[OpenVPN] - Problemi solo da Fastweb
Inviato: venerdì 12 gennaio 2024, 14:16
Ciao a tutti 
in un'azienda che seguo, ho la seguente struttura.
APPARATO ISP (FASTWEB) -> Settata DMZ su Firewall -> NAT porta 1194 su Synology -> Synology con VpnServer.
In futuro, voglio portare il server VPN direttamente su un PFsense ma per ora tutto funziona, da oltre un anno.
i client, avviano la VPN e tutto funziona regolarmente.
Questo, fino a due settimane fa, quando tutti gli apparati sono stati spostati nella sede nuova (tranne ovviamente all'apparato dell'ISP).
Configurato quest'ultimo per inoltrare il traffico sul firewall, tutto ha ripreso a funzionare correttamente.
su 50 utenti, ho notato che 40 riescono ad usare la vpn senza problemi, come il sottoscritto... ad altri, invece... non si connette per niente.
riescono tranquillamente a pingare l'IP PUbblico, ma la richeista di connessione con OpenVPN va in timout, senza apparenti errori.
La cosa che ho notato, è che tutti hanno in casa Fastweb come ISP.
Se passano, ad esempio, su hotspot dal loro smartphone, funziona.
Qualche consiglio??

in un'azienda che seguo, ho la seguente struttura.
APPARATO ISP (FASTWEB) -> Settata DMZ su Firewall -> NAT porta 1194 su Synology -> Synology con VpnServer.
In futuro, voglio portare il server VPN direttamente su un PFsense ma per ora tutto funziona, da oltre un anno.
i client, avviano la VPN e tutto funziona regolarmente.
Questo, fino a due settimane fa, quando tutti gli apparati sono stati spostati nella sede nuova (tranne ovviamente all'apparato dell'ISP).
Configurato quest'ultimo per inoltrare il traffico sul firewall, tutto ha ripreso a funzionare correttamente.
su 50 utenti, ho notato che 40 riescono ad usare la vpn senza problemi, come il sottoscritto... ad altri, invece... non si connette per niente.
riescono tranquillamente a pingare l'IP PUbblico, ma la richeista di connessione con OpenVPN va in timout, senza apparenti errori.
La cosa che ho notato, è che tutti hanno in casa Fastweb come ISP.
Se passano, ad esempio, su hotspot dal loro smartphone, funziona.
Qualche consiglio??