stefan
(usa Debian)
Enviado em 21/12/2010 - 11:12h
O problema é o seguinte, o servidor da matriz não pinga na rede interna da filial, já a filial pinga normalmente na matriz. Vou postar a configs aqui...
###MATRIZ
# Interface da VPN
dev tun
# Endereço IP servidor/filial
ifconfig 10.6.0.1 10.6.0.3
# Protocolo
proto udp
# Porta VPN
port 1195
# Chave estática
secret /etc/openvpn/chave.key
# Monitoramento da conexão: primeiro número ping, segundo restart da vpn em segundos
keepalive 10 120
# Compressão de dados
comp-lzo
# Mantém a interface tun carregada quando a vpn é reiniciada
persist-tun
# Mantém a chave carregada quando a vpn é reiniciada
persist-key
# Caso o IP mude, o túnel continua estabelecido
float
# Nível do log
verb 3
# Informações de status da conexão
status /var/log/openvpn/matriz-staus.log
# Arquivo de log
log-append /var/log/openvpn/matriz.log
route 192.168.3.0 255.255.255.0 10.6.0.1
# Criando rotas
#up /etc/openvpn/./rotas.up
# Apagando rotas
#down /etc/openvpn/./rotas.down
###FILIAL
# Endereço IP servidor
remote XXX.XXX.XXX.XXX
# Interface da VPN
dev tun1
# Endereço IP filial/servidor
ifconfig 10.6.0.3 10.6.0.1
# Protocolo
proto udp
# Porta VPN
port 1195
# Chave estática
secret /etc/openvpn/chave.key
# Monitoramento da conexão, primeiro número ping, segundo restart da VPN
keepalive 10 120
# Compressão de dados
comp-lzo
# Mantém a interface tun carregada quando a VPN é reiniciada
persist-tun
# Mantém a chave carregada quando a VPN é reiniciada
persist-key
# Caso o IP mude o túnel continua estabelecido
float
# Nível do log
verb 3
# Informações de status da conexão
status /var/log/openvpn/filial-staus.log
# Arquivo de log
log-append /var/log/openvpn/filial.log
route 192.168.1.0 255.255.255.0 10.6.0.3
# Criando rotas
#up /etc/openvpn/rotas.up
# Apagando rotas
#down /etc/openvpn/rotas.down
---------------------IPTABLES
###MATRIZ
# Liberando porta de conexão VPN
iptables -t filter -A INPUT -i ppp0 -p udp --dport 1195 -j ACCEPT
# Liberando tráfego do túnel
iptables -t filter -A FORWARD -i tun1 -j ACCEPT
iptables -t filter -A INPUT -i tun1 -j ACCEPT
###FILIAL
# Liberando porta de conexão VPN
iptables -t filter -A INPUT -i ppp0 -p udp --dport 1195 -j ACCEPT
# Liberando tráfego do túnel
iptables -t filter -A FORWARD -i tun1 -j ACCEPT
iptables -t filter -A INPUT -i tun1 -j ACCEPT
--------------------------------------
Usei tun na matriz pois essa é a segunda filial, então já cria cria como interface tun1.
Se alguem souber ou der para fazer alguns testes agradeço.