- VPN ok falta uma rota
+ Responder ao Tópico
-
VPN ok falta uma rota
Pessoal já fechei o tunel vpn e eles ja trocar dados porem eu so consigo pingar o servidor da vpn as maquinas da rede não
Ex rede 192.168.0.3 é meu tunel vpn
Rede 1 - ip do tunel 192.168.3.250
Rede 2 - ip do tunel 192.168.3.20
Ping entre eles ok
bells:/# ping 192.168.3.20
PING 192.168.3.20 (192.168.3.20) 56(84) bytes of data.
64 bytes from 192.168.3.20: icmp_seq=1 ttl=64 time=0.599 ms
64 bytes from 192.168.3.20: icmp_seq=2 ttl=64 time=0.394 ms
Lan da Rede 1 - 192.168.1.250
Lan da Rede 2 - 192.168.2.250
Eu consigo pingar apenas o ip de rede dos servidores qualquer outra estação qualquer não pinga, segue meu firewall, vlw pela força
iptables -A FORWARD -i ppp+ -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1723 -j ACCEPT
iptables -A INPUT -p udp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p udp --sport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.3.0/24 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.3.0/24 -j ACCEPT
Vlw !!!
-
vpn
Provavelmente falta na configuracao do servidor o comando:
push "route 192.168.1.0 255.255.255.0"
-
pow tb estou com o mesmo problema, eu acrescentei essa linha no servidor push "route 192.168.1.0 255.255.255.0" , mas o servidor não consegue pingar o ip do cliente, pow tem como vc me mandar a configuração openvpn do servidor?
-
2 lados
vc tem de criar a rota nos dois lados
route add network 192.168.1.0 netmask 255.255.255.0 gateway 192.168.3.250
e na outra ponta
route add network 192.168.20.0 netmask 255.255.255.0 gateway 192.168.3.20
-
é pessoal, eu consegui pingar o servidor e cliente, pelos ips das redes e do tunel,
mas não consigo pingar os restantes dos host da rede do cliente e do servidor
-
vpn
Dah uma olhada neste post que vc encontra o q procura.
Dúvida persistente (OpenVPN Filiais X Filiais)