Clientes não comunicam entre si somente como servidor [RESOLVIDO]

1. Clientes não comunicam entre si somente como servidor [RESOLVIDO]

Everton Moreira da Fonseca
everton_075

(usa Outra)

Enviado em 10/10/2013 - 08:24h

Bom Dia

Estou criando uma rede de VPN para interligar 3 servidores Windows em filiais separadas.
Cada filial possuem um servidor de controle de internet (ip-tables, squid, etc)
meu servidor de VPN enxerga as filias e as filiais enxergão o servidor de VPN, mas as filiais não se enxergam entre si.
Revirei fóruns e tutoriais por 1 mes e nada.
#Minha configuração do servidor é a seguinte

Server.conf ______________________________________________________

#Arquivo de configuração do OpenVPN
dev tun
proto udp
daemon
port 1194
local 192.168.0.254
server 10.0.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
push "dhcp-option DNS 192.168.0.200"
push "dhcp-option WINS 192.168.0.200"
route 10.0.0.0 255.255.255.0
#comp-lzo
keepalive 10 120
float
ifconfig-pool-persist /etc/openvpn/ipp.txt
max-clients 20
persist-key
persist-tun
log-append /var/log/openvpn.log
verb 9
dh dh1024.pem
ca ca.crt
cert servidor.crt
key servidor.key
tls-auth chave.key
status /var/log/openvpn.stats

#A configuração dos cliente são:
cliente.ovpn______________________________________________________

client
dev tun
proto udp
remote xxx.xx.xxx.144
port 1194
pull
#comp-lzo
keepalive 10 120
float
tls-client
persist-tun
persist-key
remote-cert-tls server
dh dh1024.pem
ca ca.crt
cert atacado.crt
key atacado.key
tls-auth chave.key
route-method exe
route-delay 2



#as configururaçoes que adicionei o firewall de cada servidor:
Firewall.sh_______________________________________________________

iptables -t filter -A INPUT -p udp --dport 1194 -j ACCEPT
iptables -t filter -A FORWARD -p udp -s 192.168.0.0/24 --dport 1194 -j ACCEPT
iptables -t filter -A FORWARD -p udp -d 192.168.0.0/24 --sport 1194 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -d 192.168.0.0/24 -s 10.0.0.0/24 -j ACCEPT



  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts