4 votos

Túnel de navegación de OpenVPN

Espero no decir tonterías, o ser descontado, pero soy un novato, al menos en cuanto a vpn.

Quiero usar mi navegador para conectarme a mi intranet corporativa a través de una conexión VPN, pero no puedo hacerlo.

¿Alguien puede ayudarme?

Alguna información: He intentado configurar OpenVPN de 2 formas:


He configurado OpenVPN a través de la aplicación openvpn-settings (usando archivos de certificación pre-creados ubicados en /openvpn). Los archivos de configuración .ovpn son como sigue:

 puerto yyyy
dev tun
\\#dev-node ovpn
proto tcp-client
remote xxx1.xxxx.it yyyy
remote xxx2.xxxx.it yyyy
remote xxx3.xxxx.it jjj
remote xxx4.xxxx.it jjj
ping 30

persist-tun persist-key

tls-client
ca xxx.ca.crt
cert xxx.aaaa.bbbb.crt
key xxx.aaaa.bbbb.key

ns-cert-type server
comp-lzo
pull
verb 5

Me conecto al VPN sin problemas, y puedo usar, por ejemplo, ssh para conectarme a mi servidor Linux corporativo.


He creado una VPN desde Menú->Configuración-> Inalámbrico y redes-> Configuración VPN -> agregar VPN-> agregar VPN OpenVPN y configurar los parámetros de acuerdo con el archivo de configuración .ovpn anterior. También me conecto al VPN sin problemas, y puedo usar, por ejemplo, ssh para conectarme a mi servidor Linux corporativo.


En ambos casos no puedo navegar por la intranet. Así que verifiqué la dirección IP con la que salgo, apuntando a http://m.showip.net/, ¡y mostraba la IP de mi proveedor, no la IP asignada por la VPN! ¿Es posible que la VPN no enrutó todo el tráfico? ¿Quizás necesito cambiar la puerta de enlace predeterminada de alguna manera?

Mi sistema operativo es

Android 2.3.7
kernel 2.6.35.14-nFinity
ROM Cyanogenmod 7.1.0.1 estable
Teléfono HTC Wildfire (Buzz)

2voto

Andy May Puntos 1992

Asegúrate de tener esto --redirect-gateway en tu archivo de configuración.

Esa opción está documentada en la página del manual de OpenVPN

 --redirect-gateway

Ejecuta automáticamente comandos de enrutamiento para redirigir todo el tráfico saliente de IP a través de la VPN.

Esta opción realiza tres pasos:

    Crea una ruta estática para la dirección --remote que se reenvía a la puerta de enlace predeterminada preexistente. Se hace esto para que (3) no cree un bucle de enrutamiento.

    Elimina la ruta de la puerta de enlace predeterminada.

    Establece la nueva puerta de enlace predeterminada como la dirección del punto final de la VPN (derivada ya sea de --route-gateway o del segundo parámetro de --ifconfig cuando se especifica --dev tun).

Cuando se desconecta el túnel, se revierten todos los pasos anteriores para que se restaure la ruta predeterminada original.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X