Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - paulocssilva

#1
Agradeço muito pela análise detalhada e pela sugestão. Conforme indicado, eu revisei as configurações e, de fato, encontrei o parâmetro "duplicate-cn" apenas no arquivo de backup do OPNsense. Não me recordo de ter configurado intencionalmente essa opção, e não encontrei referências ao "client-config-dir", portanto o processo de remoção não foi algo convencional.

Procedi com a remoção do "duplicate-cn" do arquivo de backup e restaurei o sistema com o arquivo modificado. Após essa alteração, os warnings relacionados a esses parâmetros de fato desapareceram dos logs do OpenVPN. No entanto, o problema principal persiste: consigo me conectar via OpenVPN e executar comandos ICMP nos hosts internos, mas o acesso usando outros protocolos ainda está indisponível.

Estou anexando os logs mais recentes do OpenVPN e outras configurações relevantes para uma análise mais aprofundada. Se houver alguma outra configuração ou parâmetro que possa estar causando esse comportamento, por favor, me informem.

Além disso, gostaria de saber se há alguma outra configuração de firewall, NAT ou roteamento que possa estar interferindo no tráfego de outros protocolos através da VPN. Já revisei as regras de firewall e as configurações de NAT, e tudo parece estar correto, permitindo o tráfego entre a rede da VPN e a rede interna.

Agradeço antecipadamente por qualquer ajuda ou orientação adicional que possam fornecer para resolver esse problema persistente.
#4
Bom dia Julio,

Agradeço pela sua atenção!

Em relação à limitação do número de conexões simultâneas, gostaria de esclarecer que, mesmo durante os períodos de problemas, consigo me conectar à VPN e executar comandos ICMP, como ping, nos hosts internos com sucesso. Isso me leva a crer que a limitação de conexões simultâneas não é a causa do problema, visto que uma exaustão de conexões provavelmente impediria até mesmo essas operações básicas. No entanto, estou disposto a verificar essa configuração se você acredita que possa influenciar de alguma outra forma.
Estou anexando todos os logs disponíveis em System|Log Files| e também o disponível em VPN|OpenVPN|Log File, peço-lhe que me informe se deixei de enviar algum log disponível em outro menu.
Agradeço novamente pela ajuda e espero que, com essas informações, possamos identificar a causa do problema em breve.
#5
Servers | OpenVPN | VPN | OPNsenseApto.lan e Client Export | OpenVPN | VPN | OPNsenseApto.lan
#7
Gostaria de retomar a discussão sobre o problema intermitente que estou enfrentando com a VPN OpenVPN no OPNsense. Há algum tempo, enviei imagens das minhas configurações da OpenVPN e das regras conforme solicitado, mas ainda não recebi um retorno.

Entendo que todos estão ocupados e que o fórum é um espaço colaborativo, mas estou realmente precisando de ajuda para resolver essa questão. Se houver algum detalhe que eu tenha omitido ou se precisarem de mais informações, por favor, me informem.

Agradeço antecipadamente pela atenção e compreensão.
#11
Agradeço pela rápida resposta.
Estou anexando imagens das minhas configurações da OpenVPN e das regras para que possam verificar. Se houver alguma configuração adicional ou detalhe que possa ter sido negligenciado, por favor, me informe.

Mais uma vez, agradeço pela ajuda e espero que possamos resolver este problema intermitente.
#12
Estou enfrentando problemas de conectividade intermitente com a VPN OpenVPN no OPNsense, utilizando o cliente OpenVPN no meu iPhone.

Desde a instalação inicial (versão 23.1.9 do OPNsense), tenho ocasionalmente enfrentado períodos em que, apesar de conectado à VPN pelo meu iPhone, perco o acesso aos hosts internos, dentre este o Home Assistant hospedada no host com o nome `ha.lan`, normalmente acessado via aplicativo Home Assistant no iPhone. Curiosamente, esses problemas ocorrem com mais frequência após o boot do servidor. Durante essas ocasiões, somente funções ICMP, como ping, estão ativas para os hosts da minha rede interna (192.168.1.0/24). É válido ressaltar que, mesmo com essa interrupção, a resolução de nomes (DNS) continua operando corretamente. Não realizei mudanças nas regras do OPNsense nas semanas anteriores ao problema.

Ambiente:
- Servidor OPNsense:
  - Versão: 23.7.1_3-amd64
  - Hardware: FW6D - 6 Port Intel® i5 (8250U)
  - Conexão: Vivo Fibra 700 Mbps
- Cliente OpenVPN:
  - Dispositivo: iPhone 13 Pro Max 256 GB
  - Versão iOS: 16.6
  - Rede: Vivo 5G

Ações Realizadas:
- Confirmação de regras de firewall e NAT no OPNsense, as quais são as básicas e sem mudanças.
- Monitoramento dos logs do OPNsense para possíveis erros relacionados à VPN.
- Testes de conectividade e resolução DNS, tanto ping quanto traceroute
- Verificação de rotas de rede no servidor VPN, as mesmas são as mesmas há tempos.

Peço ajuda na resolução deste problema intermitente. Apesar de todas as ações já tomadas, a irregularidade persiste. Fico à disposição para fornecer qualquer informação adicional necessária.