OPENVPN - ROTAS [RESOLVIDO]

1. OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 09/05/2011 - 14:02h

Boa tarde galera do vol, venho novamente a vocês com um problema que acredito que a solução seja facil, porem como não tenho os conhecimentos para isso, recorro a vocês.

Bom o problema é o seguinte, criei uma vpn para que outra empresa acesse nosa base de dados, enfim, a vpn se conecta normal e consigo resposta dos ping's de ambos os ip's que estão direcionados para a vpn, porem nao consigo pingar os outros ip's que estao na rede, vamos as informações que sao importantes:

como a vpn ja esta conectada e pingando acredito que nao seja necessario postar as configurações da vpn, porem se necessario é so me avisar que posto imediatamente:

a rede esta +- assim:

firewall: 192.168.15.254 (onde esta instalado o openvpn)
vpn esta com os seguintes ips: 192.168.212.1 e 192.168.212.2

servidor que quero acessar com a vpn 192.168.15.1 (alvo para vpn)

quando faço a conexao, com o meu firewall (192.168.15.254) atravez do ip externo dele, ele conecta pois ja liberei as conexões necessárias, logo estou conectado pela vpn, porem acredito que ao chegar os pacotes o firewall nao sabe o q fazer com os benditos.

nao configurei nenhuma rota ate agora, ate tentei a seguinte rota:

rout add -net 192.168.212.0 netmask 255.255.255.0 dev tun0

porem nao teve nenhum resultado

informações de rotas que ficam no firewall(192.168.15.254):
192.168.1.1 * 255.255.255.248 U 0 0 0 eth0
192.168.212.0 * 255.255.255.0 U 0 0 0 tun0
192.168.15.0 * 255.255.255.0 U 0 0 0 eth1
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0

bom pessoal acho eu que o problema seja nas rotas, porem nao consigo resolver isso

se alguem tiver alguma luz, fico grato


  


2. MELHOR RESPOSTA

Stefan Rietzler
Stefan

(usa Debian)

Enviado em 09/05/2011 - 15:51h

tem uma linha ai que esta errada... na conf da sua filial os IPs deveriam ser na ordem IPfilial/IPservidor
ficaria 192.168.212.2 192.168.212.1...
Veja tbm se vc liberou a porta que está usando...

tem um tuto aqui no Vol tbm, muito bom...

http://www.vivaolinux.com.br/artigo/Configuracao-de-um-servidor-VPN-com-OpenVPN-e-chave-estatica?pag...

3. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 09/05/2011 - 14:24h

Alguem ai?


4. Re: OPENVPN - ROTAS [RESOLVIDO]

Stefan Rietzler
Stefan

(usa Debian)

Enviado em 09/05/2011 - 14:36h

cara não entendi direito, mas sobre a rota eu sempre configuro ela dentro do arquivo de config da VPN...

EX:
Na Matriz
route 192.168.3.0 (faixa de ip da filial) 255.255.255.0 (mascara) 10.6.0.1 (end VPN da matriz) tun0 (dispositivo da matriz)

Na Filial
route 192.168.1.0 (faixa de ip matriz) 255.255.255.0 10.6.0.2 (end VPN filial) tun0



5. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 09/05/2011 - 14:52h

############ filial:

float
port xxxx
dev tun
persist-tun
ifconfig 192.168.212.1 192.168.212.2
route 192.168.15.0 255.255.255.0 192.168.212.2 tun0
comp-lzo
ping 15
ping restart 120
verb 3
secret "caminho da chave"
persist-key
user x
grou y
chroot /var/empty


########### Matriz:

float
port xxxx
dev tun
persist-tun
ifconfig 192.168.212.1 192.168.212.2
route 192.168.212.0 255.255.255.0 192.168.212.1 tun0
comp-lzo
ping 15
ping restart 120
verb 3
secret "caminho da chave"
persist-key
user x
grou y
chroot /var/empty

vou testar e ja posto o resultado, obrigado


6. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 09/05/2011 - 15:01h

fiz como vc disse e nao deu certo parceiro

continuo pingando somente o ip da vpn 192.168.212.1 e 192.168.212.2

o resto da rede, 192.168.15.x nao consigo pingar....


7. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 09/05/2011 - 16:37h

foi so um erro de digitação aqui no vol msm, foi mal

msm assim, continuo sem pinga kra :(


8. Re: OPENVPN - ROTAS [RESOLVIDO]

Stefan Rietzler
Stefan

(usa Debian)

Enviado em 09/05/2011 - 16:44h

posta o log ai pra gente da uma olhada.


9. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 10/05/2011 - 07:34h

qual log parceiro?


10. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 10/05/2011 - 09:11h

mas alguem ai pode me dar uma ajuda?

tbm estou com duvida se é diferente o fato de a outra estação nao ter rede, vai ser um windows xp conectado a um modem, como um pc de casa msm....


11. Re: OPENVPN - ROTAS [RESOLVIDO]

WILLIAM FELIPE DUTRA ABREU DA SILVA
will_drop

(usa Ubuntu)

Enviado em 10/05/2011 - 11:01h

Stefan, obrigado pela ajuda parceiro

revisei os arquivos aqui, e o erro estava no client e nao nas rotas do server

obrigado por ter sido o unico a responder.

abraço


12. Re: OPENVPN - ROTAS [RESOLVIDO]

Antonio Carlos
cainf

(usa Debian)

Enviado em 28/05/2014 - 12:33h

Aproveitando o tópico configurei conecto mas não consigo mapear

Minha rede

eth0 - link adsl
eth1 - 192.168.0.5
ppp0 - 189.200.200.1
tun0 - 192.168.255.1 - Os clientes recebem ips final 2 para cima

Segue as config da matriz

### MATRIZ ###
dev tun
port 6999
proto udp
ca keys/ca.crt
cert keys/matriz.crt
key keys/matriz.key
dh keys/dh1024.pem
server 192.168.255.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
keepalive 10 120
max-clients 10
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
verb 3

Creio que o problema é a rota mas não estou conseguindo acessar a rede eth1 onde estão as pastas do servidor




01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts