VPN (filial) autenticando e usando o proxy do servidor de VPN (matriz)
Esse artigo mostra como configurar a VPN (filial) para que use autenticação e proxy da da VPN (matriz). Com esse sistema a filial só sairá pela internet pelo link da matriz, não sendo possível acessar o internet sem usar o proxy.
Configuração inicial
Esse tutorial irá mostrar como fazer a configuração de uma VPN (matriz e filial), sendo que a filial irá usar o serviços de autenticação (Samba) e proxy da matriz.
Iremos configurar a VPN com criptografia e depois na filial iremos informar que tudo que vier da internet será bloqueado, iremos liberar apenas as conexões vindas pela a interface virtual (VPN).
OBS: É preciso ter 2 placas de rede em cada micro. A VPN não funciona com configurações de placas de redes virtuais. Exemplo: eth0:1 IP.
Pacotes necessários:
Primeiramente baixaremos o OpenVPN e compilaremos.
Link do OpenVPN 2.0.7:
# tar -zxvf openvpn-2.0.7.tar.gz
# cd openvpn-2.0.7
# ./configure --prefix=/usr/local/openvpn --sysconfdir=/etc/openvpn
# make && make install
Após a instalação do OpenVPN em ambas as máquinas, iremos configurá-las, interligando as 2 subnets com OpenVPN.
Iremos configurar a VPN com criptografia e depois na filial iremos informar que tudo que vier da internet será bloqueado, iremos liberar apenas as conexões vindas pela a interface virtual (VPN).
OBS: É preciso ter 2 placas de rede em cada micro. A VPN não funciona com configurações de placas de redes virtuais. Exemplo: eth0:1 IP.
Pacotes necessários:
- OpenSSL
- OpenVPN
- Samba (autenticação)
- SQUID
Primeiramente baixaremos o OpenVPN e compilaremos.
Link do OpenVPN 2.0.7:
# tar -zxvf openvpn-2.0.7.tar.gz
# cd openvpn-2.0.7
# ./configure --prefix=/usr/local/openvpn --sysconfdir=/etc/openvpn
# make && make install
Após a instalação do OpenVPN em ambas as máquinas, iremos configurá-las, interligando as 2 subnets com OpenVPN.