Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

1. Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

João Bosco de Santana
boscosantana

(usa CentOS)

Enviado em 07/02/2018 - 22:23h

Boa tarde Pessoal

Trabalho em uma empresa que vai abrir um unidade em outro prédio.
Na matriz contratei outra internet e coloquei um servidor Centos 7 com firewall ativo e o OPENVPN para se conectar com a filial.
Na Filial tenho a internet com servidor Centos 7 com firewall ativo e o OPENVPN com a matriz.

Na matriz tenho um servidor linux Centos 5,8 com banco de dados que coloquei outra placa de rede para conectar nesse novo servidor de firewall.
Na filial tenho 10 estações que preciso acessar o banco de dados via ssh ou telnet pela VPN.
A duvida é como faço que as estações da filial veja o servidor na matriz.
Como faço isso no firewall da matriz pra liberar esse acesso.




  


2. MELHOR RESPOSTA

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/02/2018 - 18:32h

Primeiramente eu verificaria os logs do OpenVPN, veja se não está ocorrendo erro na negociação das chaves TLS. Segunda questão seria firewall, garanta que não há bloqueios, erro comum é esquecer de abrir as 3 portas necessárias para que o OpenVPN Access Server seja acessível corretamente. Por padrão, são: TCP 443, TCP 943 e UDP 1194.

https://docs.openvpn.net/troubleshooting/troubleshooting-client-vpn-tunnel-connectivity/

3. Re: Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 08/02/2018 - 09:44h

tem que ativar o roteamento para eles se enxergarem



4. Re: Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

João Bosco de Santana
boscosantana

(usa CentOS)

Enviado em 08/02/2018 - 18:06h

Obrigado pelo retorno.

No openvpn coloquei as rotas.

Matriz rota para filial
Dados da rede filial:
route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.0.0.2

Filial rota para matriz
Dados da rede Matriz
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.0.0.1

Na Filial não consigo dar um ping do IP 192.168.2.4 para o da matriz 192.168.1.100.



5. Re: Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

João Bosco de Santana
boscosantana

(usa CentOS)

Enviado em 09/02/2018 - 10:03h

Obrigado.
Vou verificar.


6. Re: Computador da filial acessar o sistema na matriz via VPN [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 09/02/2018 - 10:52h

Foi resolvido?

Qual foi o resultado do seu troubleshooting?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts