xcompbrasil
(usa Debian)
Enviado em 03/10/2014 - 16:44h
Olá pessoal,
Não estou conseguindo fazer funcionar uma openvpn, já tentei vários artigos e nada. Gostaria de ajuda pois o problema não está fácil de ser encontrado.
Quero acessar este servidor com qualquer máquina utilizando o windows.
Agradeço a todos a paciência e as sujestões.
Ip fixo da matriz:
189.111.245.xxx
Segue ifconfig do servidor:
eth0 Link encap:Ethernet Endereço de HW 00:24:1d:f1:b8:6d
inet end.: 192.168.0.119 Bcast:192.168.0.255 Masc:255.255.255.0
endereço inet6: fe80::224:1dff:fef1:b86d/64 Escopo:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Métrica:1
pacotes RX:35422198 erros:0 descartados:398 excesso:0 quadro:0
Pacotes TX:73940545 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:1000
RX bytes:5609545028 (5.6 GB) TX bytes:103065201058 (103.0 GB)
eth1 Link encap:Ethernet Endereço de HW 00:e0:4c:33:d9:30
UP BROADCAST MULTICAST MTU:1500 Métrica:1
pacotes RX:0 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:0 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
lo Link encap:Loopback Local
inet end.: 127.0.0.1 Masc:255.0.0.0
endereço inet6: ::1/128 Escopo:Máquina
UP LOOPBACK RUNNING MTU:65536 Métrica:1
pacotes RX:297326 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:297326 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:0
RX bytes:237803771 (237.8 MB) TX bytes:237803771 (237.8 MB)
tun0 Link encap:Não Especificado Endereço de HW 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet end.: 10.0.0.1 P-a-P:10.0.0.1 Masc:255.255.255.255
UP POINTOPOINT NOARP MULTICAST MTU:1500 Métrica:1
pacotes RX:0 erros:0 descartados:0 excesso:0 quadro:0
Pacotes TX:0 erros:0 descartados:0 excesso:0 portadora:0
colisões:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Primeira duvida: o p-a-p: nao deveria estar 10.0.0.2?
matriz.conf:
# Usar como interface o driver TUN
dev tun
# 10.0.0.1 IP que será assumido na matriz
# 10.0.0.2 IP remoto, ou seja, esse será o IP da filial
ifconfig 10.0.0.1 10.0.0.2
# Entra no diretório onde se encontram os arquivos de configuração
cd /etc/openvpn
# Indica que esse túnel possui uma chave de criptografia
secret chave
# OpenVPN usa a porta 5000/UDP por padrão.
# Cada túnel do OpenVPN deve usar
# uma porta diferente.
# O padrão é a porta 5000
port 5000
# Usuário que rodará o daemon do OpenVPN
user nobody
# Grupo que rodará o daemon do OpenVPN
group nobody
#Usa a biblioteca lzo
comp-lzo
# Envia um ping via UDP para a parte
# remota a cada 15 segundos para manter
# a conexão de pé em firewall statefull
# Muito recomendado, mesmo se você não usa
# um firewall baseado em statefull.
ping 15
# Nível de log
verb 3
o que pode estar errado ?