
iudemar
(usa Slackware)
Enviado em 15/12/2011 - 11:23h
Gostaria de compartilhar com vocês um pequeno problema que estou tendo com uma vpn aqui na empresa, espero contar com a ajuda e colaboração de todos para resolver esse probleminha.
Tenho uma vpn configurada e rodando numa boa, máquinas clientes se conectam nessa vpn sem problemas. O tipo de vpn que criei foi a Vpn popTop, bem simples, para quem não tem conhecimento eu apenas editei algumas regras no firewall e editei os arquivos de chap.secrets, basicamente assim:
NO firewall:
$ip -t nat -A PREROUTING -i ppp0 -p tcp --dport 1723 -j DNAT --to 192.168.0.11:1723
$ip -A FORWARD -i ppp0 -o eth0 -p TCP -d 192.168.0.11 --dport 1723 -j ACCEPT
$ip -A FORWARD -i ppp0 -o eth0 -p 47 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$ip -t nat -A PREROUTING -i ppp0 -p 47 -j DNAT --to 192.168.0.11
isso por que a vpn esta configurada em uma máquina interna, o firewall trata o trafego e manda para essa máquina.
No chap.secrets:
vpnempresa * minha_senha 192.168.0.2
O problema é que quando eu conecto eu não tenho acesso a nenhuma máquina interna, consigo conectar na vpn mais não faço nada alem disso, em uma máquina windows que é onde estou fazendo testes, eu não vejo rota para minha rede interna, 192.168.0.0 com o comando route print. Já tentei adicionar rota na máquina depois de conectado na vpn porem sem sucesso, o comando de route ADD nunca funciona. Alguém poderia me ajudar por favor, não sei o que fazer, sei que é rota para minha rede que não tenho, só que como adicionar essa rota eu não consegui, ja estou com esse problema a mais de 4 dias.
Agradeço a todos desde já, obrigado.