2 votos

VPN en OS X Lion Server

Estoy tratando de configurar la VPN en mi Mac Mini Server con OS X Lion 10.7.1 con la aplicación Server.

Tengo un router SKY D-Link ADSL conectado vía ethernet es Apple AirPort Extreme y mis otros dispositivos incluyendo mi Mini se conectan a mi AirPort Extreme vía Wi-Fi.

No tengo una IP estática así que estoy usando DynDNS. He instalado la aplicación DynDNS Mac en mi Mini.

He configurado el nombre de host en mi mini con el nombre de host proporcionado por DynDNS y he configurado mi Mini con una IP LAN estática de 192.168.0.100.

He activado el servicio VPN en la aplicación del servidor del Mini, he establecido una clave secreta y he fijado un rango para las conexiones VPN de 192.168.0.101 - 192.168.0.200

Para probarlo he habilitado y reenviado todos los puertos para servicios entrantes a 192.168.0.100 en mi router D-Link Sky.

He intentado conectar mi iPhone utilizando mi nombre de host DynDNS autenticando con una cuenta de red que he creado y mi clave secreta. Obtengo un error the L2TP-VPN server did not respond .

Mi conexión a Internet funciona correctamente tanto en mi red como en el plan de datos de mi iPhone. He comprobado con mi proveedor de servicios de Internet que no bloquean las conexiones VPN.

4voto

nyteryder79 Puntos 51

A mí me daba el mismo error. En mi caso, resultó ser un conflicto con "Back to My Mac", concretamente con mi Airport Extreme. Una vez que eliminé mi cuenta de usuario de iCloud del Airport Extreme, la VPN de OS X Server empezó a responder.

Si hay dispositivos Airport Extreme/Express en su red, definitivamente eliminar cualquier cuenta de iCloud/MobileMe mediante la Utilidad Airport .

También es posible que tengas activada la opción Volver a mi Mac en las Preferencias del Sistema, y es posible que eso también pueda causar un problema...

Recomiendo (al menos temporalmente) comprobar que ninguna cuenta de usuario tiene activada la opción Volver a mi Mac en el panel de iCloud de las Preferencias del Sistema; yo verificaría esto en cada cuenta de usuario de cada Mac de tu red.

Buena suerte.

1voto

Nate Puntos 220

Sospecho que el problema es que tu router no está reenviando el tráfico al servidor. Has dicho que has reenviado todos los puertos al servidor, pero eso sólo se aplica a los protocolos TCP y UDP; los dos protocolos VPN que admite Lion Server utilizan TCP y UDP para negociar la conexión, pero luego cambian a un protocolo IP alternativo (sin número de puerto asociado) para transferir los datos reales. Si usas el tipo de conexión VPN L2TP/IPSec, necesita el protocolo ESP/IP reenviado en el router; si usas PPTP, necesita GRE/IP reenviado.

Si no se puede hacer que el router reenvíe estos protocolos, no podrá acceder al servidor VPN desde el exterior. El router D-Link que tengo aquí (sin duda un modelo diferente, pero aún así...) tiene opciones en Avanzado -> Servidor Virtual para reenviar "IPSec" (que debe incluyen ESP, pero no lo he probado) y/o PPTP (que debe incluyen GRE). También tiene una opción en Adcanced -> Firewall Settings para habilitar el servidor como un host DMZ, que debería reenviar casi todo a él. Es posible que tenga que hacer un poco de experimentación para ver qué (si algo) funciona.

Por cierto, para complicar las cosas, ambos protocolos VPN pueden ser bloqueados por routers del lado del cliente que no saben cómo lidiar con ESP y/o GRE. Esto dificulta las pruebas, ya que si no te conectas no sabes necesariamente si el problema está en el lado del servidor o del cliente... Si tienes una forma de intentar conectarte desde fuera del router, para saber que hay nada en el extremo del cliente, tendrá una idea mucho mejor de lo que está pasando.

0voto

Marco Puntos 1

Tengo un problema similar, pero supongo que el problema es de mi ISP, que filtra arbitrariamente el tráfico no deseado.

Lo primero que te sugeriría es utilizar un rango de IP menos común que 192.168.0.x en tu LAN, porque normalmente una VPN conecta dos redes que tienen diferentes clases de IP. La clase de IP que estás utilizando es demasiado común, y en muchos casos la LAN remota desde la que estás intentando conectarte a tu VPN utiliza la misma clase (ver TA25227 para las clases de redes privadas).

Además, actualice a Lion v. 10.7.2 y asigne explícitamente los derechos de acceso al servicio VPN a todos los usuarios que podrán conectarse (mediante Server Admin).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X