen varios tag <Entry... , en uno de ellos
ModemPassThrough =FALSE" y en otros dos ModemPassThrough ="AUTO" y el valor de NATTraversalActive="0"
Mensaje 5 de 22
2.671 Visitas
Theliel
Yo probé el VDSL

Busca por IPSec, si no lo han cambiado está, la sección creo que era ALGSwitch



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 6 de 22
2.665 Visitas
Técnico.Global-Movistar
Moderador Global Técnico

Hola @S_F

 

Vemos que @Theliel, te esta ayudando, desde la Comunidad nos disponemos de soporte técnico para estas configuraciones avanzadas, pero dejamos el hilo abierto para que sigan ayudandote.

 

Saludos.Ascen-Movistar



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 7 de 22
2.657 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL

En la etiqueta <ALGSwitch> aparece IPSECSW="on" seguro que esta configuración permite tráfico de entrada por vpn ? He estado probando reglas iptables en el fw , y no consigo que entre ese tráfico, y como digo, si que sale..gracias

Mensaje 8 de 22
2.649 Visitas
Theliel
Yo probé el VDSL

Eso permite que el tráfico IPSec se permita dado que los protocolos ESP/GRE y otros requieren de ser tratados de un poco más especial por la naturaleza que tienen. Quitando eso, no hay nada que filtrar o permitir/denegar (Obviamente si se han abierto los puertos requeridos para ello, que al ser tráfico entrante es necesario)



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 9 de 22
2.631 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL

gracias Theliel, en el router, se necesita abrir algo más que port forwarding para UDP 500 y 4500, si es así, entiendo que tiene que ser tema de iptables en el fw tras el router

Mensaje 10 de 22
2.626 Visitas
Técnico.Global-Movistar
Moderador Global Técnico

Hola @S_F

 

Comprobamos que @Theliel, gracias por tu colaboración!!!, te está asesorando al respecto de la configuración que nos indicas. Desde la comunidad como te hemos indicado no podemos dar soporte a este tipo de configuraciones.

 

Saludos!!! Marco.A-Movistar Guiño



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 11 de 22
2.621 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
Me he vuelto loco y al final creo que este router no tienen posibilidad de Passthrough..he trasladado la configuración del firewall a otro equipo tras router con Passthrough confirmado y hay tráfico ok de entrada y salida...el HGW-2501GN-R2" tiene el firmware ES_B26, que opciones puede dar movistar? me puede confirmar si actualizando funcionará, o puede cambiar el router??
Mensaje 12 de 22
2.595 Visitas
JulioC-Movistar
Antiguo Moderador

Actualiza el router lo primero, lo tienes desactualizado "Firmware" de los routers ADSL y su actualización - Comunidad Movistar

 

Pero en principio como te ha comentado @Theliel se ha comprobado que funcionan correctamente las VPN en Passthrough, probablemente sea un problema de configuración particular o de la VPN o de los puertos necesarios para su correcto funcionamiento.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 13 de 22
2.560 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
vale, probaré actualizando el firmware, que puertos necesito tener redireccionados en el router?? gracias
Mensaje 14 de 22
2.544 Visitas
JulioC-Movistar
Antiguo Moderador

Eso depende de cada VPN, lo tendrás en sus especificaciones.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 15 de 22
2.536 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
Tampoco actualizando el firware, y veo que este router tampoco permite "monopuesto". Podrían indicarme puertos para redireccionar y configuración router para passthrough, detrás se crea vpn ipsec y como digo, tunel levanta y trafico saliente ok, pero no entrante..muchas gracias
Mensaje 16 de 22
2.524 Visitas
Theliel
Yo probé el VDSL

Buenas @S_F

 

El Router si permite monopuesto, elimina la interfaz WAN y crea otra en su lugar que sea bridge, asignando VLAN ID 6 y Prio 1.

 

Los Passthrough son funciones internas en los equipos que de forma automática detecta el tráfico "especial" y lo trata para que se permita la comunicación de forma adecuada.

 

Los puertos son otra historia totalmente diferente, si el Router recibe desde el exterior conexiones entrantes a un puerto, se requiere como es lógico una apertura de puertos por PortForwarding/Virtual Server, cuyos puertos dependerán del servicio (VPN en este caso) que se esté usando, y enviado a la IP local que sea



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 17 de 22
2.512 Visitas
JulioC-Movistar
Antiguo Moderador

Si el tunel levanta correctamente la VPN ya está recibiendo tráfico desde la VPN -tráfico solicitado- en caso contrario no levantaría, el que no recibas tráfico -no solicitado- depende de la apertura de puertos y esta apertura de puertos hay que hacerla con los puertos que necesite tu VPN en concreto, nosotros no podemos saber que puertos utiliza tu VPN, es una información que solo la tienes tu.

 

El router se puede poner en monopuesto sin ningún problema:

 

- Accede a su direcciòn IP http://192.168.1.1

- Introduce la contraseña de acceso al router (la del router no la del wifi)

- Accede a configuración Básica  >  Tu línea

 

 

 

-Selecciona Monopuesto  (Sin NAT) y clica en Aplicar

 



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 18 de 22
2.491 Visitas
JulioC-Movistar
Antiguo Moderador

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros.

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 19 de 22
2.464 Visitas
S_F
Mi vida cambió con el ADSL
Mi vida cambió con el ADSL
al final, el router tenía algún problema y se ha cambiado por un mirastar gpt-2541gnac, este router tiene ipsec passthrough ? si es así, como se activa?? muchas gracias
Mensaje 20 de 22
2.452 Visitas
JulioC-Movistar
Antiguo Moderador

El router mitrastar HGU tiene el ipsec passthrough  activo por defecto, no hay que activar nada.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 21 de 22
2.450 Visitas
JulioC-Movistar
Antiguo Moderador

No hemos tenido más noticias tuyas, espero que tu duda haya quedado resuelta, si para mañana no hemos recibido noticia en contra lo daremos por solucionado y cerraremos el hilo, si te encuentras el hilo cerrado y sigues con problemas no dudes en ponerte en contacto de nuevo con nosotros.

 

Si consideras que alguna de las respuestas es la solución a tu duda o problema, te agradecería que la marques clicando en el botón "Aceptar como solución" con esa acción ayudarás a otros usuarios que puedan tener el mismo problema



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 22 de 22
2.397 Visitas