Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > VPN
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

rota openvpn



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 08-04-2008, 07:13   #1 (permalink)
 
Avatar de beowulf
 
Registrado em: Oct 2007
Localização: Portugal
Posts: 77
Agradeceu: 16
Agradecido 5 vez(es) em 5 Posts
Reputação: 23
beowulf
Padrão rota openvpn

Bom dia,

Configurei minha vpn matriz->filial, so que so estou conseguindo dar ping do servidor para a filial o inverso nao esta funcionando, acretido que seja alguma coisa no roteamaneto

meu cliente esta configurado assim:
------------------------------------------------
remote 200.200.200.200
dev tun
proto udp
port 22222
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
ifconfig 10.0.0.2 10.0.0.1
secret static.key
------------------------------------------------

o servidor esta assim:

dev tun
proto udp
port 22222
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
ifconfig 10.0.0.1 10.0.0.2
secret static.key


------------------------------------------------

no servidor eu tenho 2 inteface de rede:

eth0 -> 200.200.200.200 <- ip fixo
eth1 -> 192.168.0.142 <- ip da rede interna

-----------------------------------------------

No servidor eu nao estou ainda usando um firewall so adicionei essas regras:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -s 10.0.0.2 -A POSTROUTING -o eth0 -j MASQUERADE


Alguem pode me dar uma ajuda?


Grato
beowulf está offline  
Antigo 08-04-2008, 10:06   #2 (permalink)
Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Distribuição: Gentoo 64
Idade: 26
Posts: 1,129
Agradeceu: 71
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 18
Reputação: 157
Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via Windows Live Messenger para Duca Enviar mensagem via Yahoo para Duca
Arrow

Cara, kd as chaves? Acredito que vc usara criptografia.
Seguindo o how-to do site do openvpn, acredito que vc nao tera problemas.
De uma olhada nestes exemplos de configuracao do servidor e cliente para openvpn 2.x:

HOWTO

Leia, teste e, qualquer erro reporte aqui.

Ab, Duca.
__________________

Shoryuken _o)
Campanha - Use Tags.
Perguntas Inteligentes? \0/
Dúvidas? Utilize nosso FAQ.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

"Todo mundo tem clientes. Apenas nós e traficantes temos usuários."





Duca está offline  
Antigo 08-04-2008, 10:09   #3 (permalink)
Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Distribuição: Gentoo 64
Idade: 26
Posts: 1,129
Agradeceu: 71
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 18
Reputação: 157
Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via Windows Live Messenger para Duca Enviar mensagem via Yahoo para Duca
Padrão

E não use chaves estáticas, salvo em algumas ocasiões utilize TLS e depois de testado e funcionando, você poderá TLS+chave estática para incrementar a segurança.

Ab, Duca.
__________________

Shoryuken _o)
Campanha - Use Tags.
Perguntas Inteligentes? \0/
Dúvidas? Utilize nosso FAQ.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

"Todo mundo tem clientes. Apenas nós e traficantes temos usuários."





Duca está offline  
Os seguintes usuarios agradeceram Duca por este post:
beowulf (08-04-2008)
Antigo 08-04-2008, 12:38   #4 (permalink)
 
Avatar de beowulf
 
Registrado em: Oct 2007
Localização: Portugal
Posts: 77
Agradeceu: 16
Agradecido 5 vez(es) em 5 Posts
Reputação: 23
beowulf
Padrão

Citação:
Postado Originalmente por Duca Ver Post
E não use chaves estáticas, salvo em algumas ocasiões utilize TLS e depois de testado e funcionando, você poderá TLS+chave estática para incrementar a segurança.

Ab, Duca.
Consegui fazer funcionar,

to usando certificados + autenticacao com senha, eu refiz a configuracao do servidor e do cliente, agora esta ok.

Muito obrigado pela dica
beowulf está offline  
Antigo 09-04-2008, 08:08   #5 (permalink)
Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Distribuição: Gentoo 64
Idade: 26
Posts: 1,129
Agradeceu: 71
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 18
Reputação: 157
Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via Windows Live Messenger para Duca Enviar mensagem via Yahoo para Duca
Padrão openvpn-web-gui

Otimo!

Estou tentando utilizar o openvpn-web-gui.
Tenho tres servidores de openvpn e este aplicativo ajudar a monitorar os clientes. Existem outros mas este me parece mas atraente, contudo ainda nao consegui faze-lo funcionar aqui. Estou em contato com o desenvolver afim de resolver o problema, rsrs
De uma olhada nele, seria uma boa pra ti.

OpenVPN Web GUI 0.3.x

Ab, Duca.
__________________

Shoryuken _o)
Campanha - Use Tags.
Perguntas Inteligentes? \0/
Dúvidas? Utilize nosso FAQ.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

"Todo mundo tem clientes. Apenas nós e traficantes temos usuários."





Duca está offline  
Tópico Trancado

Tags
openvpn



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Openvpn linux X Openvpn Windows -> Problema analistaslack Redes/Protocolos 2 29-11-2007 12:52
rota num_sei_nada Mikrotik 5 14-10-2006 08:38
OpenVPN + Rota WC Proxy/NAT/Firewall 7 28-04-2006 09:47
Rota mamau_ba Redes/Protocolos 2 10-10-2005 02:16
rota OpenVPN whinston Adm. em Geral 14 09-08-2005 19:06

Horários baseados na GMT -3. Agora são 02:42.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.