[OpenVPN] - Problemi solo da Fastweb

Rispondi
DrakeVanCaster
Utente
Utente
Messaggi: 4
Iscritto il: lunedì 1 novembre 2021, 21:58

[OpenVPN] - Problemi solo da Fastweb

Messaggio da DrakeVanCaster »

Ciao a tutti :)
in un'azienda che seguo, ho la seguente struttura.
APPARATO ISP (FASTWEB) -> Settata DMZ su Firewall -> NAT porta 1194 su Synology -> Synology con VpnServer.
In futuro, voglio portare il server VPN direttamente su un PFsense ma per ora tutto funziona, da oltre un anno.
i client, avviano la VPN e tutto funziona regolarmente.
Questo, fino a due settimane fa, quando tutti gli apparati sono stati spostati nella sede nuova (tranne ovviamente all'apparato dell'ISP).
Configurato quest'ultimo per inoltrare il traffico sul firewall, tutto ha ripreso a funzionare correttamente.
su 50 utenti, ho notato che 40 riescono ad usare la vpn senza problemi, come il sottoscritto... ad altri, invece... non si connette per niente.
riescono tranquillamente a pingare l'IP PUbblico, ma la richeista di connessione con OpenVPN va in timout, senza apparenti errori.
La cosa che ho notato, è che tutti hanno in casa Fastweb come ISP.
Se passano, ad esempio, su hotspot dal loro smartphone, funziona.

Qualche consiglio??
burghy86
Moderatore
Moderatore
Messaggi: 11390
Iscritto il: martedì 11 settembre 2012, 18:59

Re: [OpenVPN] - Problemi solo da Fastweb

Messaggio da burghy86 »

chiamare fastweb e dire che ci sono problemi nel loro nat. se usano una porta vpn diversa non funziona

di solito i firewall hanno la vpn a bordo, che firewall stai usando?
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
DrakeVanCaster
Utente
Utente
Messaggi: 4
Iscritto il: lunedì 1 novembre 2021, 21:58

Re: [OpenVPN] - Problemi solo da Fastweb

Messaggio da DrakeVanCaster »

come firewall è uno zyxel ma la SSL VPN che adotta fa schifo, è lentissima rispetto a quella del synology.
tra qualche mese lo sostituirò con un pfSense montato su HW mio.

Per quanto riguarda il tuo consiglio, ci ho pensato, ma mi sembra strano che la cosa intacchi solo alcuni utenti...
l'IP pubblico è raggiungibile e l'80% degli utenti si connette normalmente..
sembra proprio qualcosa a livello interno FW
burghy86
Moderatore
Moderatore
Messaggi: 11390
Iscritto il: martedì 11 settembre 2012, 18:59

Re: [OpenVPN] - Problemi solo da Fastweb

Messaggio da burghy86 »

guarda fastweb fa un casino immondo con i suoi nat interno, avendo la rete ibrida con a volte con ip nattato a volte con i ip pubblico fanno un disastro con le rotte.

nel caso sul firewall prova a usare una porta diversa che va sulla 1194 del nas e configura il client e vedi se va
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
DrakeVanCaster
Utente
Utente
Messaggi: 4
Iscritto il: lunedì 1 novembre 2021, 21:58

Re: [OpenVPN] - Problemi solo da Fastweb

Messaggio da DrakeVanCaster »

grazie per la risposta.

per ora, ho fatto fare un'ulteriore prova.
ho fatto mettere NordVPN ad un paio di utenti che hanno fastweb e poi, richiesto di collegarsi alla vpn aziendale. in questo caso va, come mi aspettavo.

Cambiare porta, non posso.
ci sarebbero troppe configurazioni da cambiare.. utenti esterni... divento matto.
provo a sentire il supporto tecnico ma francamente non saprei nemmeno cosa chiedere.
mi risponderà la solita tipa con "io vedo che funziona tutto".
Rispondi

Torna a “VPN, QuickConnect e Accesso remoto in genere”