leandrobrunoo
(usa Ubuntu)
Enviado em 30/07/2009 - 18:50h
no server matriz
#!/bin/bash
# NESTE PROCESSO ESTOU APONTANDO UMA ROTA PARA GATEWAY FILIAL
route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.0.0.1
# AQUI ESTOU LEBERANDO A MASCARA
iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE
#E AQUI ESTOU PERMITINDO A PASSAGEM DE PACOTES ENTRE AS REDES
iptables -A FORWARD -i tun0 -s 192.168.1.0/24 -d 192.168.0.0/24 -j ACCEPT
e no server filial
#!/bin/bash
#nesse processo estou apontando uma rota pra gateway filial
route add -net 192.168.1.0 netmask 255.255.0.0 gw 10.0.0.2
#aqui estou liberando o mascara
iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE
#AQUI ESTOU PERMINTINDO A PASSAGEM DE PACOTES ENTRE AS REDES
iptables -A FORWARD -i tun0 -s 192.168.0.0/24 -d 192.168.1.0/24 -j ACCEPT
OBS: O SERVIÇO VPN TA SUBINDO, EU CONSIGO PIGAR DO SERVER MATRIZ PRA O IP 10.0.0.2 DA FILIAL, E DA FILIAL PRA O IP 10.0.0.1 DA MATRIZ, POREM NAO CONSIGO ACESSAR A REDE, TIPO ESTOU FISICAMENTE NA REDE DA MATRIZ, MAIS NAO CONSIGO ACESSAR A REDE DA FILIAL. PING 192.168.1.10
REDE MATRIZ 192.168.0.0/24
IP DO SERVER MATRIZ 192.168.0.3
REDE FILIAL 192.168.1.0/24
IP DO SERVER FILIAL 192.168.1.6