Ver Mensaje Individual
  #3 (permalink)  
Antiguo 12/09/2011, 03:05
moeb
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 2 meses
Puntos: 81
Respuesta: VPN CLIENT - No conectividad desde fuera

Umm... Para ser exactos, es posible que tu problema sea de rutas.

Obviamente deberías tener una IP dentro de la VPN y orta dentro de la LAN, pero ambas en INTERFACES dirferentes (el cliente CISCO te crea un interfaz virtual, igual que openVPN o la mayoría de los softwares de VPN).

Eso no debería interferir...

Sin embargo, si tu LAN y tu VPN están en el mismo segmento de subred, y el CISCO está configurado para que la puerta de enlace por defecto sea para toda la red (en lugar de meter IPs concretas con una ruta concreta), es posible que genere un problema...

Joder, que mal me explico... Estoy aun espeso tras las vacaciones, sorry... Veamos:

Supongamos que tu LAN es una 192.168.1.0/24
Supongamos que la red remota a la que vas por VPN sea uan 192.168.1.0/24 (mismo segmento de subred)

Si cuando te conectas, el Cisco te dice que alcanzarás la 192.168.1.0/24 a través de SU interfaz virtual, no podrás ver los equipos de tu LAN a través de tu NIC (esto lo puedes verificar con un route print)...

Lo que debería hacer es decir que DETERMINADAS IPs se alcanzan por su interfaz y poner una ruta para cada una de esas IPs, y no para toda la subred... Aun así, esas IPs no podrían conectarse desde tu LAN.

Lo mejor es que tengas tu ordenador en un segmento de red diferente al de la LAN remota alcanzable via VPN (es decir, cambiando tu LAN de 192.168.1.0 a 192.168.2.0, por ejemplo)...

Esa sería la mejor solución, suponiendo que tu problema fuese éste, claro (que es a lo que suena, al menos en principio).