Adicionar um segundo Cliente [RESOLVIDO]

1. Adicionar um segundo Cliente [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 10/01/2014 - 14:15h

Boa tarde a todos. alguem pode me ajudar referente ao OpenVpn
Instalei e configurei o openvpn conforme li em um artigo site-on-site
porem agora quero adicionar um outro cliente e nao sei como configura
segue minha configuração



Matriz

dev tun
proto udp
ifconfig 10.0.0.1 10.0.0.2
cd /etc/openvpn
secret chave
port 1194
user nobody
group nobody
comp-lzo
persist-key
persist-tun
ping 15
verb 3
status /var/log/openvpn/status.log
log-append /var/log/openvpn/messages.log
log /var/log/openvpn/logsvpn.log

route add -net 192.168.1.0/24 gw 10.0.0.2



Cliente 1

dev tun
proto udp
ifconfig 10.0.0.2 10.0.0.1
remote meudominio
cd /etc/openvpn
secret chave
port 1194
user nobody
group nobody
comp-lzo
persist-key
persist-tun
ping 15
verb 3
status /var/log/openvpn/status.log
log-append /var/log/openvpn/messages.log
log /var/log/openvpn/logsvpn.log

route add -net 192.168.0.0/24 gw 10.0.0.1


eu ate pensei em mudar a linha da matriz e deixar como abaixo e no cliente1 sem nada

ifconfig 10.0.0.0 255.255.255.0


Mais nao deu certo...

agradeço... abraçosss






  


2. MELHOR RESPOSTA

euteste da silva
foxbit3r

(usa Solaris)

Enviado em 11/01/2014 - 14:53h

Colega... crie um outro arquivo de configuração só que mude a porta e o endereços IP.


dev tun
proto udp
ifconfig 10.0.0.1 10.0.0.2
cd /etc/openvpn
secret chave
port 1194
user nobody
group nobody
comp-lzo
persist-key
persist-tun
ping 15
verb 3
status /var/log/openvpn/status.log
log-append /var/log/openvpn/messages.log
log /var/log/openvpn/logsvpn.log

route add -net 192.168.1.0/24 gw 10.0.0.2


Crie um novo como:


dev tun
proto udp
ifconfig 20.0.0.1 20.0.0.2
cd /etc/openvpn
secret chave
port 1195
user nobody
group nobody
comp-lzo
persist-key
persist-tun
ping 15
verb 3
status /var/log/openvpn/status2.log
log-append /var/log/openvpn/messages2.log
log /var/log/openvpn/logsvpn2.log

route add -net 192.168.1.0/24 gw 20.0.0.2


Depois inicie mais um processo do openvpn lendo esse arquivo novo.
No seu servidor vai ficar com dois processo do OpenVpn, mas com duas configurações diferentes.
Espero que isso te ajude.

3. Re: Adicionar um segundo Cliente [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 10/01/2014 - 16:08h

Qual é a versão do teu OpenVpn?


4. Re: Adicionar um segundo Cliente [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 10/01/2014 - 20:22h

ou ferinha voce ta sempre ajudando...
entao eu nao sei a versao. uso centos 6.3 dou um yum install openvpn e ja era rsrsrs


5. Re: Adicionar um segundo Cliente [RESOLVIDO]

Buckminster
Buckminster

(usa Debian)

Enviado em 10/01/2014 - 22:13h

Execute

# openvpn --version

e poste aqui a saída desse comando.


6. Re: Adicionar um segundo Cliente [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 11/01/2014 - 08:26h

OpenVPN 2.3.2 i686-redhat-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Sep 12 2013







Sera que se eu fizer isso la na matriz:
ifconfig 10.0.0.1 10.0.0.2 10.0.0.3 



e isso no segundo cliente
ifconfig 10.0.0.3 10.0.0.1 



da certo?


7. Re: Adicionar um segundo Cliente [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 11/01/2014 - 22:50h

Bacana, so que para cada cliente tenho de ter uma configuração na matriz

exemplo:

eu tenho no meu servidor o matriz.conf e no cliente tenho o filial.conf

para eu nao me perder vou criar as .conf com o nome do outro cliente e o mesmo .conf no cliente
assim fica facil de se achar, so mudo as portas e a ifconfig....

tipo

no servidor nos clientes
fulano.conf fulano.conf
cicrano.conf cicrano.conf


entendi a idéia nao sabia que podia ter mais que uma conf no servidor

só uma pergunta. a chave mais ser a mesma para todos??


8. Re: Adicionar um segundo Cliente [RESOLVIDO]

euteste da silva
foxbit3r

(usa Solaris)

Enviado em 12/01/2014 - 14:23h

Chaves diferentes deixa a VPN mais segura, mas tem gente que não liga para isso.
Procure ir se aprofundando mais. Dá para deixar essa vpn que vc esá usando mais segura.

O perigo existe se alguém copiar essa sua chave.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts