Enviado em 11/10/2011 - 16:09h
Olá Comunidade.
Estou com o seguinte problema e preciso muito que alguém me de uma dica se possível.
tenho 2 servidores linux ambos com OpenVPn.
o principal está como servidor com as seguintes configurações:
eth0: 192.168.1.254
eth1: 192.168.0.254
tun0: 10.0.0.1
o da filial está assim apenas como cliente do openvpn
eth0: 192.168.254.254
eth1: 192.168.1.254
tun0: 10.0.0.38
pelo firewall da filial consigo pingar o da matriz tanto pelo ip 192.168.0.x quanto pelo 10.0.0.x
o que preciso é que os terminais que ficam abaixo do firewall da filial também consigam pingar, sendo que a faixa interna da rede da filial é 192.168.1.x, já tentei mexer em muita coisa e os terminais pingam apenas a interface local tun0 ou seja, pingam 10.0.0.38 sem problemas, só que quero que esta interface jogue os pacotes para frente de modo a atingir o servidor da matriz que é 10.0.0.1 ou 192.168.0.x
Se não for possível terei que instalar o cliente em cada terminal e não gostaria que fosse assim, será que você tem alguma dica para este caso?
Obrigado desde já pela atenção.
Estou com o seguinte problema e preciso muito que alguém me de uma dica se possível.
tenho 2 servidores linux ambos com OpenVPn.
o principal está como servidor com as seguintes configurações:
eth0: 192.168.1.254
eth1: 192.168.0.254
tun0: 10.0.0.1
o da filial está assim apenas como cliente do openvpn
eth0: 192.168.254.254
eth1: 192.168.1.254
tun0: 10.0.0.38
pelo firewall da filial consigo pingar o da matriz tanto pelo ip 192.168.0.x quanto pelo 10.0.0.x
o que preciso é que os terminais que ficam abaixo do firewall da filial também consigam pingar, sendo que a faixa interna da rede da filial é 192.168.1.x, já tentei mexer em muita coisa e os terminais pingam apenas a interface local tun0 ou seja, pingam 10.0.0.38 sem problemas, só que quero que esta interface jogue os pacotes para frente de modo a atingir o servidor da matriz que é 10.0.0.1 ou 192.168.0.x
Se não for possível terei que instalar o cliente em cada terminal e não gostaria que fosse assim, será que você tem alguma dica para este caso?
Obrigado desde já pela atenção.