Sigo con la VPN

20/02/2004 - 13:08 por Miguel Tubia | Informe spam
Hola,
al final conseguí conectar VPN. Tampoco resultó muy difícil, una vez q lo
tienes hecho claro...
Pero no me va del todo bien, por lo siguiente:
desde la red local me intento conectar (con la ip publica del router) y en
los equipos 2000 me conecta bien, pero desde los XP no, se qda validando
usuario y luego me dice q el servidor no respondio (error 721).
Desde casa, el XP se conecta perfecto, puede trabajar con los ordenadores de
la red y todo eso, pero mi pobre win2000 server q tengo en casa para petar
petardos, me dice q se conecta pero no me deja hacer un misero ping a ningun
equipo de la red de la oficina.
Ya sé q no son muchos datos, pero no sé q mas puedo poner... quizas alguno
os hayais encontrado con este problema ¿alguien sabe pq puede ser esto o
como se puede arreglar?
Muchas gracias por tdo
Un saludo
 

Leer las respuestas

#1 Fernando Reyes [MS MVP]
20/02/2004 - 14:02 | Informe spam
Cuando te puedes conectar pero no comunicar con los equipos de la red
remota, suele ser debido a éstos necesitan tener una ruta que les encamine a
la red de los clientes VPN.

Un ejemplo:

Red Interna del servidor VPN:
192.168.0.0/24
Gateway 192.168.0.1
Servidor VPN 192.168.0.2

Red clientes VPN:
192.168.1.0/24

Como 192.168.0.0/24 es distinta red que 192.168.1.0/24, cuando un cliente
VPN (pongamos 192.168.1.45) manda un paquete por medio de ping, éste llega
al equipo cliente del la red interna (pongamos un cliente de IP
192.168.0.23), éste cliente procede a enviar el paquete de vuelta al equipo
emisor y al tratarse de una IP que no es de su red lo envía a su gateway
(router o proxy), con lo que no puede alcanzarlo, y por tanto el ping no
responde, pues aunque los paquetes se han recibido en el destino, el origen
no lo sabe y considera que están perdidos.

Para solucionar esto, sería necesario que en el equipo cliente (en cada uno
de ellos que deba ser accesible a través de VPN) o en el gateway (router o
proxy) se cree una ruta que encamine los paquetes que se dirijan a los
clientes VPN a la IP del servidor VPN. es decir, si lo hicieramos
directamente en el cliente:

route add 192.168.1.0 mask 255.255.255.0 192.168.0.2

Obviamente, lo mejor es crear la ruta en la gateway, pues así sólo se toca
en un sitio.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000

(Cómete un par de almejas para escribirme)


"Miguel Tubia" <####m_tubiaARROBAhotmail.com###> escribió en el mensaje
news:
Hola,
al final conseguí conectar VPN. Tampoco resultó muy difícil, una vez
q lo tienes hecho claro...
Pero no me va del todo bien, por lo siguiente:
desde la red local me intento conectar (con la ip publica del router)
y en los equipos 2000 me conecta bien, pero desde los XP no, se qda
validando usuario y luego me dice q el servidor no respondio (error
721).
Desde casa, el XP se conecta perfecto, puede trabajar con los
ordenadores de la red y todo eso, pero mi pobre win2000 server q
tengo en casa para petar petardos, me dice q se conecta pero no me
deja hacer un misero ping a ningun equipo de la red de la oficina.
Ya sé q no son muchos datos, pero no sé q mas puedo poner... quizas
alguno os hayais encontrado con este problema ¿alguien sabe pq puede
ser esto o como se puede arreglar?
Muchas gracias por tdo
Un saludo

Preguntas similares