Mais dados sobre minha configuração :
Matriz.conf
dev tun
ifconfig 192.168.1.1 192.168.2.1
cd /etc/openvpn
secret key
port 1194
user nobody
comp-lzo
ping 10
verb 3
Filial.conf
dev tun
ifconfig 192.168.2.1 192.168.1.1
remote 189.15.195.218
cd /etc/openvpn
secret key
port 1194
user openvpn
comp-lzo
ping 10
verb 3
// Comandos executados para Roteamento matriz:
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "Starting OpenVPN MATRIZ Tunel Linux"
openvpn --config /etc/openvpn/matriz.conf --daemon
route add -net 10.1.2.0/24 gw 192.168.2.1
VPN=tun0
iptables -I INPUT -j ACCEPT -p udp -s 192.168.2.1 --dport 1194
iptables -A FORWARD -d 192.168.2.1 -p udp --dport 1194 -j ACCEPT
iptables -A FORWARD -s 192.168.2.1 -p udp --dport 1194 -j ACCEP
//Comandos executados para Roteamento Filial
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "Starting OpenVPN FILIAL Tunel Linux"
openvpn --config /etc/openvpn/filial.conf --daemon
route add -net 10.1.1.0/24 gw 192.168.1.1
VPN=tun0
iptables -I INPUT -j ACCEPT -p udp -s 192.168.1.1 --dport 1194
iptables -A FORWARD -d 192.168.1.1 -p udp --dport 1194 -j ACCEPT
iptables -I INPUT -j ACCEPT -p udp -s 192.168.1.1 --dport 1194
o interessante é que de dentro dos servidores eu consigo fazer o ping sem problema. Até para outros computadores que não são os dois servidores. Note :
Da matriz para filial :
ping 10.1.1.15
PING 10.1.1.15 (10.1.1.15): 56 data bytes
64 bytes from 10.1.1.15: icmp_seq=0 ttl=128 time=1.8 ms
64 bytes from 10.1.1.15: icmp_seq=1 ttl=128 time=1.3 ms
64 bytes from 10.1.1.15: icmp_seq=2 ttl=128 time=1.3 ms
Da filial para Matriz:
ping 10.1.1.15
PING 10.1.1.15 (10.1.1.15): 56 data bytes
64 bytes from 10.1.1.15: icmp_seq=0 ttl=127 time=64.1 ms
64 bytes from 10.1.1.15: icmp_seq=1 ttl=127 time=51.5 ms
Vpn não ping nos desktops
Agradeço muito a sua atenção que tem dados. Cara, praticamente está pronto pois pelos servidores o ping funciona. Eu uso squid autenticado, mas creio que isso não iria dar problema.
segue tabelas de rotas
Matriz
Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface
200-225-196-206 * 255.255.255.255 UH 0 0 0 ppp0
192.168.2.1 * 255.255.255.255 UH 0 0 0 tun0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
10.1.2.0 192.168.2.1 255.255.255.0 UG 0 0 0 tun0
192.168.0.0 10.1.1.1 255.255.0.0 UG 0 0 0 eth0
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 200-225-196-206 0.0.0.0 UG 0 0 0 ppp0
Filial
Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface
192.168.1.1 * 255.255.255.255 UH 0 0 0 tun0
200-225-196-206 * 255.255.255.255 UH 0 0 0 ppp0
192.168.1.0 10.1.2.31 255.255.255.0 UG 0 0 0 eth0
10.1.1.0 192.168.1.1 255.255.255.0 UG 0 0 0 tun0
192.168.254.0 * 255.255.255.0 U 0 0 0 eth1
192.168.0.0 10.1.2.31 255.255.0.0 UG 0 0 0 eth0
192.168.0.0 10.1.2.3 255.255.0.0 UG 0 0 0 eth0
192.168.0.0 10.1.2.1 255.255.0.0 UG 0 0 0 eth0
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 200-225-196-206 0.0.0.0 UG 0 0 0 ppp0